IoT- & Produkt-Security
Pentests für vernetzte Geräte, Firmware und Apps. Dazu sichere Entwicklung nach CRA für Hersteller von Produkten mit digitalen Elementen.
IoT-SecurityHands-on Security aus Hannover
Zyberum ist ein Team von Security-Engineers. Wir nehmen echte Geräte auseinander, knacken echte Systeme und zeigen dir genau, wie du sie fixt. Weniger Papier, mehr Beweise. Compliance mit CRA, ISO/SAE 21434 und NIS2 ergibt sich aus der Arbeit, nicht umgekehrt.
Kurz gesagt
Die Zyberum GmbH ist ein deutsches Cybersecurity-Unternehmen mit Sitz in Hannover, spezialisiert auf IoT-, Automotive-, OT- und IT-Security. Das Unternehmen bietet Penetrationstests und Fuzzing vernetzter Produkte, Compliance-Beratung zum EU Cyber Resilience Act, zu ISO/SAE 21434, UN R155, IEC 62443 und NIS2, die automatisierte Security-Testsuite AutoST sowie Zyberdome, ein 24/7 Managed SOC zum Festpreis für kleine und mittlere Unternehmen.
Uns vertrauen Engineering-Teams bei







Was wir absichern
Geräte, Fahrzeuge, Maschinen und Unternehmensnetze wachsen zusammen. Die Angriffsflächen auch. Wir sichern sie alle, vom Chip bis in die Cloud.
Pentests für vernetzte Geräte, Firmware und Apps. Dazu sichere Entwicklung nach CRA für Hersteller von Produkten mit digitalen Elementen.
IoT-SecurityPentests und Fuzzing von Steuergeräten, Gateways, Infotainment und Backends. TARA und Compliance nach ISO/SAE 21434 und UN R155.
Automotive SecurityAssessments und Härtung von SPS, SCADA und DCS nach IEC 62443 und NIS2. Ohne dass die Produktion stillsteht.
OT-SecurityPentests für Infrastruktur, Web und Cloud. Dazu Zyberdome, unser 24/7 Managed SOC zum Festpreis für kleine und mittlere Unternehmen.
IT-SecuritySo arbeiten wir
Security, die nur in einem Dokument steht, schützt niemanden. Wir machen es anders.
Wir löten, ziehen Firmware, hören Busse ab und schreiben Exploits. Wenn wir sagen, dass etwas verwundbar ist, bekommst du den Proof-of-Concept dazu.
Jedes Finding kommt mit Schweregrad, den Schritten zum Nachstellen und einem Fix. Deine Entwickler können am selben Tag loslegen.
Die Nachweise für CRA, ISO/SAE 21434, IEC 62443 und NIS2 entstehen aus echten Tests, nicht aus Vorlagen.
Was wir im Labor lernen, automatisieren wir. Das Ergebnis heißt AutoST, unsere Security-Testsuite für Steuergeräte.
Keine Account Manager dazwischen. Du sprichst mit den Leuten, die dein System testen.
Unsere Tester arbeiten mit selbst gehosteten KI-Modellen. Nichts über deine Systeme geht an einen Cloud-Dienst, und du bekommst mehr Testabdeckung fürs gleiche Budget.
Zertifizierungen
Zertifikate finden keine Schwachstellen, Menschen schon. Das hier sind die, nach denen unsere Kunden fragen.
OSCP
Offensive Security Certified Professional
OffSec
Automotive Cybersecurity Level 1 & 2
Automotive Cybersecurity Certification for ISO/SAE 21434
SAE International · TÜV SÜD
ISO/IEC 27001 Auditor
Information security management systems
CRA Auditor
EU Cyber Resilience Act
CCISO
Certified Chief Information Security Officer
Technion
Case Studies
Zwei IoT-Produkte, zwei Tests und Findings, die niemand über sein eigenes Gerät lesen will.
Voller Root-Zugriff auf dem Gerät und Zugriff auf die Live-WebRTC-Kamera fremder Nutzer über die Cloud-API.
Wir haben einen Saugroboter mit Kamera getestet: Root-Zugriff auf dem Gerät und Lücken in der Cloud-API, die die Live-Kamera fremder Nutzer öffneten. Was schieflief.
Case Study lesenÜber MQTT konnten wir die Geräte anderer Kunden sehen und aktivieren und orten, wo sie installiert sind.
Wir haben ein smartes Bewässerungssystem getestet: Durch ein fehlerhaftes MQTT-Setup konnten wir Geräte anderer Kunden sehen, schalten und ihren Standort ermitteln.
Case Study lesenProdukte & Leistungen
Unsere Leistungen folgen dem Lebenszyklus deines Produkts und deines Unternehmens. Mit eigenen Tools im Rücken.
Hands-on Security Research an Geräten, Fahrzeugen, Industrieanlagen, Anwendungen und Infrastruktur. Mit Proof-of-Concepts und Nachtests.
PenetrationstestsSecure-Coding-Schulungen, Quellcode-Review, Threat Modeling und DevSecOps, damit Schwachstellen gar nicht erst geschrieben werden.
Secure DevelopmentGap-Analyse, sicherer Entwicklungsprozess, Schwachstellenmanagement und Tests, damit deine Produkte mit digitalen Elementen CRA-konform werden.
CRA-ComplianceFuzzing, Security-Tests und Schwachstellenscans über UDS, CAN FD, DoIP und SOME/IP, mit Nachweisen für UN R155 und ISO/SAE 21434.
AutoST entdeckenEndpoint Protection, 24/7-Überwachung und Incident Response für Windows, macOS und Linux, ab 12 € pro Gerät und Monat.
Pakete ansehenAutomotive Hacking mit echten Steuergeräten und über 30 CTF-Challenges, Secure Coding für Entwickler und Kurse zur ISO/SAE 21434-Compliance.
SchulungsangebotSo arbeiten wir
Wir klären Ziele, Assets und Rahmenbedingungen und bauen ein Bedrohungsmodell für deine Architektur.
Black, Grey oder White Box. Hands-on-Tests an echter Hardware, Netzwerken und Code, unterstützt durch Automatisierung.
Findings mit CVSS-Bewertung, Proof-of-Concepts und eine Roadmap zur Behebung, in einem TARA-kompatiblen Format.
Wir begleiten deine Entwickler beim Fixen, prüfen die Fixes und liefern auditfähige Nachweise.
FAQ
Zyberum ist ein Cybersecurity-Unternehmen aus Hannover mit Fokus auf IoT-, Automotive-, OT- und IT-Security. Wir machen Penetrationstests und Fuzzing, unterstützen bei CRA, ISO/SAE 21434, UN R155, IEC 62443 und NIS2, entwickeln die Security-Testsuite AutoST und betreiben Zyberdome, ein Managed SOC für KMU.
Mit Herstellern von IoT- und Elektronikprodukten, Automobilherstellern und Zulieferern, Industrieunternehmen und KRITIS-Betreibern sowie kleinen und mittleren Unternehmen, außerdem mit dem Gesundheitswesen und Softwareanbietern. Teams bei ZKW, Delta, Wepa, Audi, Harman, Miele und Siemens haben unserer Arbeit vertraut.
Ja. Wir sitzen in Hannover und arbeiten weltweit für Kunden, vor Ort oder remote, auf Deutsch und Englisch.
Jetzt starten
Erzähl uns, was du baust oder betreibst. Nach 15 Minuten weißt du, ob und wie wir helfen können.

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir nutzen Cookies und ähnliche Technologien, um unsere Website und den Erfolg unserer Anzeigen zu messen. Du entscheidest, welche wir einsetzen dürfen. Deine Auswahl kannst du jederzeit über „Cookie-Einstellungen“ im Footer ändern. Datenschutzerklärung