返回
SBOM · CycloneDX · CRA Art. 13
订阅
只要您仍在支持该产品,CRA 就要求维护 SBOM 并保持有效的漏洞处理流程——至少五年。我们一次性搭建流水线,接入您的构建流程并持续运行:组件持续监控、新增高危漏洞告警、月度状态报告,以及可提交给客户或主管机关的年度审计资料包。
基于开源工具构建。无许可证锁定,流水线归您所有。
原始出处
我们更希望您亲自核实。以下是本网站所有陈述背后的法规原文与主管机构。