Hersteller aus Embedded, IoT und Industrie nutzen KONFORMA, um zu wissen, was in jedem Release steckt, die wirklich relevanten Schwachstellen zu erkennen und Kunden Nachweise zu geben, die sie selbst prüfen können.
Eine Firmware-Revision aus 2024 und eine aus 2026 können völlig unterschiedliche Komponenten und Schwachstellen haben. Tabellen bilden das nicht ab, ein release-spezifisches Modell schon.
Der CRA erwartet laufendes Monitoring über die gesamte Support-Periode, nicht nur zum Launch. Monitoring muss also kontinuierlich laufen, nicht einmal pro Audit.
Eine aktiv ausgenutzte Schwachstelle löst eine Frühwarnung innert 24 Stunden, eine Meldung innert 72 Stunden und eine Abschlussmeldung innert 14 Tagen aus. Du musst es im selben Moment wissen, nicht Wochen später.
Fünf Teile des Produkts, jeder mit eigener Seite.
GitHub verbinden oder eine CycloneDX/SPDX-Datei hochladen. Sieh genau, was in jedem Release steckt.
Mehr erfahren →Jede Komponente gegen OSV, NVD und CISA-KEV geprüft, aktiv ausgenutzte Funde zuerst.
Mehr erfahren →Ein vorbefüllter Entwurf, sobald eine CRA-Meldepflicht ausgelöst wird.
Mehr erfahren →Beantworte die Nachweisanfrage eines Kunden direkt aus deinen Live-Daten, keine PDF-Suche.
Mehr erfahren →CRA-Report und Evidence Pack pro Release, mit einer Verifikationsseite, die deine Kunden selbst prüfen können.
Mehr erfahren →Eine Revision, die seit drei Jahren im Feld ist, und die, die dieses Quartal ausgeliefert wird, teilen selten dieselben Komponenten oder offenen Funde. KONFORMA hält Inventar, Entscheide, Vorfälle, Support-Fenster und Nachweise pro Release getrennt, nichts wird weggemittelt.
Starte mit einem kostenlosen Check. Bezahlpläne skalieren nach Produkten und aktiven Releases, vom Basic-Plan für ein Produkt bis zur Business-Stufe für größere Portfolios.
Preise ansehen →Produkt anlegen, Inventar verbinden, sehen was zählt.