Seguridad IoT y de producto
Pentesting de dispositivos conectados, firmware y apps, y desarrollo seguro conforme al CRA para fabricantes de productos con elementos digitales.
Seguridad IoTSeguridad práctica desde Hannover
Zyberum es un equipo de ingenieros de seguridad que desmonta dispositivos reales, rompe sistemas reales y le muestra exactamente cómo corregirlos. Menos papeleo, más pruebas. El cumplimiento del CRA, la ISO/SAE 21434 y NIS2 es consecuencia del trabajo, no al revés.
En resumen
Zyberum GmbH es una empresa alemana de ciberseguridad con sede en Hannover, especializada en seguridad IoT, de automoción, OT y TI. Ofrece pentesting y fuzzing de productos conectados, consultoría de cumplimiento para el Cyber Resilience Act de la UE, ISO/SAE 21434, UN R155, IEC 62443 y NIS2, la suite de pruebas de seguridad automatizadas AutoST y Zyberdome, un SOC gestionado 24/7 a precio fijo para pequeñas y medianas empresas.
Confían en nosotros equipos de ingeniería de







Qué protegemos
Dispositivos, vehículos, máquinas y redes corporativas convergen, y con ellos sus superficies de ataque. Los protegemos todos, del chip a la nube.
Pentesting de dispositivos conectados, firmware y apps, y desarrollo seguro conforme al CRA para fabricantes de productos con elementos digitales.
Seguridad IoTPentesting y fuzzing de ECU, gateways, infoentretenimiento y backends. TARA y cumplimiento de ISO/SAE 21434 y UN R155.
Seguridad en automociónEvaluación y bastionado de entornos PLC, SCADA y DCS conforme a IEC 62443 y NIS2, sin interrumpir la producción.
Seguridad OTPentests de infraestructura, web y nube, y Zyberdome, nuestro SOC gestionado 24/7 a precio fijo para pequeñas y medianas empresas.
Seguridad TICómo trabajamos
La seguridad que solo existe en un documento no protege a nadie. Nosotros trabajamos así.
Soldamos, extraemos firmware, esnifamos buses y escribimos exploits. Si decimos que algo es vulnerable, usted recibe la prueba de concepto.
Cada hallazgo incluye su gravedad, los pasos para reproducirlo y su corrección. Sus ingenieros pueden ponerse manos a la obra el mismo día.
Las evidencias para el CRA, la ISO/SAE 21434, la IEC 62443 y NIS2 salen de pruebas reales, no de plantillas.
Lo que aprendemos en el laboratorio, lo automatizamos. AutoST, nuestra suite de pruebas de seguridad para ECU, es el resultado.
Sin gestores de cuentas de por medio. Usted habla con las personas que prueban su sistema.
Nuestros pentesters trabajan con modelos de IA alojados en nuestra propia infraestructura. Nada sobre sus sistemas llega a un servicio en la nube, y usted obtiene más cobertura con el mismo presupuesto.
Certificaciones
Un certificado no encuentra vulnerabilidades; las personas, sí. Estas son las certificaciones que nos piden nuestros clientes.
OSCP
Offensive Security Certified Professional
OffSec
Automotive Cybersecurity Level 1 & 2
Automotive Cybersecurity Certification for ISO/SAE 21434
SAE International · TÜV SÜD
ISO/IEC 27001 Auditor
Information security management systems
CRA Auditor
EU Cyber Resilience Act
CCISO
Certified Chief Information Security Officer
Technion
Casos prácticos
Dos productos IoT, dos tests y hallazgos que nadie quiere leer sobre su propio dispositivo.
Pudimos ver y activar los dispositivos de otros clientes a través de MQTT y geolocalizar dónde están instalados.
Probamos un sistema de riego inteligente: una configuración MQTT defectuosa nos permitió ver y accionar los dispositivos de otros clientes y localizar dónde están.
Leer el caso prácticoAcceso root completo al dispositivo y acceso a la cámara WebRTC en directo de otros usuarios a través de la API cloud.
Probamos un robot aspirador con cámara: acceso root al dispositivo y fallos en la API cloud que abrían la cámara en directo de otros usuarios. Qué falló y por qué.
Leer el caso prácticoProductos y servicios
Nuestros servicios acompañan el ciclo de vida de su producto y de su negocio, con el respaldo de herramientas propias.
Investigación de seguridad práctica en dispositivos, vehículos, sistemas industriales, aplicaciones e infraestructura, con pruebas de concepto y retest.
PentestingFormación en secure coding, revisión de código fuente, modelado de amenazas y DevSecOps, para que se escriban menos vulnerabilidades desde el principio.
Desarrollo seguroAnálisis GAP, ciclo de desarrollo seguro, gestión de vulnerabilidades y pruebas para que sus productos con elementos digitales cumplan el CRA.
Cumplimiento CRAFuzzing, pruebas de seguridad y escaneo de vulnerabilidades sobre UDS, CAN FD, DoIP y SOME/IP, con evidencias para UN R155 e ISO/SAE 21434.
Descubrir AutoSTProtección de endpoints, monitorización 24/7 y respuesta a incidentes para Windows, macOS y Linux, desde 12 € por dispositivo al mes.
Ver planesHacking de automoción con ECU reales y más de 30 retos CTF, secure coding para desarrolladores y cursos de cumplimiento de ISO/SAE 21434.
Catálogo de cursosCómo trabajamos
Acordamos objetivos, activos y restricciones, y elaboramos un modelo de amenazas a partir de su arquitectura.
Caja negra, gris o blanca. Pruebas prácticas sobre hardware, redes y código reales, con el apoyo de la automatización.
Hallazgos con puntuación CVSS, pruebas de concepto y un plan de corrección priorizado, en un formato compatible con TARA.
Acompañamos a sus ingenieros durante la corrección y verificamos los arreglos, con evidencias listas para auditoría.
FAQ
Zyberum es una empresa de ciberseguridad de Hannover (Alemania) especializada en seguridad IoT, de automoción, OT y TI. Realizamos tests de penetración y fuzzing, ayudamos a cumplir el CRA, ISO/SAE 21434, UN R155, IEC 62443 y NIS2, desarrollamos la suite de pruebas de seguridad AutoST y operamos Zyberdome, un SOC gestionado para pymes.
Con fabricantes de dispositivos IoT y de electrónica, fabricantes de vehículos y proveedores de automoción, empresas industriales y operadores de infraestructuras críticas, pymes, y también con empresas del sector sanitario y de software. Equipos de ZKW, Delta, Wepa, Audi, Harman, Miele y Siemens han confiado en nuestro trabajo.
Sí. Tenemos la sede en Hannover (Alemania) y trabajamos para clientes de todo el mundo, in situ o en remoto, en inglés y en alemán.
Empiece ahora
Cuéntenos qué desarrolla o qué opera. En 15 minutos sabrá si podemos ayudarle y cómo.

Su llamada será conTom ZaubermannFundador y CEO de Zyberum
Respondemos en un día laborable.
Su privacidad
Utilizamos cookies y tecnologías similares para medir el uso de nuestro sitio web y el resultado de nuestros anuncios. Usted decide cuáles podemos utilizar. Puede cambiar su elección en cualquier momento en «Configuración de cookies», en el pie de página. Política de privacidad