CRA SBOM-Grundlagen
Erstellen, pflegen und archivieren Sie die Software-Stückliste, die der Cyber Resilience Act fordert. Für Produktteams, die in die EU verkaufen - 60 Minuten, Audit-tauglich, kostenlos.
Für wen ist dieser Kurs
Produktmanager, Softwareentwickler, Security-Leads und Compliance-Beauftragte in Unternehmen, die Produkte mit digitalen Elementen in der EU herstellen oder vertreiben. Jedes Team, das die CRA-Artikel-13(5)-SBOM-Pflichten oder die Artikel-14-Schwachstellenmeldepflichten erfüllen muss.
Was Sie danach können
Die CRA-Artikel-13(5)-SBOM-Pflicht erklären, die Pflichtfelder eines SBOM-Komponenteneintrags benennen, direkte von transitiven Abhängigkeiten unterscheiden, zwischen CycloneDX und SPDX wählen, eine SBOM aus einer CI/CD-Pipeline generieren, automatisiertes Schwachstellenmonitoring gegen eine SBOM durchführen und Artikel-14-Meldeentscheidungen mit VEX-Aussagen dokumentieren. Strukturiert in 5 Modulen:
Warum ist dieser Kurs kostenlos?
Die CRA-SBOM-Pflicht betrifft jeden Hersteller von Produkten mit digitalen Elementen, die in der EU verkauft werden. Die meisten Leitlinien sind in Regulierungstexten und Normenentwuerfen vergraben. Wir haben diesen Kurs entwickelt, damit jedes Produktteam seine Artikel-13(5)-Pflichten ohne Beraterkosten verstehen und umsetzen kann. Die Plattform ist kostenlos. Die Attestierung ist kostenlos. Open Source, kein Lock-in.
Bereit für Ihre erste CRA-konforme SBOM?
Erstellen Sie ein kostenloses Konto und starten Sie mit Lektion 0.1. Insgesamt ca. fünfzig Minuten. Kombinieren Sie den Kurs mit den Schwachstellenmonitoring-Tools der Plattform für kontinuierliches Artikel-14-Monitoring.
Kostenlos starten