Call us Contact us SAV

Obtenez une vision claire de votre niveau de sécurité !

Cyber Resilience Act : obligations de notification applicables à partir du 11 septembre 2026
Contact us

Identify the risks present in your Linux firmware.

Submit a Linux image for free to Exein Analyzer for analysis. Based on the generated summary report, our cybersecurity experts will help you interpret the results.  

You will then receive a comprehensive restitution report.

  • Firmware analysis without access to your source code
  • Identification of components, vulnerabilities, and key risk factors
  • Reading the results concerning your preparation for the Cyber Resilience Act

NDA Sans engagement Équipe basée en France

Aperçu du rapport

Diagnostic technique du firmware

Exemple indicatif
62 / 100
Posture de sécurité

Critiques

7

Hautes

23

Moyennes

41

Préparation au CRA

Axes à renforcer

Check your image eligibility

Briefly describe your environment. No firmware should be transmitted at this stage.

The information entered in this contact form is kept by Integral System solely for processing your request and simple statistical tracking. You can object to the retention of this data by letting us know in your request. To learn more about the processing, the conditions, and the retention period, feel free to consult the legal notices.

Cyber Resilience Act

Deux échéances à anticiper dès maintenant.

Le Cyber Resilience Act entre progressivement en application. L’échéance de 2026 impose de préparer vos capacités de détection et de notification, tandis que 2027 généralise les principales exigences applicables aux produits comportant des éléments numériques.

11 septembre 2026

Premières obligations de notification

Les fabricants devront signaler les vulnérabilités activement exploitées et les incidents graves ayant un impact sur la sécurité de leurs produits.

  • Être capable d’identifier rapidement les composants et vulnérabilités concernés.
  • Disposer d’un processus interne de qualification et d’escalade.
  • Définir les responsabilités et les circuits de notification.
11 décembre 2027

Application générale du CRA

Les principales exigences du règlement deviennent applicables : sécurité dès la conception, gestion des vulnérabilités, documentation et suivi du produit pendant sa période de support.

  • Intégrer la cybersécurité au cycle de développement.
  • Documenter les composants et les risques du produit.
  • Organiser les mises à jour et le traitement des vulnérabilités.

A first technical photograph, directly usable.

The diagnosis transforms raw results into information comprehensible by your technical teams, quality, product, and management.

01

Image Analysis

Inventory of software components, searching for known vulnerabilities and detecting multiple configuration weaknesses or exposure.

02

Summary Report

Posture score, distribution by criticality, main identified risks, and remediation areas to prioritize (whether or not they are related to the CRA)

03

Feedback appointment

Présentation commentée des résultats, réponse à vos questions et mise en perspective avec votre démarche de préparation au CRA.

Offer perimeter

Can your image be analyzed?

Eligibility verification prevents you from requesting a technical transfer before confirming that the format and scope are suitable.

Formats generally adapted

  • Embedded Linux firmware
  • Yocto or Buildroot build
  • Filesystem image
  • Docker/OCI container or LXC image
  • Image intended for an IoT, industrial, or embedded device

To validate with our team

  • Encrypted image, signed or heavily obfuscated
  • Proprietary system without an extractable file system
  • Simple source code archive
  • Windows, Android, or iOS application
  • Image exceeding the agreed transfer constraints

A cybersecurity reading adapted to industrial realities.

We combine Exein technology with over twenty years of experience in industrial, embedded, and IoT computing environments.

A concrete knowledge of the constraints of the life cycle, availability and integration of industrial equipment whether it is computer hardware, IoT solutions or business software

A local support to understand the results and consider the appropriate follow-ups for your product with the help of a Made in Europe solution.

A team based in Chassieu, France, available before, during, and after the analysis to assist you with both your material and software issues.

Préparer votre démarche

Six chantiers à engager avant les échéances.

Le CRA ne se limite pas à la recherche de vulnérabilités. Il implique une organisation complète couvrant la conception, la connaissance des composants, la remédiation, la documentation et le suivi du produit.

01

Identifier votre périmètre

Recenser les produits, versions, composants numériques, acteurs économiques et marchés concernés.

02

Connaître vos composants

Identifier les bibliothèques, logiciels libres, versions et dépendances intégrés dans chaque firmware.

03

Surveiller les vulnérabilités

Mettre en place une veille, une qualification des alertes et une méthode de priorisation des remédiations.

04

Organiser la réponse

Définir qui analyse, décide, corrige, documente et procède aux notifications en cas de vulnérabilité ou d’incident.

05

Constituer les preuves

Conserver les analyses, décisions, versions, correctifs et documents démontrant la maîtrise de la cybersécurité du produit.

06

Sécuriser le cycle de vie

Intégrer les contrôles de sécurité dès la conception et prévoir le déploiement des mises à jour pendant la durée de support.

Le diagnostic proposé est une analyse technique ponctuelle. Il ne constitue ni un audit exhaustif, ni une certification, ni une validation juridique de conformité au Cyber Resilience Act.

Questions fréquentes

Avant de transmettre votre image.

Retrouvez les principales informations concernant le périmètre de l’analyse, la confidentialité de vos données et le déroulement du diagnostic.

Non. L’analyse porte sur votre image ou firmware compilé. Aucun accès à votre dépôt de code source n’est nécessaire.

Le formulaire de demande ne permet d’ailleurs pas de transmettre directement un fichier. Le transfert intervient uniquement après validation du format et du périmètre par notre équipe.

L’offre est principalement destinée aux firmwares Linux embarqués, images comme Ubuntu, Yocto ou Buildroot, systèmes de fichiers, conteneurs Docker ou OCI et images LXC.

Les images chiffrées, fortement obfusquées ou utilisant un format propriétaire devront faire l’objet d’une vérification préalable.

Un accord de confidentialité réciproque peut être signé avant tout transfert.

Une fois l’éligibilité confirmée, nous vous transmettons les modalités d’accès à un canal de dépôt sécurisé. Votre image ne doit pas être envoyée comme pièce jointe vers une boite mail.

Non. Le diagnostic fournit une photographie technique ponctuelle de votre firmware et permet d’identifier certains composants, vulnérabilités et risques prioritaires.

Une démarche de conformité complète couvre également vos processus de développement sécurisé, la documentation, la gestion des vulnérabilités, les périodes de support et les obligations de notification.

Le rapport présente notamment un score de posture de sécurité, la répartition des vulnérabilités par niveau de criticité, les principaux composants identifiés et les risques à traiter en priorité.

Ces résultats sont ensuite commentés lors d’un échange avec notre équipe.

Non. Cette offre découverte est sans engagement.

Selon les résultats, vous restez libre de poursuivre seul ou de solliciter Integral System pour approfondir l’analyse, prioriser les remédiations ou mettre en place un suivi continu des vulnérabilités.

Is your firmware ready to be analyzed?

Start with an eligibility check, without submitting any files.

Your quote

Your quote is empty.