| T-CRA-01 | le SBOM de la version ne contient aucune CVE connue non corrigée |
automated
test/securite.test.mjs::T-CRA-01 | critical |
CRA-01 Livré sans vulnérabilité exploitable connue (annexe I, partie I) |
| T-CRA-02 | aucun identifiant par défaut n'ouvre l'interface d'administration |
automated
test/securite.test.mjs::T-CRA-02 | critical |
CRA-02 Configuration sûre par défaut : aucun mot de passe par défaut, réinitialisation possible (annexe I, partie I) |
| T-CRA-03 | un client MQTT sans certificat est refusé |
automated
test/securite.test.mjs::T-CRA-03 | critical |
CRA-03 Protection contre l'accès non autorisé : authentification du client MQTT par certificat (annexe I, partie I) |
| T-CRA-04 | une négociation TLS 1.0 ou 1.1 est refusée |
automated
test/securite.test.mjs::T-CRA-04 | high |
CRA-04 Confidentialité des données en transit : TLS 1.2 minimum (annexe I, partie I) |
| T-CRA-05 | une image OTA non signée est rejetée au démarrage |
automated
test/securite.test.mjs::T-CRA-05 | critical |
CRA-05 Intégrité : micrologiciel signé, démarrage sécurisé (annexe I, partie I) |
| T-CRA-06 | une mise à jour de sécurité s'installe sans action de l'utilisateur |
automated
test/ota.test.mjs::T-CRA-06 | critical |
CRA-06 Correction par mises à jour de sécurité, automatiques par défaut (annexe I, parties I et II) |
| T-CRA-07 | le SBOM CycloneDX est produit à chaque construction et porte la version |
automated
test/sbom.test.mjs::T-CRA-07 | critical |
CRA-07 Nomenclature logicielle (SBOM) lisible par machine (annexe I, partie II, point 1) |