Erste Pflichten ab September 2026
SBOMs

Für jedes Produkt eine aktuelle SBOM — erzeugt, importiert und zentral verwaltet

Erzeugen mit dem quelloffenen Kunnus-Scanner, Import von CycloneDX und SPDX, automatische Formaterkennung und Schwachstellenkorrelation

Anhang I Teil II Nr. 1 des EU Cyber Resilience Act verpflichtet Hersteller, eine Software Bill of Materials für jedes Produkt zu erstellen und zu pflegen. Kunnus deckt beide Wege ab: SBOMs mit dem quelloffenen Kunnus-Scanner direkt aus Quellcode, Containern oder Firmware erzeugen — oder vorhandene CycloneDX- und SPDX-Dateien per Drag-and-Drop importieren. Alle SBOMs liegen zentral, versioniert und mit Schwachstellen korreliert.

Anhang I Teil II Nr. 1Rechtsgrundlage
CycloneDX & SPDXFormate
Open SourceScanner
ZentralRepository
app.kunnus.tech/products/smartsensor-xr/sbom

SBOM Explorer

CycloneDX
Search components...
📦smartsensor-firmware@3.2.1
├── 📦linux-kernel@5.15.94
No issues
├── 📦openssl@3.0.13
2 Critical
├── 📦libcrypto@3.0.13
CVE-2024-0727
└── 📦libssl@3.0.13
Patched
├── 📦freertos@10.6.1
No issues
├── 📦curl@8.5.0
1 High
├── 📦sqlite@3.45.0
No issues
├── 📦zlib@1.3.1
No issues
├── 📦mbedtls@3.5.1
No issues
└── 📦app-logic@3.2.1
├── 📦lwip@2.2.0
No issues
└── 📦protobuf-c@1.5.0
No issues

Kernvorteile

Erzeugen mit dem Kunnus-Scanner

Der quelloffene kunnus-scanner erzeugt SBOMs aus Quellcode, Container-Images, OS- und Firmware-Images — lokal oder direkt in Ihrer CI/CD-Pipeline.

Import per Drag-and-Drop

CycloneDX- und SPDX-Dateien hochladen, Format wird automatisch erkannt. Client-seitige Validierung, Versionslabeling und Kennzeichnung der aktuellen SBOM.

Zentrales SBOM-Repository

Zentrales Archiv für alle SBOMs. Anzeigen, herunterladen, archivieren und als aktuell markieren. Statistiken: Gesamtanzahl, indexierte Komponenten, Abdeckung.

SBOM-zu-Produkt-Mapping

Verknüpfungen zwischen SBOMs und Produkten bzw. Komponenten verwalten. Klare Zuordnung, welche SBOM zu welchem Produkt und welcher Version gehört.

Funktionen im Detail

Automatische Formaterkennung

Anhang I Teil II Nr. 1

Beim Upload erkennt Kunnus automatisch, ob es sich um CycloneDX JSON, CycloneDX XML oder SPDX handelt. Keine manuelle Konfiguration erforderlich.

Versionierung & Archivierung

Jede hochgeladene SBOM wird versioniert. Ältere Versionen bleiben im Archiv abrufbar, die aktuelle SBOM wird klar gekennzeichnet.

Schwachstellenkorrelation pro Komponente

Anhang I Teil II

Jede SBOM-Komponente wird gegen bekannte Schwachstellen geprüft. Schweregrad-Filter ermöglichen die schnelle Priorisierung.

Abdeckungsstatistiken

Dashboard mit Gesamtanzahl SBOMs, indexierten Komponenten und Abdeckungsgrad über Ihr Produktportfolio.

Produktübergreifende SBOM-Analyse

Identifizieren Sie gemeinsam genutzte Komponenten über Ihr gesamtes Portfolio. Bei einer neuen Schwachstelle sehen Sie sofort alle betroffenen Produkte.

Anwendungsbeispiele

01

SBOM-Pflicht erfüllen

Ein Embedded-Systems-Hersteller erzeugt SBOMs mit dem kunnus-scanner direkt in der CI/CD-Pipeline. Kunnus versioniert jede SBOM automatisch und korreliert Schwachstellen — die Dokumentation nach Anhang I Teil II Nr. 1 entsteht nebenbei.

02

Lieferketten-Transparenz

Ein Gerätehersteller erhält SBOMs von 15 Zulieferern in unterschiedlichen Formaten. Kunnus erkennt alle Formate automatisch und zeigt das Gesamtbild aller Drittanbieter-Komponenten.

03

Zero-Day-Response

Als eine kritische Schwachstelle bekannt wird, identifiziert Kunnus über das zentrale SBOM-Repository innerhalb von Sekunden alle betroffenen Produkte im Portfolio.

Machen Sie Ihre Software-Lieferkette transparent

Erfahren Sie, wie Kunnus SBOM-Erzeugung, Import und Schwachstellenkorrelation verbindet. In einer persönlichen Demo zeigen wir Ihnen den Workflow.