Si vous vous tenez au courant de l'actualité vous savez que l'EU CRA a été validée, le texte complet est disponible ici en Français.

Les annexes sont particulièrement intéressantes et l'EU CRA porte un projet ambitieux. Mais d'un point de vue purement AppSec, si vous utilisez l'OWASP SAMM, l'OWASP ASVS, qui vous faîtes de l'architecture logicielle digne de ce nom ainsi que du Threat Modeling et Management cela devrait bien se passer.

Quoi qu'il en soit je vais certainement poster, quand ... je ne sais pas un article plus long sur le sujet avec des tips sur quoi utiliser pour répondre à tel ou tel problème.

A bientôt.