Zum Inhalt springen

CRA-Software für den Mittelstand

Viele mittelständische Softwarehersteller und Maschinenbauer mit eigener Firmware müssen den Cyber Resilience Act ohne dediziertes Security-Team umsetzen. Nuowei automatisiert die wiederkehrende Arbeit – Schwachstellen-Monitoring, SBOM, Risikobewertung und Nachweise – direkt an Ihren GitHub-Repositories.

Zuletzt aktualisiert:

Die Ausgangslage

Ob Branchensoftware, Steuerungs-App oder Firmware einer Maschine: Sobald Sie ein Produkt mit digitalen Elementen unter eigenem Namen in der EU vertreiben, sind Sie Hersteller im Sinne des CRA. Die Meldepflichten gelten bereits, die übrigen Anforderungen ab dem 11. Dezember 2027.

  • Kein eigenes Security-Team – Sicherheit liegt nebenbei bei der Entwicklung.
  • Hunderte Open-Source-Abhängigkeiten, deren Schwachstellen niemand systematisch verfolgt.
  • Mehrere Produktversionen im Feld, die jahrelang unterstützt werden müssen.
  • Dokumentationspflichten, die in Tabellen und Wikis schnell veralten.

Was Nuowei automatisiert

  • Kontinuierliche Prüfung von Code und Abhängigkeiten durch Sicherheits-Agenten: CVE-Monitoring, Lieferkette, Secret-Scanning, statische Analyse.
  • Automatische SBOM pro Repository, laufend aktualisiert.
  • CRA-Risikobewertung und Nachweise für die technische Dokumentation.
  • Workflow zur Schwachstellenbehandlung und Melde-Workflow, der die Daten für CRA-Meldungen vorbereitet – einreichen tun Sie.
  • Im Tarif Defend zusätzlich KI-gestütztes Pentesting.

Nuowei verbindet sich lesend mit GitHub und speichert Ihren Quellcode nicht dauerhaft. Details unter Sicherheit.

Preise

TarifPreisUmfang
Observekostenlos, bis zu 4 Repositorieskontinuierliche Prüfung, SBOM, CVE- und Lieferketten-Monitoring
Defend99 € / Monat für bis zu 8 Repositories, jedes weitere 5 €wie Observe, zusätzlich KI-Pentesting, CRA-Nachweise und Meldeprozess
Enterpriseindividuellfür größere Organisationen – sprechen Sie uns an

Auf die Warteliste

Wir starten im November. Sichern Sie sich frühen Zugang.