Zum Inhalt springen
Kunnus by Think Ahead

EU Cyber Resilience Act
Compliance, automatisiert.

Die EU Cyber Resilience Act verpflichtet Hersteller zur Cybersicherheits-Governance. Kunnus automatisiert die Workflows, die das möglich machen – ohne Ihr Team in Dokumentation zu ertränken.

11 Sep 2026
Meldepflichten für Schwachstellen aktiv
11 Dec 2027
Volle CRA-Durchsetzung beginnt

Die fünf Workflows, die der CRA verlangt.

SBOM-Verwaltung

Erstellt maschinenlesbare Software Bills of Materials im CycloneDX- und SPDX-Format für alle Ihre Produkte und deren Abhängigkeiten.

Schwachstellen-Response

Verwaltet den gesamten Lebenszyklus von der Entdeckung bis zur koordinierten Offenlegung – und erfüllt die strengen 24h/72h ENISA-Meldefristen des CRA.

Bedrohungsmodellierung

Dokumentiert Cybersicherheits-Risikobewertungen gemäß CRA Anhang I – strukturiert, auditierbar und stets aktuell.

CSAF-Advisory-Erstellung

Erstellt Common Security Advisory Format-Dokumente für Schwachstellenmeldungen – der maschinenlesbare Standard, den Regulatoren erwarten.

ENISA-Meldungen

Vereinfacht obligatorische Frühmeldungen und Benachrichtigungen an die EU-Agentur für Cybersicherheit innerhalb der vorgeschriebenen Fristen.

Compliance-Dokumentation

Erstellt die technischen Unterlagen, die für EU-Konformitätserklärungen und die CE-Kennzeichnung erforderlich sind – prüffertig.

Wenn Sie Produkte mit digitalen Elementen herstellen, betrifft Sie das.

Der CRA gilt für jedes Hardware- oder Softwareprodukt mit Netzwerkkonnektivität, das auf dem EU-Markt platziert wird – von IoT-Geräten bis hin zu Unternehmenssoftware. Der Geltungsbereich ist breiter, als die meisten Hersteller erwarten.

Kunnus wurde für Organisationen aller Größen entwickelt: Kleinstunternehmen und Startups erhalten dedizierte Unterstützung, während Unternehmen mit komplexen Portfolios von Workflow-Automatisierung im großen Maßstab profitieren.

Hardware-Hersteller mit vernetzten Geräten
Software- und SaaS-Entwickler, die in die EU verkaufen
OEMs, die digitale Komponenten von Drittanbietern integrieren
Eingebettete Systeme und Industriehersteller
Unternehmen, die Konformitätsbewertungen durch Dritte benötigen
Jedes Unternehmen, das Produkte auf dem EU-Markt platziert

kunnus-scanner

Apache 2.0 · Kostenlos · Kein Konto erforderlich

Ein kostenloses Open-Source-CLI-Tool, das standardkonforme SBOMs in 30+ Programmier-Ökosystemen erstellt. Liest Ihre Lockfiles, löst direkte und transitive Abhängigkeiten auf, cross-referenced die OSV-Schwachstellendatenbank und gibt CycloneDX oder SPDX aus – in Sekunden.

Basiert auf Googles osv-scalibr-Bibliothek – derselben Engine, die großskalige Produktions-Vulnerability-Scanning-Pipelines antreibt. kunnus-scanner ist auch das Scan-Fundament, das die Kunnus-Plattform selbst antreibt.

Homebrew
brew install think-ahead-technologies/tap/kunnus
Docker
docker run --rm -v $(pwd):/workspace \
  ghcr.io/think-ahead-technologies/kunnus-scanner:latest \
  sbom --output /workspace/sbom.spdx.json
# SBOM für aktuelles Projekt generieren
kunnus sbom
# CycloneDX-Ausgabe in eine bestimmte Datei
kunnus sbom --format cyclonedx-1-5 --output sbom.cdx.json

Sprachen & Paketmanager

GoJavaScript / Node.js (npm, Yarn, pnpm, Bun)Python (pip, Poetry, Pipenv, PDM, UV)Java (Maven, Gradle)Rust (Cargo)C/C++ (Conan).NET (NuGet)Ruby (Bundler)PHP (Composer)Dart / FlutterHaskell (Cabal, Stack)Erlang (mix.lock)R (renv)

OS-Pakete

Alpine APKDebian DPKGWindows Registry (--include-os)

Ausgabeformate

SPDX 2.3CycloneDX 1.5

Multi-Architektur-Docker-Images verfügbar für linux/amd64 und linux/arm64. GitHub Actions-Integration für CI/CD-Pipelines inbegriffen.

Die umfassendste CRA-Wissensdatenbank.

Über die Plattform hinaus veröffentlicht Kunnus kostenloses Referenzmaterial, das zur ersten Anlaufstelle für Compliance-Teams und Rechtsberater in der EU geworden ist.

71
Querverweiste CRA-Artikel
130
Erwägungsgründe verknüpft
59
FAQ-Einträge nach Thema
21
Ausführliche Blog-Artikel

CRA-Compliance
vor der Deadline.

Die Meldefrist für Schwachstellen im September 2026 kommt schneller, als sie aussieht. Bauen Sie Ihre Compliance-Infrastruktur jetzt auf.