// CRA
Preuves Cyber Resilience
Act.
Le Cyber Resilience Act (CRA) de l'UE oblige les fabricants de produits comportant des éléments numériques à mettre en œuvre la cybersécurité tout au long du cycle de vie du produit, à gérer les vulnérabilités et à signaler les incidents activement exploités. Attesto aide à créer des preuves vérifiables pour l'intégrité des releases, la gestion des vulnérabilités et la gouvernance de la sécurité.
Paquets d'attestation de release
Capturez chaque release de produit avec un paquet d'attestation inviolable — version, référence de build, statut des tests de sécurité et évaluation des vulnérabilités.
Chronologie de divulgation de vulnérabilité
Créez un enregistrement vérifiable d'identification de vulnérabilité, d'évaluation de gravité et de notifications de divulgation responsable avec des horodatages ancrés.
Preuve de correctif et de remédiation
Prouvez que des correctifs ou mesures d'atténuation spécifiques ont été déployés à des moments précis pour soutenir les obligations de remédiation en temps opportun du CRA.
Enregistrements de tests de sécurité
Capturez les événements de tests de sécurité, les références de résultats de tests de pénétration et les enregistrements de mise à jour SBOM sous forme d'objets de preuve inviolables.
Surveillance post-déploiement
Capturez les événements de surveillance post-déploiement, les évaluations de sécurité et les détections d'incidents pour soutenir la gestion du cycle de vie CRA.
Preuve de signalement d'incident
Assemblez des paquets de preuves structurés pour les signalements CRA Article 14 — incluant l'horodatage de détection d'incident, la classification de gravité et les versions de produit affectées.
Attesto aide les fabricants à créer des preuves vérifiables de cycle de vie et de sécurité pour les workflows CRA. Il ne garantit pas la conformité CRA et ne remplace pas l'évaluation juridique ou technique.