Zum Inhalt springen
Zyberum Cyber Security Firm
Menü

Hands-on Security aus Hannover

Wir hacken dein IoT, deine Fahrzeuge, Anlagen und IT. Bevor es jemand anderes tut.

Zyberum ist ein Team von Security-Engineers. Wir nehmen echte Geräte auseinander, knacken echte Systeme und zeigen dir genau, wie du sie fixt. Weniger Papier, mehr Beweise. Compliance mit CRA, ISO/SAE 21434 und NIS2 ergibt sich aus der Arbeit, nicht umgekehrt.

  • Echte Exploits statt Checklisten
  • OSCP-zertifizierte Pentests
  • 24/7 Managed SOC

Kurz gesagt

Die Zyberum GmbH ist ein deutsches Cybersecurity-Unternehmen mit Sitz in Hannover, spezialisiert auf IoT-, Automotive-, OT- und IT-Security. Das Unternehmen bietet Penetrationstests und Fuzzing vernetzter Produkte, Compliance-Beratung zum EU Cyber Resilience Act, zu ISO/SAE 21434, UN R155, IEC 62443 und NIS2, die automatisierte Security-Testsuite AutoST sowie Zyberdome, ein 24/7 Managed SOC zum Festpreis für kleine und mittlere Unternehmen.

Uns vertrauen Engineering-Teams bei

  • Audi
  • Siemens
  • Harman
  • Miele
  • ZKW
  • Delta Electronics
  • Wepa

Was wir absichern

Vier Bereiche. Ein Team von Security-Engineers, die selbst Hand anlegen.

Geräte, Fahrzeuge, Maschinen und Unternehmensnetze wachsen zusammen. Die Angriffsflächen auch. Wir sichern sie alle, vom Chip bis in die Cloud.

IoT

IoT- & Produkt-Security

Pentests für vernetzte Geräte, Firmware und Apps. Dazu sichere Entwicklung nach CRA für Hersteller von Produkten mit digitalen Elementen.

IoT-Security
Automotive

Automotive Security

Pentests und Fuzzing von Steuergeräten, Gateways, Infotainment und Backends. TARA und Compliance nach ISO/SAE 21434 und UN R155.

Automotive Security
OT

OT- & Industrie-Security

Assessments und Härtung von SPS, SCADA und DCS nach IEC 62443 und NIS2. Ohne dass die Produktion stillsteht.

OT-Security
IT

IT-Security für KMU

Pentests für Infrastruktur, Web und Cloud. Dazu Zyberdome, unser 24/7 Managed SOC zum Festpreis für kleine und mittlere Unternehmen.

IT-Security

So arbeiten wir

Weniger Papier. Mehr Beweise.

Security, die nur in einem Dokument steht, schützt niemanden. Wir machen es anders.

Hand an der Hardware

Wir löten, ziehen Firmware, hören Busse ab und schreiben Exploits. Wenn wir sagen, dass etwas verwundbar ist, bekommst du den Proof-of-Concept dazu.

Ergebnisse, mit denen du arbeiten kannst

Jedes Finding kommt mit Schweregrad, den Schritten zum Nachstellen und einem Fix. Deine Entwickler können am selben Tag loslegen.

Compliance als Nebenprodukt

Die Nachweise für CRA, ISO/SAE 21434, IEC 62443 und NIS2 entstehen aus echten Tests, nicht aus Vorlagen.

Wir bauen unsere eigenen Tools

Was wir im Labor lernen, automatisieren wir. Das Ergebnis heißt AutoST, unsere Security-Testsuite für Steuergeräte.

Engineers reden mit Engineers

Keine Account Manager dazwischen. Du sprichst mit den Leuten, die dein System testen.

KI, die in unserem Labor bleibt

Unsere Tester arbeiten mit selbst gehosteten KI-Modellen. Nichts über deine Systeme geht an einen Cloud-Dienst, und du bekommst mehr Testabdeckung fürs gleiche Budget.

Zertifizierungen

Zertifiziert, wo es zählt

Zertifikate finden keine Schwachstellen, Menschen schon. Das hier sind die, nach denen unsere Kunden fragen.

Case Studies

So sieht es aus, wenn wir testen

Zwei IoT-Produkte, zwei Tests und Findings, die niemand über sein eigenes Gerät lesen will.

Produkte & Leistungen

Vom sicheren Design bis zum 24/7-Betrieb

Unsere Leistungen folgen dem Lebenszyklus deines Produkts und deines Unternehmens. Mit eigenen Tools im Rücken.

Testen

Penetrationstests

Hands-on Security Research an Geräten, Fahrzeugen, Industrieanlagen, Anwendungen und Infrastruktur. Mit Proof-of-Concepts und Nachtests.

Penetrationstests
Entwickeln

Secure Development

Secure-Coding-Schulungen, Quellcode-Review, Threat Modeling und DevSecOps, damit Schwachstellen gar nicht erst geschrieben werden.

Secure Development
Compliance

Bereit für den Cyber Resilience Act

Gap-Analyse, sicherer Entwicklungsprozess, Schwachstellenmanagement und Tests, damit deine Produkte mit digitalen Elementen CRA-konform werden.

CRA-Compliance
Produkt

AutoST: automatisierte Steuergeräte-Tests

Fuzzing, Security-Tests und Schwachstellenscans über UDS, CAN FD, DoIP und SOME/IP, mit Nachweisen für UN R155 und ISO/SAE 21434.

AutoST entdecken
Betrieb

Zyberdome: Managed SOC

Endpoint Protection, 24/7-Überwachung und Incident Response für Windows, macOS und Linux, ab 12 € pro Gerät und Monat.

Pakete ansehen
Lernen

Hands-on-Schulungen

Automotive Hacking mit echten Steuergeräten und über 30 CTF-Challenges, Secure Coding für Entwickler und Kurse zur ISO/SAE 21434-Compliance.

Schulungsangebot
Jahre Erfahrung in IT- und Produkt-Security
15+
Jahre Erfahrung in IT- und Produkt-Security
Security-Bereiche: IoT, Automotive, OT, IT
4
Security-Bereiche: IoT, Automotive, OT, IT
SOC-Überwachung mit Zyberdome
24/7
SOC-Überwachung mit Zyberdome
Abdeckung von der Firmware bis in die Cloud
360°
Abdeckung von der Firmware bis in die Cloud

So arbeiten wir

Vom ersten Gespräch bis zum gefixten Finding

  1. 01

    Scope & Bedrohungsmodell

    Wir klären Ziele, Assets und Rahmenbedingungen und bauen ein Bedrohungsmodell für deine Architektur.

  2. 02

    Testen & analysieren

    Black, Grey oder White Box. Hands-on-Tests an echter Hardware, Netzwerken und Code, unterstützt durch Automatisierung.

  3. 03

    Berichten & priorisieren

    Findings mit CVSS-Bewertung, Proof-of-Concepts und eine Roadmap zur Behebung, in einem TARA-kompatiblen Format.

  4. 04

    Fixen & nachtesten

    Wir begleiten deine Entwickler beim Fixen, prüfen die Fixes und liefern auditfähige Nachweise.

FAQ

Häufig gestellte Fragen

Was macht Zyberum?

Zyberum ist ein Cybersecurity-Unternehmen aus Hannover mit Fokus auf IoT-, Automotive-, OT- und IT-Security. Wir machen Penetrationstests und Fuzzing, unterstützen bei CRA, ISO/SAE 21434, UN R155, IEC 62443 und NIS2, entwickeln die Security-Testsuite AutoST und betreiben Zyberdome, ein Managed SOC für KMU.

Mit welchen Branchen arbeitet Zyberum?

Mit Herstellern von IoT- und Elektronikprodukten, Automobilherstellern und Zulieferern, Industrieunternehmen und KRITIS-Betreibern sowie kleinen und mittleren Unternehmen, außerdem mit dem Gesundheitswesen und Softwareanbietern. Teams bei ZKW, Delta, Wepa, Audi, Harman, Miele und Siemens haben unserer Arbeit vertraut.

Arbeitet ihr auch außerhalb Deutschlands?

Ja. Wir sitzen in Hannover und arbeiten weltweit für Kunden, vor Ort oder remote, auf Deutsch und Englisch.

Jetzt starten

Sprich noch diese Woche mit einem Security-Experten

Erzähl uns, was du baust oder betreibst. Nach 15 Minuten weißt du, ob und wie wir helfen können.

  • Du sprichst mit einem Security-Engineer, nicht mit dem Vertrieb
  • Ein konkreter nächster Schritt nach dem ersten Gespräch
  • Kostenlos und unverbindlich, NDA auf Wunsch
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenErstgespräch buchen

Such dir einen Termin aus

In neuem Tab öffnen