欧盟 CRA 网络弹性法案
CRA 风险评估与技术文档
CRA 技术文档需要说明产品有哪些网络安全风险,以及制造商如何处理这些风险。Sytance 用于维护产品架构、风险评估、SBOM 和验证记录,再根据团队确认的产品资料编制文档。
面向需要开展产品安全分析、准备符合性评估资料的制造商。
工业网关系统上下文
外部系统
产品边界
更新服务签名软件包
网关固件更新 · 配置 · 通信
工程工作站管理访问
配置存储角色与安全配置
接口和信任边界确定分析范围。
威胁记录安全要求验证
场景要求验证
UPD-01固件包被篡改验证软件包真实性待执行ACC-01越权修改配置设备端核验角色待执行COM-01连接不受信任的服务器验证对端身份待执行UPD-01
安装前拒绝被修改的软件包和不受信任的签名密钥。
文档目录产品描述风险评估安全要求验证记录
网络安全风险评估
软件更新完整性
更新路径可能使产品接收被修改的固件。拟采取的措施是在安装前验证软件包真实性。
UPD-01软件包验证
- 威胁记录
- UPD-01 · 固件包被篡改
- 安全要求
- 核验签名、签名密钥及适用产品。
- 验证证据
- 记录拒绝行为,并确认已安装固件仍可使用。
切换工作记录
从产品本身和预期用途开始
产品范围、运行条件和接口决定了需要分析哪些安全问题。Sytance 将这些信息与架构、风险分析和组件记录放在一起,便于对照实际投放市场的产品审阅技术文档。
了解 CRA 网络安全风险评估从分析到验证
沿着记录,核对每一项安全决策
选择一个示例,查看威胁如何对应到安全要求,以及需要怎样的验证。
以下为教学示例,验证活动尚未执行。
评审人员可以先检查拟采取的措施和测试条件,再判断风险处置决定是否有充分依据。
安全分析 / 工业网关UPD-01
威胁场景
设备安装了被篡改的固件包
攻击条件
攻击者替换更新路径上的软件包。
UPD-01 · 威胁安全要求
安装前校验签名、签名密钥和适用产品。
UPD-01 · 要求验证记录
执行计划中的测试,记录观察结果并附上相应证据。
- 测试条件
- 待记录
- 实际结果
- 待记录
- 支持证据
- 待关联
拟定验证活动
使用被修改的软件包和不受信任的签名密钥尝试更新,记录拒绝行为,并确认原有固件仍可使用。
待执行验证 · 需补充测试结果
产品版本初始组件记录
组件版本用途
产品影响复核
example-update-agent
复核发生变更的更新代码、软件包验证及更新中断时的行为。
记录分析与决定漏洞发现 → 产品条件 → 处置 → 验证
产品发布以后
组件发生变化,产品记录也需要更新
SBOM 用于识别软件组件;相应的分析记录则解释漏洞是否影响交付产品、采取了什么措施,以及做过哪些检查。将这些信息一同维护,后续评审才能有据可查。
CRA 知识问答
先理解要求,再准备资料
适用范围、评估路径和文档义务都需要结合具体产品确认。知识问答解释这些问题,并提供原始资料供核对。
从已有产品资料开始
先整理预期用途、架构和接口。团队审阅分析内容、补充测试证据,并确认最终的符合性结论。