欧盟 CRA 网络弹性法案已进入实施倒计时,2027年全面强制执行,所有出口欧盟的联网产品均需通过专业安全测试,才能完成认证上市。
CRA 测试围绕产品安全能力、漏洞管理能力、供应链安全、生命周期保障四大维度展开,覆盖从设计、研发到运维的全流程检测,确保产品从源头具备抵御网络攻击的能力。
安全默认配置测试:验证产品出厂即开启安全模式,无需用户手动配置即可达到安全基线。
身份认证与访问控制测试:检测账号密码、多因素认证、权限隔离、越权访问防护有效性。
数据加密与完整性测试:检查传输加密、存储加密、数据防篡改、校验机制是否达标。
数据zui小化测试:确认产品仅收集必要信息,无过度采集、违规留存行为。
系统抗攻击测试:包括弱口令、暴力破解、注入攻击、拒绝服务攻击等模拟渗透验证。
zui小化攻击面测试:检测闲置端口、无用服务、冗余接口是否关闭,降低入侵风险。
日志与审计测试:验证安全日志完整可追溯,支持事件回溯与异常监测。
配置与数据安全转移 / 删除测试:确保恢复出厂、数据清除、设备换机时信息彻底清除。
漏洞识别与分析能力测试:验证企业可及时发现组件漏洞、代码缺陷、配置风险。
定期安全测试机制审查:检查渗透测试、漏洞扫描、安全评审是否按周期执行。
安全更新分发测试:确认补丁加密传输、防篡改、自动升级、断点续传能力可靠。
漏洞响应流程测试:按 CRA 要求验证24小时预警、72 小时上报、1 个月闭环的处置效率。
VDP 漏洞披露政策审查:检验企业是否建立规范的漏洞接收与处理机制。
SBOM 完整性测试:审核软件物料清单是否覆盖全部组件、版本、依赖关系。
第三方组件安全测试:对开源库、第三方 SDK、驱动程序进行漏洞与合规检测。
供应链风险评估:验证供应商安全管控、组件来源可追溯、风险可闭环。
安全支持周期测试:确认产品承诺不少于5 年维护期,更新有效长达10 年。
用户文档安全合规测试:检查说明书、操作指南是否清晰标注安全配置与风险提示。
长期可用性测试:确保设备在多年使用后仍可正常接收、安装安全补丁。
普通产品(CE 自我声明):完成基础安全功能测试,提交测试报告。
Class I/II 重要产品:需第三方实验室完成全项测试 + NB 机构审核。
关键产品:必须通过EUCC认证测试,含深度渗透、设计审查、形式化验证。
CRA 测试不是简单“过检”,而是产品安全能力的权.威证明。提前开展测试、完善安全能力、对接认证流程,才能避免上市延误、罚款、下架风险,稳稳拿下欧盟市场入场券。
检验检测服务 标准/体系认证服务 电子电器、通信产品、汽车部件、动力电池、储能电池、电线电缆、玩具及儿童用品、仪器仪表的产品检测认证
电子电器、通信产品、汽车配件、电线电缆、玩具及儿童用品、仪器仪表的标准技术,许可经营项目是:产品检测认证。检验检测服务;认证服务。
航天检测技术(深圳)有限公司(Aerospace Testing Technology(Shenzhen) Co., Ltd.简称“AST”)是一家从事产品检测与认证咨询服务的第三方认证机构,是国内较早从事进出口商品检测、检验、认证及技术服务为一体的综合性独立第三方检测机构,在全球范围内为企业提供一站式解决方案。竭诚帮助客户的产品达到不断更新的标准要求,在国际国内受到广大客户的认同,在同行业具有一定的认可度。公司严格按照ISO/IEC1...