Saltar al contenido
Zyberum Cyber Security Firm
Menú

Seguridad práctica desde Hannover

Hackeamos su IoT, sus vehículos, sus plantas y su TI. Antes de que lo haga otro.

Zyberum es un equipo de ingenieros de seguridad que desmonta dispositivos reales, rompe sistemas reales y le muestra exactamente cómo corregirlos. Menos papeleo, más pruebas. El cumplimiento del CRA, la ISO/SAE 21434 y NIS2 es consecuencia del trabajo, no al revés.

  • Exploits reales, no checklists
  • Pentesting con certificación OSCP
  • SOC gestionado 24/7

En resumen

Zyberum GmbH es una empresa alemana de ciberseguridad con sede en Hannover, especializada en seguridad IoT, de automoción, OT y TI. Ofrece pentesting y fuzzing de productos conectados, consultoría de cumplimiento para el Cyber Resilience Act de la UE, ISO/SAE 21434, UN R155, IEC 62443 y NIS2, la suite de pruebas de seguridad automatizadas AutoST y Zyberdome, un SOC gestionado 24/7 a precio fijo para pequeñas y medianas empresas.

Confían en nosotros equipos de ingeniería de

  • Audi
  • Siemens
  • Harman
  • Miele
  • ZKW
  • Delta Electronics
  • Wepa

Qué protegemos

Cuatro ámbitos. Un solo equipo de ingenieros de seguridad con experiencia práctica.

Dispositivos, vehículos, máquinas y redes corporativas convergen, y con ellos sus superficies de ataque. Los protegemos todos, del chip a la nube.

IoT

Seguridad IoT y de producto

Pentesting de dispositivos conectados, firmware y apps, y desarrollo seguro conforme al CRA para fabricantes de productos con elementos digitales.

Seguridad IoT
Automoción

Seguridad en automoción

Pentesting y fuzzing de ECU, gateways, infoentretenimiento y backends. TARA y cumplimiento de ISO/SAE 21434 y UN R155.

Seguridad en automoción
OT

Seguridad OT e industrial

Evaluación y bastionado de entornos PLC, SCADA y DCS conforme a IEC 62443 y NIS2, sin interrumpir la producción.

Seguridad OT
TI

Seguridad TI para pymes

Pentests de infraestructura, web y nube, y Zyberdome, nuestro SOC gestionado 24/7 a precio fijo para pequeñas y medianas empresas.

Seguridad TI

Cómo trabajamos

Menos papel. Más pruebas.

La seguridad que solo existe en un documento no protege a nadie. Nosotros trabajamos así.

Con las manos en el hardware

Soldamos, extraemos firmware, esnifamos buses y escribimos exploits. Si decimos que algo es vulnerable, usted recibe la prueba de concepto.

Resultados listos para actuar

Cada hallazgo incluye su gravedad, los pasos para reproducirlo y su corrección. Sus ingenieros pueden ponerse manos a la obra el mismo día.

El cumplimiento, como consecuencia

Las evidencias para el CRA, la ISO/SAE 21434, la IEC 62443 y NIS2 salen de pruebas reales, no de plantillas.

Creamos nuestras propias herramientas

Lo que aprendemos en el laboratorio, lo automatizamos. AutoST, nuestra suite de pruebas de seguridad para ECU, es el resultado.

De ingeniero a ingeniero

Sin gestores de cuentas de por medio. Usted habla con las personas que prueban su sistema.

IA que no sale de nuestro laboratorio

Nuestros pentesters trabajan con modelos de IA alojados en nuestra propia infraestructura. Nada sobre sus sistemas llega a un servicio en la nube, y usted obtiene más cobertura con el mismo presupuesto.

Certificaciones

Certificados en lo que importa

Un certificado no encuentra vulnerabilidades; las personas, sí. Estas son las certificaciones que nos piden nuestros clientes.

Casos prácticos

Esto es lo que pasa cuando probamos

Dos productos IoT, dos tests y hallazgos que nadie quiere leer sobre su propio dispositivo.

Productos y servicios

Del diseño seguro a la operación 24/7

Nuestros servicios acompañan el ciclo de vida de su producto y de su negocio, con el respaldo de herramientas propias.

Pruebas

Pentesting

Investigación de seguridad práctica en dispositivos, vehículos, sistemas industriales, aplicaciones e infraestructura, con pruebas de concepto y retest.

Pentesting
Desarrollo

Desarrollo seguro

Formación en secure coding, revisión de código fuente, modelado de amenazas y DevSecOps, para que se escriban menos vulnerabilidades desde el principio.

Desarrollo seguro
Cumplimiento

Preparación para el Cyber Resilience Act

Análisis GAP, ciclo de desarrollo seguro, gestión de vulnerabilidades y pruebas para que sus productos con elementos digitales cumplan el CRA.

Cumplimiento CRA
Producto

AutoST: pruebas automatizadas de ECU

Fuzzing, pruebas de seguridad y escaneo de vulnerabilidades sobre UDS, CAN FD, DoIP y SOME/IP, con evidencias para UN R155 e ISO/SAE 21434.

Descubrir AutoST
Operación

Zyberdome: SOC gestionado

Protección de endpoints, monitorización 24/7 y respuesta a incidentes para Windows, macOS y Linux, desde 12 € por dispositivo al mes.

Ver planes
Formación

Formación práctica

Hacking de automoción con ECU reales y más de 30 retos CTF, secure coding para desarrolladores y cursos de cumplimiento de ISO/SAE 21434.

Catálogo de cursos
años en seguridad TI y de producto
15+
años en seguridad TI y de producto
ámbitos de seguridad: IoT, automoción, OT y TI
4
ámbitos de seguridad: IoT, automoción, OT y TI
monitorización SOC con Zyberdome
24/7
monitorización SOC con Zyberdome
cobertura, del firmware del dispositivo a la nube
360°
cobertura, del firmware del dispositivo a la nube

Cómo trabajamos

De la primera llamada a los hallazgos corregidos

  1. 01

    Alcance y modelo de amenazas

    Acordamos objetivos, activos y restricciones, y elaboramos un modelo de amenazas a partir de su arquitectura.

  2. 02

    Pruebas y análisis

    Caja negra, gris o blanca. Pruebas prácticas sobre hardware, redes y código reales, con el apoyo de la automatización.

  3. 03

    Informe y priorización

    Hallazgos con puntuación CVSS, pruebas de concepto y un plan de corrección priorizado, en un formato compatible con TARA.

  4. 04

    Corrección y retest

    Acompañamos a sus ingenieros durante la corrección y verificamos los arreglos, con evidencias listas para auditoría.

FAQ

Preguntas frecuentes

¿A qué se dedica Zyberum?

Zyberum es una empresa de ciberseguridad de Hannover (Alemania) especializada en seguridad IoT, de automoción, OT y TI. Realizamos tests de penetración y fuzzing, ayudamos a cumplir el CRA, ISO/SAE 21434, UN R155, IEC 62443 y NIS2, desarrollamos la suite de pruebas de seguridad AutoST y operamos Zyberdome, un SOC gestionado para pymes.

¿Con qué sectores trabaja Zyberum?

Con fabricantes de dispositivos IoT y de electrónica, fabricantes de vehículos y proveedores de automoción, empresas industriales y operadores de infraestructuras críticas, pymes, y también con empresas del sector sanitario y de software. Equipos de ZKW, Delta, Wepa, Audi, Harman, Miele y Siemens han confiado en nuestro trabajo.

¿Trabajan fuera de Alemania?

Sí. Tenemos la sede en Hannover (Alemania) y trabajamos para clientes de todo el mundo, in situ o en remoto, en inglés y en alemán.

Empiece ahora

Hable con un experto en seguridad esta misma semana

Cuéntenos qué desarrolla o qué opera. En 15 minutos sabrá si podemos ayudarle y cómo.

  • Habla con un ingeniero de seguridad, no con un comercial
  • Un siguiente paso concreto tras la primera llamada
  • Gratis y sin compromiso, con NDA si lo desea
Tom Zaubermann

Su llamada será conTom ZaubermannFundador y CEO de Zyberum

Llámenos: +49 176 439 17074info@zyberum.com

O escríbanos

Respondemos en un día laborable.

LlámenosReservar llamada de 15 min

Elija la hora que mejor le convenga

Abrir en una pestaña nueva