Seien Sie bis September 2026 CRA-bereit

Der CRA macht Hersteller für die Cybersicherheit ihrer Produkte verantwortlich, unabhängig davon, wie der Code erstellt wurde. SonarQube bietet Teams eine automatisierte Überprüfungsschicht, um Schwachstellen frühzeitig zu erkennen, Sicherheitsstandards durchzusetzen und Produkte mit Zuversicht auf den Markt zu bringen.

Die Verordnung verstehen

Was ist der Cyber Resilience Act?

Globale Reichweite image

Globale Reichweite

Breiter Geltungsbereich image

Breiter Geltungsbereich

Strenge Strafen image

Strenge Strafen

KI-Code ist Ihre Verantwortung image

KI-Code ist Ihre Verantwortung

Wichtige Termine

Die Frist für die Einhaltung läuft

Dezember 2024

Die CRA tritt in Kraft

11. September 2026

Meldepflichten für aktiv ausgenutzte Sicherheitslücken und schwerwiegende Vorfälle werden verbindlich

11. Dezember 2027

Die CRA gilt allgemein für betroffene Produkte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden
Produktfunktionen

Optimierte operative Compliance für zentrale CRA-Anforderungen

Report-white-on-dark.svgComing later in 2026

Spezieller CRA-Compliance-Bericht

Ein speziell entwickelter Bericht, der Ihre gesamte Codebasis anhand der spezifischen Anforderungen von Anhang I der CRA abgleicht und Sicherheits- sowie Compliance-Teams sofortigen Einblick in ihren Compliance-Status sowie für Aufsichtsbehörden geeignete Nachweise liefert.
Magnify-white-on-dark.svg

Erweiterte SAST

Eine tiefgehende, prozedurübergreifende statische Analyse in über 30 Sprachen erkennt Sicherheitslücken, darunter die OWASP Top 10, die CWE Top 25 sowie benutzerdefinierte Regelsätze, die auf Ihr Risikoprofil abgestimmt sind.
recurring-white-on-dark.svg

Software-Kompositionsanalyse (SCA)

Kontinuierliches Scannen aller Open-Source-Abhängigkeiten anhand von NVD-, EPSS-, KEV- und OSV-Datenbanken.
Code V2-white-on-dark.svg

Automatisierte SBOM-Generierung

Erstellen Sie maschinenlesbare Software-Stücklisten (SBOMs) mit einem einzigen Klick und erhalten Sie so das rückverfolgbare Abhängigkeitsverzeichnis, das die CRA ausdrücklich für jedes Produkt vorschreibt.
Secure-white-on-dark.svg

Erkennung vertraulicher Daten

Branchenführende Erkennung von über 450 Arten vertraulicher Daten mit einer Falsch-Positiv-Rate von unter 1 %. Verhindert, dass fest codierte Anmeldedaten in Repositorys oder KI-Codierungsagenten gelangen, bevor sie zu einem Sicherheitsrisiko werden.
settings-white-on-dark.svg

Qualitätskontrollen und -profile

Setzen Sie Ihre genauen Compliance- und Qualitätsregeln konsistent für jeden Entwickler und jedes KI-Codierungstool durch. Blockieren Sie automatisch die Zusammenführung von nicht konformem Code – mit vollständiger Erstellung eines Prüfpfads.
Increase-white-on-dark.svg

Integrierte Compliance-Berichte

Sofort einsatzbereite Berichte für OWASP Top 10, OWASP ASVS, PCI DSS, CWE Top 25, STIG, MISRA C++:2023 und nun auch den Cyber Resilience Act – alles innerhalb Ihres bestehenden Workflows verfügbar.
Shield-white-on-dark.svg

Risikomanagement für Abhängigkeiten

Gehen Sie über die reine Erkennung hinaus – mit Überprüfung, Zuweisung, Statusverfolgung, Anleitungen zur Behebung, Durchsetzung von Lizenzrichtlinien und Warnmeldungen zu bösartigen Paketen bei Abhängigkeiten von Drittanbietern.
Ihr Aktionsplan

8 Schritte zur CRA-Konformität mit SonarQube

1. Schwachstellen durch SAST minimieren

2. Systemzugriff sichern

3. Open-Source-Risiken kontinuierlich bewerten

4. Überprüfen Sie, dass keine bekannten Exploits vorhanden sind

5. Sorgen Sie für Transparenz in der Lieferkette

6. Erstellen Sie Prüfpfade und Nachweise

7. Setzen Sie Standards bereits bei der Erstellung durch

8. Risiken mit strategischer Governance bewerten

Additional resources

Erstellen Sie noch heute Ihren CRA-Compliance-Nachweis

SonarQube bietet Compliance- und Sicherheitsteams die automatisierte Infrastruktur, um ihre Bereitschaft nachzuweisen – ohne die Entwicklung zu verlangsamen.


SASTSCASBOMSecrets DetectionCRA ReportOWASP Top 10CWE Top 25PCI DSS