<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SBOM on Haksung</title><link>https://haksungjang.github.io/tags/sbom/</link><description>Recent content in SBOM on Haksung</description><generator>Hugo</generator><language>en</language><lastBuildDate>Tue, 12 May 2026 15:15:42 +0900</lastBuildDate><atom:link href="https://haksungjang.github.io/tags/sbom/index.xml" rel="self" type="application/rss+xml"/><item><title>EU CRA 취약점 보고 의무 — 2026년 9월 11일 대비 조사보고서</title><link>https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/</link><pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate><guid>https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/</guid><description>&lt;div class="alert alert-info" role="alert"&gt;&lt;div class="h4 alert-heading" role="heading"&gt;이 보고서에 대해&lt;/div&gt;
&lt;p&gt;이 보고서는 Claude Code 하네스를 통해 8개 전문 AI 에이전트가 협업해 생성되었습니다 — 원본 PDF 번역부터 배경·동향·근거 보강, 사실 검증까지. 검증 과정에서 발견된 환각 1건이 정정되었으며, 정정 이력은 &lt;a href="https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/verification/"&gt;검증 보고서&lt;/a&gt;에 영구 기록되어 있습니다. 하네스 자체에 대한 설명은 &lt;a href="https://haksungjang.github.io/research/methodology-claude-code-harness/"&gt;방법론 글&lt;/a&gt; 참조.&lt;/p&gt;
&lt;p&gt;단계별 산출물: &lt;a href="https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/source/"&gt;원본 번역&lt;/a&gt; · &lt;a href="https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/background/"&gt;배경&lt;/a&gt; · &lt;a href="https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/trends/"&gt;최신 동향&lt;/a&gt; · &lt;a href="https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/references/"&gt;참고 자료&lt;/a&gt; · &lt;a href="https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/verification/"&gt;검증 보고서&lt;/a&gt; · &lt;a href="https://haksungjang.github.io/research/2026-eu-cra-vulnerability-reporting/meta/"&gt;메이킹&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;요약&lt;/strong&gt;
EU 사이버 복원력법(Cyber Resilience Act, CRA — Regulation (EU) 2024/2847)은 EU 시장의 모든 &amp;ldquo;디지털 요소를 가진 제품(product with digital elements, PDE)&amp;ldquo;에 사이버보안 의무를 부과하는 EU 최초의 수평적 규정이다. 2024년 12월 10일 발효된 이 규정은 단계적으로 적용되며, 2026년 9월 11일부터 제조사·수입사·유통사는 실제 악용되고 있는 취약점과 중대한 보안 사고를 24시간/72시간/14일 시한 안에 ENISA와 회원국 CSIRT에 통지해야 한다. 2027년 12월 11일에는 CE 마킹·완전 적합성 평가 등 본질 의무가 전면 발효된다.&lt;/p&gt;</description></item></channel></rss>