跳到主要内容

欧盟 CRA 网络弹性法案

CRA 风险评估与技术文档

CRA 技术文档需要说明产品有哪些网络安全风险,以及制造商如何处理这些风险。Sytance 用于维护产品架构、风险评估、SBOM 和验证记录,再根据团队确认的产品资料编制文档。

面向需要开展产品安全分析、准备符合性评估资料的制造商。

产品架构示例
工业网关系统上下文
外部系统
产品边界
更新服务签名软件包
网关固件更新 · 配置 · 通信
工程工作站管理访问
配置存储角色与安全配置
接口和信任边界确定分析范围。
风险与要求示例
威胁记录安全要求验证
场景要求验证
UPD-01固件包被篡改验证软件包真实性待执行
ACC-01越权修改配置设备端核验角色待执行
COM-01连接不受信任的服务器验证对端身份待执行
UPD-01

安装前拒绝被修改的软件包和不受信任的签名密钥。

技术文档示例
文档目录产品描述风险评估安全要求验证记录
网络安全风险评估

软件更新完整性

更新路径可能使产品接收被修改的固件。拟采取的措施是在安装前验证软件包真实性。

UPD-01软件包验证
威胁记录
UPD-01 · 固件包被篡改
安全要求
核验签名、签名密钥及适用产品。
验证证据
记录拒绝行为,并确认已安装固件仍可使用。
支持性测试结果:待补充
切换工作记录

从产品本身和预期用途开始

产品范围、运行条件和接口决定了需要分析哪些安全问题。Sytance 将这些信息与架构、风险分析和组件记录放在一起,便于对照实际投放市场的产品审阅技术文档。

了解 CRA 网络安全风险评估

从分析到验证

沿着记录,核对每一项安全决策

选择一个示例,查看威胁如何对应到安全要求,以及需要怎样的验证。

以下为教学示例,验证活动尚未执行。

评审人员可以先检查拟采取的措施和测试条件,再判断风险处置决定是否有充分依据。

安全分析 / 工业网关UPD-01

威胁场景

设备安装了被篡改的固件包

攻击条件

攻击者替换更新路径上的软件包。

UPD-01 · 威胁
安全要求

安装前校验签名、签名密钥和适用产品。

UPD-01 · 要求
验证记录

执行计划中的测试,记录观察结果并附上相应证据。

测试条件
待记录
实际结果
待记录
支持证据
待关联
拟定验证活动

使用被修改的软件包和不受信任的签名密钥尝试更新,记录拒绝行为,并确认原有固件仍可使用。

待执行验证 · 需补充测试结果
工业网关 / 软件组件虚构版本示例
产品版本初始组件记录
组件版本用途
产品影响复核

example-update-agent

复核发生变更的更新代码、软件包验证及更新中断时的行为。

记录分析与决定漏洞发现 → 产品条件 → 处置 → 验证

产品发布以后

组件发生变化,产品记录也需要更新

SBOM 用于识别软件组件;相应的分析记录则解释漏洞是否影响交付产品、采取了什么措施,以及做过哪些检查。将这些信息一同维护,后续评审才能有据可查。

CRA 知识问答

先理解要求,再准备资料

适用范围、评估路径和文档义务都需要结合具体产品确认。知识问答解释这些问题,并提供原始资料供核对。

从已有产品资料开始

先整理预期用途、架构和接口。团队审阅分析内容、补充测试证据,并确认最终的符合性结论。

讨论 CRA 合规准备