# FOSS-Komponentenregister (A1.2)

Ein einfaches Register der in Ihr Produkt integrierten Open-Source-Komponenten. Es unterstützt Nachvollziehbarkeit, Sorgfaltsprüfung und Überwachung über den Lebenszyklus und lässt sich in einer Tabellenkalkulation, in SharePoint, in Git oder in jedem internen Werkzeug pflegen.

| Komponentenname | Version | Eingesetzt in | Kritikalität | Exposition | Lizenz | Maintainer-Aktivität | Letzte Schwachstellenprüfung | Update-Verantwortung | Anmerkungen |
| --- | --- | --- | --- | --- | --- | --- | --- | --- | --- |
| ExampleAuthLib | 2.4.1 | Authentifizierungsmodul | Hoch | Öffentlich | MIT | Aktiv (monatliche Releases) | 12. Feb. 2026 | CTO | Sicherheitskritisch. CVE-2025-XXXX in v2.4.1 behoben. Kontinuierliche Überwachung aktiviert. |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |

- **Kritikalität:** Niedrig / Mittel / Hoch
- **Exposition:** Intern / Eingeschränkt / Öffentlich

---

_Basierend auf dem OCCTET-Projektergebnis D2.3 – CRA Adoption Best Practice Document (v1.0, März 2026), lizenziert unter CC BY 4.0._

<https://occtet.eu/de/best-practices/checklists-and-templates/>
