EUサイバー・レジリエンス法(CRA)では、EUで販売されるデジタル製品のセキュリティを確保すべく、より厳格なアプリケーション・セキュリティ・プラクティスを義務付けています。

消費者向けのソフトウェアとデバイス

スマートフォン、コンピュータ、モバイル・アプリ、スマート・デバイス、IoTデバイス

インフラストラクチャと通信

ルーター、クラウド・プラットフォーム、ネットワーキング・ソフトウェア、API、通信機器

ビジネス・システムと産業システム

産業用制御システム、ビジネス・アプリケーション、小売向けテクノロジー、コラボレーション・アプリ

組み込みテクノロジーと実現技術

ソフトウェア・ライブラリ、SDK、CI/CDツール、AIシステム、セキュリティ・コンポーネント

ブラック・ダックはEU CRA準拠を支援します

Software Composition Analysis Tools Table

ソフトウェア・コンポーネントの透明性を確保

オープンソースとサードパーティのあらゆる依存関係を自動的に特定し、サプライチェーンのセキュリティ、ライセンス、品質上のリスクに対処し、完全かつ正確なソフトウェア部品表を生成して、アプリケーションの構成の透明性を高めます。

コード内の不具合を発見

独自のソースコードを解析して、コード品質とセキュリティ上の不具合を検出し、開発・設計段階からセキュリティを考慮したアプローチ(セキュア・バイ・デザイン)をサポートします。

アプリケーション内の未知のリスクを検出

厳密なフォールト・インジェクションによってプロトコルやAPIに内在する未知の脆弱性を特定し、製品の堅牢性、安定性、レジリエンスを検証します。

A Software Risk Manager dashboard highlighting a specific project's software risk assessment

セキュリティ・テストの知見を簡素化

製品に対して実行されたすべてのAppSecテストの結果を単一の記録システムにまとめて、重要な情報を品質管理システムに提供します。

CRA関連のその他のメリット

EU CRAに関するリソース