Préparez-vous à la CRA avant septembre 2026

La CRA rend les fabricants responsables de la cybersécurité de leurs produits, quelle que soit la manière dont le code a été créé. SonarQube offre aux équipes une couche de vérification automatisée permettant d’identifier les vulnérabilités à un stade précoce, d’appliquer les normes de sécurité et de commercialiser leurs produits en toute confiance.

Comprendre la réglementation

Qu’est-ce que la loi sur la cyber-résilience ?

Portée mondiale image

Portée mondiale

Champ d’application étendu image

Champ d’application étendu

Sanctions sévères image

Sanctions sévères

Le code généré par l’IA relève de votre responsabilité image

Le code généré par l’IA relève de votre responsabilité

Dates clés

Le compte à rebours de la mise en conformité a commencé

Décembre 2024

Entrée en vigueur du CRA

11 septembre 2026

Les obligations de signalement des vulnérabilités activement exploitées et des incidents graves deviennent obligatoires

11 décembre 2027

La CRA s’applique de manière générale aux produits concernés comportant des éléments numériques mis à disposition sur le marché de l’UE
Fonctionnalités du produit

Conformité opérationnelle simplifiée pour les principales exigences de la CRA

Report-white-on-dark.svgDisponible plus tard en 2026

Rapport dédié à la conformité à la CRA

Un rapport spécialement conçu qui met en correspondance l’ensemble de votre base de code avec les exigences spécifiques de l’annexe I de la CRA, offrant aux équipes de sécurité et de conformité une visibilité immédiate sur leur niveau de conformité ainsi que des preuves partageables à l’intention des autorités de régulation.
Magnify-white-on-dark.svg

SAST avancé

Une analyse statique approfondie et inter-procédurale couvrant plus de 30 langages détecte les vulnérabilités de sécurité, notamment celles du Top 10 de l’OWASP, du Top 25 du CWE et des ensembles de règles personnalisés alignés sur votre profil de risque.
recurring-white-on-dark.svg

Analyse de la composition logicielle (SCA)

Analyse continue de toutes les dépendances open source par rapport aux bases de données NVD, EPSS, KEV et OSV.
Code V2-white-on-dark.svg

Génération automatisée de SBOM

Générez des nomenclatures logicielles (SBOM) lisibles par machine en un seul clic, fournissant ainsi l’inventaire traçable des dépendances que la CRA exige explicitement pour chaque produit.
Secure-white-on-dark.svg

Détection des secrets

Détection de pointe de plus de 450 types de secrets avec un taux de faux positifs inférieur à 1 %. Empêche les identifiants codés en dur d’atteindre les référentiels ou les agents de codage IA avant qu’ils ne constituent un risque de violation.
settings-white-on-dark.svg

Contrôles de qualité et profils

Appliquez de manière cohérente vos règles précises de conformité et de qualité à chaque développeur et à chaque outil de codage IA. Bloquez automatiquement la fusion du code non conforme — avec génération d’une piste d’audit complète.
Increase-white-on-dark.svg

Rapports de conformité intégrés

Des rapports prêts à l’emploi pour l’OWASP Top 10, l’OWASP ASVS, la norme PCI DSS, le CWE Top 25, les STIG, la norme MISRA C++:2023 et désormais la loi sur la cyber-résilience — tous disponibles au sein de votre workflow existant.
Shield-white-on-dark.svg

Gouvernance des risques liés aux dépendances

Allez au-delà de la simple détection grâce à l’examen, l’attribution des tâches, le suivi de l’état d’avancement, les conseils de correction, l’application des politiques de licence et les alertes relatives aux paquets malveillants pour les dépendances tierces.
Votre plan d’action

8 étapes pour la conformité à la CRA avec SonarQube

1. Réduire au minimum les vulnérabilités grâce au SAST

2. Sécuriser l’accès au système

3. Évaluer en continu les risques liés à l’open source

4. Vérifier l’absence d’exploits connus

5. Maîtriser la transparence de la chaîne d’approvisionnement

6. Générer des pistes d’audit et des preuves

7. Appliquer les normes dès la création

8. Évaluez les risques grâce à une gouvernance stratégique

Ressources supplémentaires

Construisez dès aujourd’hui votre dossier de conformité CRA

SonarQube offre aux équipes de conformité et de sécurité l’infrastructure automatisée nécessaire pour prouver leur état de préparation, sans ralentir le développement.


SASTSCASBOMSecrets DetectionCRA ReportOWASP Top 10CWE Top 25PCI DSS