Zum Inhalt springen
Zyberum Cyber Security Firm
Menü

Insights

Security-Wissen, erklärt von Praktikern.

Regulierung, Techniken und Erfahrungen aus der Praxis. Geschrieben von den Leuten, die diese Systeme jeden Tag testen und absichern.

Case StudyIoTAPI-Sicherheit

Case Study: Root auf dem Saugroboter und fremde Kameras

Wir haben einen Saugroboter mit Kamera getestet: Root-Zugriff auf dem Gerät und Lücken in der Cloud-API, die die Live-Kamera fremder Nutzer öffneten. Was schieflief.

30.09.2026 · 5 Min. Lesezeit

Case StudyIoTMQTT

Case Study: Smarte Bewässerung, die jeder steuern konnte

Wir haben ein smartes Bewässerungssystem getestet: Durch ein fehlerhaftes MQTT-Setup konnten wir Geräte anderer Kunden sehen, schalten und ihren Standort ermitteln.

30.09.2026 · 4 Min. Lesezeit

IoTPentest

IoT-Penetrationstest: Was wir angreifen und was wir finden

Was ein IoT-Pentest abdeckt, von Debug-Ports und Firmware bis Funk, App und Cloud, welche Findings am häufigsten auftauchen und wie du dein Gerät vorbereitest.

30.09.2026 · 7 Min. Lesezeit

NIS2Compliance

NIS2 in Deutschland: Wer betroffen ist und was zu tun ist

Das NIS2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Eine Checkliste für die Praxis: Betroffenheit, Registrierung, zehn Maßnahmen, Meldefristen, erste Schritte.

30.09.2026 · 7 Min. Lesezeit

IoTCompliance

RED-Cybersecurity und EN 18031: Was Funkgeräte jetzt brauchen

Seit dem 1. August 2025 müssen Funkanlagen in der EU die Cybersecurity-Anforderungen der RED erfüllen. Was EN 18031 verlangt und wie das zum CRA passt.

30.09.2026 · 6 Min. Lesezeit

Secure CodingEmbedded

Secure Coding in Embedded C: Fünf Bugs, die wir oft finden

Ungeprüfte Längen, Integer-Überläufe, Format-Strings, schwacher Zufall, Debug-Reste: die fünf häufigsten Bug-Klassen in Firmware und wie du sie vermeidest.

30.09.2026 · 7 Min. Lesezeit

CRACompliance

Cyber Resilience Act: Was Hersteller bis 2027 umsetzen müssen

Praxisleitfaden zum EU Cyber Resilience Act: Geltungsbereich, Produktklassen, Fristen, Meldepflichten und die Schritte, die du als Hersteller jetzt angehen solltest.

29.09.2026 · 8 Min. Lesezeit

AutomotiveFuzzing

ECU-Fuzzing erklärt: Fehler in UDS, DoIP und SOME/IP finden

Wie Fuzzing für Steuergeräte funktioniert, welche Protokolle zählen, wie man Abstürze auf echter Hardware erkennt und was es für ISO/SAE 21434 bringt.

29.09.2026 · 7 Min. Lesezeit

AutomotiveISO 21434

ISO/SAE 21434 vs. UN R155: Wie beides zusammenhängt

UN R155 ist das Gesetz, ISO/SAE 21434 der Engineering-Standard. So hängen CSMS, TARA und Tests zusammen, und das müssen Zulieferer an OEMs liefern.

29.09.2026 · 7 Min. Lesezeit

AnrufenErstgespräch buchen

Such dir einen Termin aus

In neuem Tab öffnen