CRApreparedPreverite pripravljenost na CRA

Rešitve

Tehnične rešitve za CRA.

Svetovanje, procesi, dokumentacija in tehnologija v enem programu. Orodja izbiramo glede na vaš izdelek in razvojno okolje, ne obratno.

Skladnost s CRA ni samo dokumentacija

Skladnost s CRA ni samo priprava dokumentacije. Proizvajalec mora skozi celoten življenjski cikel izdelka poznati uporabljene programske komponente, spremljati ranljivosti, ocenjevati njihov vpliv ter zagotavljati pravočasno obravnavo varnostnih pomanjkljivosti.

CRAprepared zato poleg svetovalnih storitev omogoča tudi uvedbo specializiranih tehnoloških rešitev za upravljanje SBOM, odprtokodnih komponent, ranljivosti in procesov obravnave ranljivosti.

Primerjava

Keysight SBOM Manager in Qualys na kratko

Rešitvi se v osnovi dopolnjujeta: prva izhaja iz binarne analize in SBOM, druga iz širokega upravljanja ranljivosti.

Primerjava rešitev Keysight SBOM Manager in Qualys
PodročjeKeysight SBOM ManagerQualys (VMDR s SwCA)
SBOMDa: ustvarjanje iz binarnih datotek, firmware slik in vsebnikov (SPDX 2.3, CycloneDX 1.6)Da: SBOM za gostitelje s Cloud Agent in aktiviranim SwCA (CycloneDX 1.4 in 1.6)
Analiza sestave programske opreme (SCA)Da: prepoznava odprtokodne in zaprtokodne komponente iz binarnih datotekDa: SwCA odkrije nameščeno odprtokodno programsko opremo in knjižnice na sredstvih
Analiza binarnih datotek in firmware-aKljučni poudarek: firmware slike, binarne datoteke in vsebniki, brez izvorne kodeNi potrjeno za firmware slike. SwCA deluje prek Cloud Agent na Windows in Linux sredstvih
Obravnavanje ranljivostiSpremljanje ranljivosti na ravni SBOM in komponent (NVD, CISA KEV, OSV in drugi viri), VEXZelo širok pristop: VMDR, prioritizacija, naloge odprave (ServiceNow, JIRA)
Upravljanje ranljivosti v podjetju (infrastruktura)Ni osrednji namen: poudarek je na SBOM in komponentah izdelkaDa: osrednji namen platforme VMDR
Podpora poteku dela CRAPodpora: poročila, revizijske sledi in generiranje dokazil (proizvajalec navaja CRA)Podpora procesom obravnave ranljivosti in poročanja. Skladnost s CRA zahteva dodatne ukrepe
Stalno spremljanje ranljivostiDa: stalno spremljanje SBOM za ranljivosti in licenčna tveganjaDa: stalno ocenjevanje z agenti in senzorji

Preverjeno 7. oktobra 2026 na uradnih straneh in v dokumentaciji proizvajalcev. Funkcionalnosti, ki jih ni bilo mogoče nedvoumno potrditi, niso navedene kot podprte. Točen obseg modulov, licenčni modeli in razpoložljivost se razlikujejo, zato jih pred odločitvijo preverite pri proizvajalcu.

Povpraševanje

Pošljite povpraševanje o rešitvi

Opišite izdelek in razvojno okolje. Odgovorimo v dveh delovnih dneh s predlogom prvega koraka. Če niste prepričani, katero orodje potrebujete, izberite neodvisno svetovanje.

Kaj počne, kako se povezuje in ali vključuje programsko ali strojno programsko opremo.
Kakšno pomoč potrebujete? (obvezno, vsaj ena izbira)

Orodje je samo del programa

Orodje je samo del CRA programa.

CRAprepared poleg tehnološke platforme pomaga tudi pri vzpostavitvi celotnega procesa. Ne prodajamo samo licenc.

  1. 01

    Analiza okolja

    Pregled izdelkov, razvojnega procesa, CI/CD, repozitorijev izvorne kode, firmware-a, komponent tretjih oseb in obstoječega procesa obravnave ranljivosti.

  2. 02

    Strategija SBOM

    Kako SBOM nastaja, kdo je zanj odgovoren, kdaj se ustvari, kako se verzionira, preverja in shranjuje.

  3. 03

    Uvedba orodja

    Vzpostavitev ustreznega orodja, na primer Keysight ali Qualys, in vključitev v obstoječe procese.

  4. 04

    Potek obravnave ranljivosti

    Zaznati, analizirati, razvrstiti po prioriteti, odpraviti, preveriti in dokumentirati.

  5. 05

    Dokumentacija CRA

    Povezava tehničnih procesov z zahtevami CRA in tehnično dokumentacijo.

  6. 06

    Stalno spremljanje

    Spremljanje novih ranljivosti v celotnem obdobju podpore izdelka.

Povezano s storitvami CRA

Keysight in Qualys sta blagovni znamki njunih lastnikov. Omemba ne pomeni uradnega partnerstva ali podpore, razen kjer je to izrecno navedeno.

Ne veste, kaj za CRA dejansko potrebujete?

Vsak izdelek in razvojno okolje sta drugačna. Pred nakupom orodij lahko pregledamo vaš trenutni razvojni proces in proces obravnave ranljivosti ter določimo, katere zahteve CRA že izpolnjujete in katere je treba še urediti.