「50天」倒數計時:CRA合規之路- EN 40000系列:從法規到工程實踐的在地化解析

EN 40000系列如何協助企業落實CRA合規?本文從CRA合規到產品安全工程完整解析EN 40000橫向標準、風險管理、漏洞處理、通用安全控制與合規證據,帶你了解如何將CRA要求轉化為可執行的產品安全工程流程。

Continue Reading「50天」倒數計時:CRA合規之路- EN 40000系列:從法規到工程實踐的在地化解析

軟體供應鏈風險管理:什麼是軟體組件分析(SCA)?

軟體供應鏈風險日益增加,SCA(Software Composition Analysis)可協助企業識別開源元件、分析漏洞、管理SBOM與授權風險。本文介紹SCA核心能力,以及ONEKEY如何協助製造商進行韌體分析、漏洞管理與CRA合規。

Continue Reading軟體供應鏈風險管理:什麼是軟體組件分析(SCA)?

宏虹分享 | 企業應用安全如何持續進化?Mend 平台帶來五大能力升級

隨著企業數位化程度提升,以及軟體開發流程持續加速,企業應用安全面臨開源風險、程式碼漏洞與AI開發挑戰,Mend.io透過AI安全輔助、SCA、SAST、開發者整合與容器安全升級,協助企業提升軟體安全管理效率,打造更可靠的AppSec流程。

Continue Reading宏虹分享 | 企業應用安全如何持續進化?Mend 平台帶來五大能力升級

CRA 安全更新指南:企業如何建立產品生命週期持續合規能力?

隨著歐盟《網路韌性法案》(Cyber Resilience Act, CRA)逐步進入實施階段,企業面臨的挑戰已不只是產品上市前的安全檢查,而是需要建立貫穿產品生命周期的持續安全管理能力。 企業需要證…

Continue ReadingCRA 安全更新指南:企業如何建立產品生命週期持續合規能力?

CRA合規倒數90天:企業如何透過SBOM管理掌握第三方元件與供應鏈風險?

CRA 合規倒數90天,企業如何管理第三方元件、開源依賴與軟體供應鏈風險?本文解析 SBOM 管理、漏洞影響分析、元件准入與供應商安全義務,協助企業建立產品與元件映射、漏洞情報匹配及持續治理機制,提升 CRA 漏洞通報與產品資安合規能力。

Continue ReadingCRA合規倒數90天:企業如何透過SBOM管理掌握第三方元件與供應鏈風險?