2026ko irailaren 11tik aurrera, osagai digitalak dituzten produktuen fabrikatzaileek Cyber Resilience Act (CRA) arauaren arabera, aktiboki ustiatutako ahultasunak jakinarazteko betebehar berriak bete beharko dituzte.
Betebehar hauek betetzea araudia ulertze hutsa baino haratago doa. Produktuen taldeek beren produktuak osatzen dituzten osagaien eta benetan eragin diezaieketen ahultasunen ikuspegi fidagarri eta eguneratua behar dute. Horregatik, zibersegurtasuneko informazioa garapen-zikloan eta CI pipelineetan integratzea ezinbestekoa bihurtzen ari da.
Webinar honetan, integrazio hau zergatik den beharrezkoa eta nola laguntzen duen ahultasunak kudeatzeko eta jakinarazteko prozesu fidagarriago eta eraginkorrago bat eraikitzen azalduko dugu. Jorratuko ditugu SBOM bat eguneratuta mantentzeko erronkak produktua garatzen den heinean, nola bihurtu ahultasunen datuak CRA betetzeko froga, eta prozesu honetan estandar eta formatu desberdinek duten papera.
Era berean, aztertuko dugu ENISAren txosten-plataforma bakarraren papera eta nola integratzen den ahultasunen kudeaketa eta txosten prozesu orokorrean.
Zer jorratuko dugu?
- CRAk produktu eta ingeniaritza taldeentzat dakartzan ondorioak.
- Zergatik ez den SBOM estatiko bat nahikoa eta zergatik den garrantzitsua CI pipeline-etatik sortzea.
- Nola bihurtu ahultasunen informazioa CRA betetzeko froga erabilgarri.
- CSAFen, VEXen, ahultasunen jakinarazpen-portalek eta CRAren dokumentazio teknikoaren papera.
- ENISAren jakinarazpen-plataforma bakarra eta ahultasunen jakinarazpenean duen papera.
Webinarra Produktu Segurtasuneko, DevSecOps-eko, PSIRT-eko eta Ahultasunen Kudeaketako profesionalentzat da, baita produktuaren zibersegurtasunaz eta CRAren betetzeaz arduratzen den edonorentzat ere.