CRA-Software für den Mittelstand
Viele mittelständische Softwarehersteller und Maschinenbauer mit eigener Firmware müssen den Cyber Resilience Act ohne dediziertes Security-Team umsetzen. Nuowei automatisiert die wiederkehrende Arbeit – Schwachstellen-Monitoring, SBOM, Risikobewertung und Nachweise – direkt an Ihren GitHub-Repositories.
Zuletzt aktualisiert:
Die Ausgangslage
Ob Branchensoftware, Steuerungs-App oder Firmware einer Maschine: Sobald Sie ein Produkt mit digitalen Elementen unter eigenem Namen in der EU vertreiben, sind Sie Hersteller im Sinne des CRA. Die Meldepflichten gelten bereits, die übrigen Anforderungen ab dem 11. Dezember 2027.
- Kein eigenes Security-Team – Sicherheit liegt nebenbei bei der Entwicklung.
- Hunderte Open-Source-Abhängigkeiten, deren Schwachstellen niemand systematisch verfolgt.
- Mehrere Produktversionen im Feld, die jahrelang unterstützt werden müssen.
- Dokumentationspflichten, die in Tabellen und Wikis schnell veralten.
Was Nuowei automatisiert
- Kontinuierliche Prüfung von Code und Abhängigkeiten durch Sicherheits-Agenten: CVE-Monitoring, Lieferkette, Secret-Scanning, statische Analyse.
- Automatische SBOM pro Repository, laufend aktualisiert.
- CRA-Risikobewertung und Nachweise für die technische Dokumentation.
- Workflow zur Schwachstellenbehandlung und Melde-Workflow, der die Daten für CRA-Meldungen vorbereitet – einreichen tun Sie.
- Im Tarif Defend zusätzlich KI-gestütztes Pentesting.
Nuowei verbindet sich lesend mit GitHub und speichert Ihren Quellcode nicht dauerhaft. Details unter Sicherheit.
Preise
| Tarif | Preis | Umfang |
|---|---|---|
| Observe | kostenlos, bis zu 4 Repositories | kontinuierliche Prüfung, SBOM, CVE- und Lieferketten-Monitoring |
| Defend | 99 € / Monat für bis zu 8 Repositories, jedes weitere 5 € | wie Observe, zusätzlich KI-Pentesting, CRA-Nachweise und Meldeprozess |
| Enterprise | individuell | für größere Organisationen – sprechen Sie uns an |