IoT- & Embedded-Geräte
Hardware, Debug-Schnittstellen, Firmware, Funkprotokolle, Companion-Apps und die Cloud dahinter.
Hardware-PentestPenetrationstests
Ein Pentest ist nur etwas wert, wenn echte Angreifer tun könnten, was im Bericht steht. Wir greifen dein Gerät, dein Fahrzeug, deine Anlage oder deine IT so an, wie sie es tun würden, zeigen dir, was wir erbeutet haben, und bleiben, bis es gefixt ist.
Kurz gesagt
Ein Penetrationstest (Pentest) ist ein autorisierter, praktischer Angriff auf ein System, um Schwachstellen zu finden, die ein echter Angreifer ausnutzen könnte. Zyberum führt Penetrationstests für IoT- und Embedded-Geräte, Fahrzeugsteuergeräte, industrielle Steuerungssysteme und IT (Webanwendungen, APIs, Cloud und Netzwerke) durch. Jeder Test liefert CVSS-bewertete Findings mit Proof-of-Concepts, konkreten Fixes und einem Nachtest, zu einem Festpreis, der nach einem kurzen Scoping-Gespräch vereinbart wird.
Was wir testen
Hardware, Debug-Schnittstellen, Firmware, Funkprotokolle, Companion-Apps und die Cloud dahinter.
Hardware-PentestSteuergeräte, Gateways, Infotainment und Telematik über CAN, UDS, DoIP und SOME/IP, dazu die Backends.
Automotive SecuritySPS, HMIs, SCADA und Fernzugriffe, sicher getestet im Labor oder in Wartungsfenstern.
OT-SecurityManuelle Tests, die weiter gehen als der Scanner: Business-Logik, Authentifizierung, Zugriffskontrolle, OWASP Top 10.
Web-PentestExterne und interne Netzwerke, Angriffspfade im Active Directory, AWS, Azure und Microsoft 365.
Cloud-PentestiOS- und Android-Apps, ihr lokaler Speicher, ihre APIs und wie sie mit deinen Geräten sprechen.
Mobile-App-PentestSo testen wir
Ein kurzes Gespräch mit einem Tester. Wir klären Ziele, Tiefe (Black, Grey oder White Box) und Timing, und du bekommst ein Festpreisangebot.
Manuelle Tests mit eigenen Tools. Wir verketten Schwachstellen, wie echte Angreifer es tun, und melden uns sofort, wenn etwas Kritisches auftaucht.
Jedes Finding mit CVSS-Score, Proof-of-Concept und konkretem Fix. Kurze Zusammenfassung fürs Management, Details für die Entwickler.
Wir gehen die Findings mit deinem Team durch, beantworten Fragen beim Fixen und testen nach, ob die Lücken wirklich zu sind.
Schneller mit eigener KI
Unsere Tester arbeiten mit KI-Modellen, die wir selbst hosten. Die Modelle laufen auf unserer eigenen Hardware, in unserem Labornetz. Nichts über deine Systeme, deinen Code oder deine Findings geht an einen Cloud-KI-Dienst.
Die Modelle übernehmen die langsamen, monotonen Teile eines Tests: Firmware und Code durchlesen, Angriffsfläche kartieren, Testfälle entwerfen und Ergebnisse sortieren. Die Tester stecken ihre Zeit dorthin, wo es einen Menschen braucht: Schwachstellen verketten und die Auswirkung beweisen. In derselben Anzahl Tage decken wir mehr von deinem System ab.
Warum das zählt
Automatische Scanner finden bekannte Probleme. Den vergessenen Debug-Port finden sie nicht. Auch nicht die API, die der falschen ID vertraut, oder das Firmware-Update, das unsignierte Images akzeptiert. Menschen schon.
Genau diese Arbeit macht uns Spaß: verstehen, wie sich dein System wirklich verhält, und beweisen, was ein Angreifer damit anstellen könnte. Du bekommst Beweise statt Annahmen. Und die taugen gleich als Testnachweis, den CRA, ISO/SAE 21434, IEC 62443 und NIS2 verlangen.
Wer testet
Deinen Test machen Engineers, die das jeden Tag tun. Nicht wer gerade Zeit hat.
OSCP
Offensive Security Certified Professional
OffSec
Automotive Cybersecurity Level 1 & 2
Automotive Cybersecurity Certification for ISO/SAE 21434
SAE International · TÜV SÜD
ISO/IEC 27001 Auditor
Information security management systems
CRA Auditor
EU Cyber Resilience Act
CCISO
Certified Chief Information Security Officer
Technion
Case Studies
Voller Root-Zugriff auf dem Gerät und Zugriff auf die Live-WebRTC-Kamera fremder Nutzer über die Cloud-API.
Wir haben einen Saugroboter mit Kamera getestet: Root-Zugriff auf dem Gerät und Lücken in der Cloud-API, die die Live-Kamera fremder Nutzer öffneten. Was schieflief.
Case Study lesenÜber MQTT konnten wir die Geräte anderer Kunden sehen und aktivieren und orten, wo sie installiert sind.
Wir haben ein smartes Bewässerungssystem getestet: Durch ein fehlerhaftes MQTT-Setup konnten wir Geräte anderer Kunden sehen, schalten und ihren Standort ermitteln.
Case Study lesenUns vertrauen Engineering-Teams bei







FAQ
Das hängt von Umfang und Tiefe ab: Eine einzelne Webanwendung sind ein paar Tage Arbeit, ein komplettes IoT-Produkt mit Hardware, Firmware, App und Cloud dauert länger. Nach einem 15-minütigen Scoping-Gespräch bekommst du ein Festpreisangebot. Überraschungen gibt es keine.
In der Regel eine bis vier Wochen vom Kick-off bis zum Bericht, je nach Umfang. Wenn du eine Deadline hast, etwa einen Produktlaunch oder ein Audit, sag es uns im Scoping-Gespräch. Wir planen darum herum.
Beim Black-Box-Test starten wir ohne Insiderwissen, wie ein Angreifer von außen. Beim Grey-Box-Test bekommen wir Accounts oder Dokumentation. Beim White-Box-Test kommen Quellcode und Design-Dokumente dazu. Grey- und White-Box-Tests finden in derselben Zeit mehr Schwachstellen.
Ein Schwachstellenscan läuft automatisiert und listet bekannte Schwachstellen auf. Einen Penetrationstest machen Menschen, die Schwachstellen kombinieren und ausnutzen, um zu zeigen, was ein Angreifer wirklich erreichen könnte. Auch Lücken, die kein Scanner kennt.
Ja. Sobald du die Findings behoben hast, testen wir nach und bestätigen dir schriftlich, welche geschlossen sind.
Ja, auf Wunsch schon bevor du Details teilst. Alles, was wir über deine Systeme erfahren, bleibt vertraulich.
Jetzt starten
Sag uns, was getestet werden soll und bis wann. Du sprichst direkt mit einem Tester und bekommst nach dem Gespräch ein Festpreisangebot.

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir nutzen Cookies und ähnliche Technologien, um unsere Website und den Erfolg unserer Anzeigen zu messen. Du entscheidest, welche wir einsetzen dürfen. Deine Auswahl kannst du jederzeit über „Cookie-Einstellungen“ im Footer ändern. Datenschutzerklärung