Parasoft-Logo Suche

Entdecken Sie das TÜV-zertifizierte GoogleTest mit Agentic AI für C/C++-Tests!
Details ansehen »

Weißer Bannerhintergrund mit grüner abstrakter Welle auf der rechten Seite

Entwicklung von C/C++-Software mit dem Ziel der Cybersicherheit gemäß dem EU-Gesetz zur Stärkung der Cyberresilienz

Beschleunigung der CRA-Bereitschaft

Die Frist für den EU Cyber ​​Resilience Act (CRA) rückt näher. Für C- und C++-Teams bieten die Embedded-Verifizierungslösungen von Parasoft Unterstützung bei der Vorbereitung mit integrierten Funktionen:

  • Statische Analyse
  • Automatisiertes Testen
  • Strukturelle Codeabdeckung
  • Rückverfolgbarkeit der Anforderungen
  • Compliance-Berichterstattung
  • KI-gestützte Verifizierung

Wie Parasoft die CRA-Bereitschaft für C/C++ unterstützt

  • Erkennen Sie Schwachstellen frühzeitig mit fortschrittlicher statischer Analyse.
  • Automatisieren Sie Tests und erreichen Sie eine umfassende Codeabdeckung.
  • Erweitern Sie GoogleTest und andere gängige Testframeworks.
  • Generieren Sie rückverfolgbare und auditfähige Nachweise zur Einhaltung der Vorschriften.
  • Beschleunigen Sie die Verifizierung mit KI-gestützten Arbeitsabläufen.
  • Lässt sich nahtlos in Ihre bestehenden IDEs und CI/CD-Pipelines integrieren.

Demo anfordern Kostenlos Ausprobieren

Bild zum Cyber ​​Resilience Act

Wichtige Fristen

Die Konformitätsprüfung gilt für Hersteller, Importeure und Händler, die in die EU verkaufen, unabhängig von ihrem Sitz. Ohne Konformität gibt es keine CE-Kennzeichnung. Und ohne CE-Kennzeichnung gibt es keinen Zugang zum EU-Markt.

10 Dec 2024

In Kraft getreten.

11 September 2026

Die Meldepflichten für Sicherheitslücken und Vorfälle beginnen.

Beginnt im September.

11 Dec 2027

Die vollständige Einhaltung der Vorschriften ist durchsetzbar. CE-Kennzeichnung ist obligatorisch.

blauer Hintergrund mit abstrakter Wellenüberlagerung

Benötigen Sie weitere Informationen zu den Vorschriften, den betroffenen Organisationen und den anstehenden Verpflichtungen?

Lesen Sie unseren Leitfaden zu Anforderungen des Cyber ​​Resilience Act an Softwareteams.

Was auf dem Spiel steht – Die Kosten der Nichteinhaltung

Die Strafen der CRA sind dreistufig, wobei die höchste Stufe immer gilt. Die strengste Stufe umfasst die sichere Entwicklung von Systemen, den Umgang mit Sicherheitslücken und die fristgerechte Meldung von Vorfällen. Da die Einhaltung der Vorschriften nachweislich beurteilt wird, müssen Sie jeden Schritt belegen.

15 Mio. € oder 2.5 % des weltweiten Umsatzes

Verstöße gegen die grundlegenden Anforderungen (Anhang I) und die Kernhersteller- und Meldepflichten (Artikel 13 und 14).

10 Mio. € oder 2 % des weltweiten Umsatzes

Verstöße gegen sonstige Verpflichtungen, einschließlich Konformitätsbewertung und technischer Dokumentation.

5 Mio. € oder 1 % des weltweiten Umsatzes

Falsche oder irreführende Informationen an die Behörden weitergeben.

5 Schritte zur CRA-Vorbereitung

Die Vorbereitung lässt sich auf fünf konkrete Schritte reduzieren. Die meisten davon können Sie schon heute beginnen, lange vor den Fristen für die Durchsetzung.

Parasoft automatisiert Engineering-Aktivitäten – statische Analyse, Tests, strukturelle Codeabdeckung, Anforderungsrückverfolgbarkeit und Konformitätsberichterstattung –, damit Sie von Grund auf sichere Software entwickeln und die von der CRA geforderten Nachweise erbringen können.

Schloss liegt mit einem Sternenkreis in der Mitte

1. Überprüfen Sie Ihre Umgebung auf Sicherheitslücken.

Erfassen Sie alle Komponenten Ihres Produkts, einschließlich Open-Source- und Drittanbieterkomponenten. Überprüfen Sie anschließend die Dokumentation anhand von Anhang VII. Erstellen Sie eine Gap-Analyse, die den CRA-Artikeln zugeordnet ist, sowie einen Maßnahmenplan mit verbindlichen Fristen.

2. Integrieren Sie Sicherheit in Ihren CI/CD-Workflow.

Integrieren Sie kontinuierliche Kontrollen in jeden Build-Prozess. Führen Sie statische und dynamische Analysen bei jedem Commit durch, scannen Sie Abhängigkeiten, um die SBOM aktuell zu halten, und richten Sie automatisierte Sicherheitsmechanismen ein, die kritische Probleme abfangen. Jeder Build liefert Beweise.

3. Bereiten Sie sich auf die Meldepflicht für Sicherheitslücken vor.

Richten Sie eine zentrale Anlaufstelle ein und veröffentlichen Sie eine Offenlegungsrichtlinie. Definieren Sie Erkennungs- und Klassifizierungsprozesse. Erstellen Sie Benachrichtigungsvorlagen und integrieren Sie diese in die Kanäle von ENISA/CSIRT. Üben Sie die 24-Stunden-/72-Stunden-/14-Tage-Kaskade so lange, bis sie in Fleisch und Blut übergegangen ist.

4. An anerkannten Sicherheitsrichtlinien ausrichten.

Die CRA nennt keine Frameworks, aber OWASP und CWE bilden die gemeinsame Sprache der Anwendungssicherheit. Ordnen Sie Ihre Anforderungen den OWASP Top 10 und den CWE Top 25 zu. Setzen Sie die Regeln automatisch durch und nutzen Sie jede Erkenntnis zur Entwicklerschulung.

5. Die Bereitschaft durch eine unabhängige Beurteilung bestätigen.

Klassifizieren Sie Ihr Produkt, sammeln Sie objektive Nachweise über die Sorgfaltspflichten während des gesamten Lebenszyklus und weisen Sie die Marktreife vor der Veröffentlichung nach, nicht erst, wenn ein Prüfer auftaucht.

Unsere bewährte Expertise

Parasoft ermöglicht führenden Unternehmen in den Bereichen Automobil, Luft- und Raumfahrt, Verteidigung, Raumfahrt, Schienenverkehr und Medizintechnik die Modernisierung ihrer Testverfahren und die Erfüllung höchster Sicherheitsstandards.

Daimler logo
General Dynamics Logo
Logo der American Honda Company
Logo von Lockheed Martin
Schaeffler Logo
Volkswagen Group Logo
Gewebt mit Toyota-Logo
Daimler logo
General Dynamics Logo
Logo der American Honda Company
Logo von Lockheed Martin
Schaeffler Logo
Volkswagen Group Logo
Gewebt mit Toyota-Logo
Dunkelblauer Hintergrund mit lebendiger Grafik einer leger gekleideten Entwicklerin.

Machen Sie die Einhaltung der CRA-Vorschriften zu Ihrem Wettbewerbsvorteil

Halten Sie Ihre Frist ein und übertreffen Sie Ihre Konkurrenz. Liefern Sie robuste und zuverlässige Produkte mit von Grund auf sicheren, automatisierten Tests und kontinuierlichen Nachweis-Workflows.

Demo anfordern Beginnen Sie ein 14-Tage-ProgrammKostenlose Testversion »