脆弱性は24時間以内に報告が必要に。2026年9月に始まった欧州サイバーレジリエンス法(CRA)とインフラエンジニアが準備しておくこと
2026年9月11日、EUのサイバーレジリエンス法(CRA)の報告義務が始まりました。EU市場向けのハードウェアやソフトウェアで、悪用された脆弱性や重大インシデントを把握したら24時間以内に早期警告を出す必要があります。日本企業にも関係する理由と、インフラエンジニアが準備しておきたいパッケージの把握・ログ・SBOMについて解説します。
Tagged Posts
2件
2026年9月11日、EUのサイバーレジリエンス法(CRA)の報告義務が始まりました。EU市場向けのハードウェアやソフトウェアで、悪用された脆弱性や重大インシデントを把握したら24時間以内に早期警告を出す必要があります。日本企業にも関係する理由と、インフラエンジニアが準備しておきたいパッケージの把握・ログ・SBOMについて解説します。
自分は1行も悪いコードを書いていないのに、使っているライブラリ経由で侵入される——それがソフトウェアサプライチェーン攻撃です。2026年に急増するこの脅威と、SBOM・署名・来歴(SLSA/Sigstore)という守り方を、初心者にもわかるように整理します。
Roadmap
ログインすれば無料で始められる講座です。気になったテーマから手を動かして学べます。

Linuxの基本操作の土台となるディレクトリ、パス、カレントディレクトリをシミュレーターで学びます。絶対パスと相対パスの違いを理解し、コマンド操作の基礎を身につけます。

Linuxでファイルを作成・確認・削除する基本操作を学びます。touch、ls、rm、echo、リダイレクトを使い、コマンドでファイルを扱う力を身につけます。

Linuxのファイル権限を基礎から学びます。権限の読み方、chmod・chownによる変更、所有者・グループ、特殊権限を理解し、安全にファイルを扱う力を身につけます。

シミュレーターを使いながらIPアドレスの基礎を学びます。PC同士の接続、IPアドレス設定、ping確認、ネットワーク部・ホスト部、サブネットマスク、CIDRを理解します。