Vai al contenuto principale

La toolchain OCCTET: creata per le PMI, alimentata dall’open source

Al centro del progetto OCCTET c’è un obiettivo chiaro: rendere la cybersicurezza e la conformità al Cyber Resilience Act (CRA) dell’UE accessibili alle piccole e medie imprese (PMI), in particolare a quelle che si affidano al software open source (OSS).

OCCTET trasforma il processo, spesso complesso, della conformità software in un’esperienza pratica e guidata, grazie a una suite di strumenti open source interconnessi nota come toolchain OCCTET.

Toolchain OCCTET


Alimentata da Eclipse Apoapsis

La toolchain OCCTET è costruita su Eclipse Apoapsis, un ecosistema open source sviluppato sotto la guida della Eclipse Foundation, che coordina anche il progetto OCCTET.
Eclipse Apoapsis è stato progettato per semplificare la gestione della conformità e l’assicurazione del software, offrendo un framework per strumenti che analizzano, documentano e migliorano la qualità e l’affidabilità del software.

Utilizzando Apoapsis come base, OCCTET garantisce che tutti i suoi strumenti siano:

Seguendo standard aperti di cui le PMI possono fidarsi e che possono adattare.


ORT Server

L’ORT Server è il primo passo della toolchain OCCTET.
Analizza automaticamente il software per identificare tutti i componenti open source e le relative licenze, vulnerabilità di sicurezza e dipendenze.

Tramite l’ORT Server, le PMI possono:

Questo aiuta le PMI a sostituire le revisioni manuali con analisi automatizzate, risparmiando tempo e fatica pur restando in linea con i requisiti del CRA.


OCCTET Curator

La toolchain OCCTET integra anche l’OCCTET Curator, sviluppato da Bitsea.
Questo componente svolge un ruolo chiave nella gestione e nel perfezionamento della pipeline di dati di conformità, assicurando che le informazioni raccolte da più strumenti siano elaborate con precisione e trasformate in indicazioni pratiche per le PMI.

Il Curator lavora fianco a fianco con ORT, aiutando gli utenti a interpretare i risultati tecnici e a tradurli in esiti concreti.
Analizza set di dati complessi per evidenziare ciò che conta davvero e produce documenti di conformità chiave come:

In breve, l’OCCTET Curator colma il divario tra i team tecnici e i decisori, trasformando dati tecnici grezzi in risultati chiari e pronti per il business che aiutano le PMI ad agire più rapidamente e in modo più intelligente sulla conformità in materia di cybersicurezza.

L’OCCTET Curator è open source e liberamente disponibile su GitHub, offrendo trasparenza e flessibilità agli sviluppatori che desiderano esplorarlo, adattarlo o contribuire al suo sviluppo.
Include script pronti all’uso per costruire il Dockerfile, con una configurazione ben documentata nel file docker-compose.yml per facilitare il deployment e l’integrazione all’interno del più ampio ecosistema OCCTET.


Database federato di valutazione OSS

La conoscenza cresce quando è condivisa.

Il database federato di OCCTET collega diverse fonti di dati affidabili in tutta Europa, consolidando le informazioni sui componenti software open source, tra cui stato di sicurezza, provenienza e vulnerabilità note.

Questa infrastruttura condivisa garantisce che ogni PMI benefici di informazioni verificate e aggiornate, costruendo un ecosistema software europeo più forte e resiliente.


Mettere tutto insieme

La toolchain OCCTET, alimentata da Eclipse Apoapsis, combina questi strumenti in un unico ecosistema a misura di PMI che:


La toolchain OCCTET rappresenta uno sforzo comunitario per rendere la cybersicurezza accessibile, pratica e radicata nella collaborazione aperta.
Man mano che lo sviluppo prosegue, il progetto continuerà a evolversi in base ai riscontri di PMI, sviluppatori ed esperti del settore, garantendo che ogni nuova funzionalità rifletta esigenze reali.

Insieme stiamo costruendo un panorama digitale più sicuro e trasparente,
in cui la conformità non è un onere ma un motore di fiducia e innovazione.

Torna su