Aller au contenu
Zyberum Cyber Security Firm
Menu

La cybersécurité de terrain, depuis Hanovre

Nous hackons vos objets connectés, véhicules, usines et IT. Avant que d’autres ne le fassent.

Zyberum, c’est une équipe d’ingénieurs sécurité qui démontent de vrais appareils, cassent de vrais systèmes et vous montrent précisément comment les corriger. Moins de paperasse, plus de preuves. La conformité au CRA, à l’ISO/SAE 21434 et à NIS2 découle de ce travail, et non l’inverse.

  • De vrais exploits, pas des check-lists
  • Testeurs certifiés OSCP
  • SOC managé 24/7

En bref

Zyberum GmbH est une entreprise allemande de cybersécurité basée à Hanovre, spécialisée dans la sécurité IoT, automobile, OT et IT. Elle propose des tests d’intrusion et du fuzzing de produits connectés, du conseil en conformité pour le Cyber Resilience Act européen, l’ISO/SAE 21434, l’UN R155, l’IEC 62443 et NIS2, la suite de tests de sécurité automatisés AutoST et Zyberdome, un SOC managé 24/7 à prix fixe pour les petites et moyennes entreprises.

Ils nous font confiance

  • Audi
  • Siemens
  • Harman
  • Miele
  • ZKW
  • Delta Electronics
  • Wepa

Ce que nous sécurisons

Quatre domaines. Une seule équipe d’ingénieurs sécurité de terrain.

Objets connectés, véhicules, machines et réseaux d’entreprise convergent, et leurs surfaces d’attaque aussi. Nous les sécurisons tous, de la puce au cloud.

IoT

Sécurité IoT et produits connectés

Tests d’intrusion d’objets connectés, de firmwares et d’applications, et développement sécurisé conforme au CRA pour les fabricants de produits comportant des éléments numériques.

Sécurité IoT
Automobile

Sécurité automobile

Tests d’intrusion et fuzzing d’ECU, de passerelles, de systèmes d’infodivertissement et de backends. TARA et conformité ISO/SAE 21434 et UN R155.

Sécurité automobile
OT

Sécurité OT et industrielle

Audits et durcissement des environnements d’automates, SCADA et DCS selon l’IEC 62443 et NIS2, sans perturber la production.

Sécurité OT
IT

Sécurité informatique pour les PME

Tests d’intrusion d’infrastructure, web et cloud, et Zyberdome, notre SOC managé 24/7 à prix fixe pour les petites et moyennes entreprises.

Sécurité informatique

Notre façon de travailler

Moins de papier. Plus de preuves.

Une sécurité qui n’existe que sur le papier ne protège personne. Voici comment nous travaillons.

Les mains dans le matériel

Nous soudons, extrayons des firmwares, écoutons les bus et écrivons des exploits. Quand nous affirmons qu’un système est vulnérable, vous recevez la preuve de concept.

Des résultats sur lesquels agir

Chaque vulnérabilité est livrée avec sa criticité, les étapes pour la reproduire et un correctif. Vos ingénieurs peuvent s’y mettre le jour même.

La conformité en prime

Les preuves pour le CRA, l’ISO/SAE 21434, l’IEC 62443 et NIS2 sont issues de vrais tests, pas de modèles de documents.

Nous créons nos propres outils

Ce que nous apprenons au labo, nous l’automatisons. AutoST, notre suite de tests de sécurité pour ECU, en est le résultat.

D’ingénieur à ingénieur

Pas de chargé de compte entre vous et nous. Vous parlez aux personnes qui testent votre système.

Une IA qui ne quitte pas notre labo

Nos testeurs travaillent avec des modèles d’IA que nous hébergeons nous-mêmes. Aucune information sur vos systèmes ne part vers un service cloud, et vous obtenez une couverture plus large à budget égal.

Certifications

Certifiés là où ça compte

Une certification ne trouve aucune vulnérabilité, les humains si. Voici celles que nos clients nous demandent.

Études de cas

À quoi ressemblent nos tests, concrètement

Deux produits IoT, deux tests, et des résultats que personne n’a envie de lire à propos de son propre produit.

Produits et services

De la conception sécurisée à l’exploitation 24/7

Nos services suivent le cycle de vie de vos produits et de votre entreprise, et s’appuient sur nos propres outils.

Tester

Tests d’intrusion

Recherche de vulnérabilités en conditions réelles sur objets connectés, véhicules, systèmes industriels, applications et infrastructures, avec preuves de concept et retests.

Tests d’intrusion
Développer

Développement sécurisé

Formation au secure coding, revue de code source, modélisation des menaces et DevSecOps, pour que moins de vulnérabilités soient écrites dès le départ.

Développement sécurisé
Se conformer

Préparation au Cyber Resilience Act

Analyse d’écarts, cycle de développement sécurisé, gestion des vulnérabilités et tests pour rendre vos produits comportant des éléments numériques conformes au CRA.

Conformité CRA
Produit

AutoST : tests automatisés d’ECU

Fuzzing, tests de sécurité et scan de vulnérabilités via UDS, CAN FD, DoIP et SOME/IP, avec les preuves exigées par l’UN R155 et l’ISO/SAE 21434.

Découvrir AutoST
Exploiter

Zyberdome : SOC managé

Protection des terminaux, surveillance 24/7 et réponse aux incidents pour Windows, macOS et Linux, à partir de 12 € par appareil et par mois.

Voir les offres
Se former

Formations pratiques

Hacking automobile sur de vrais ECU avec plus de 30 challenges CTF, secure coding pour développeurs et formations à la conformité ISO/SAE 21434.

Catalogue de formations
ans d’expérience en sécurité informatique et produit
15+
ans d’expérience en sécurité informatique et produit
domaines de sécurité : IoT, automobile, OT, IT
4
domaines de sécurité : IoT, automobile, OT, IT
surveillance SOC avec Zyberdome
24/7
surveillance SOC avec Zyberdome
de couverture, du firmware de l’appareil au cloud
360°
de couverture, du firmware de l’appareil au cloud

Notre méthode

Du premier appel aux vulnérabilités corrigées

  1. 01

    Périmètre et modèle de menace

    Nous définissons ensemble objectifs, actifs et contraintes, puis construisons un modèle de menace autour de votre architecture.

  2. 02

    Tests et analyse

    Boîte noire, grise ou blanche. Des tests manuels sur du matériel, des réseaux et du code réels, appuyés par l’automatisation.

  3. 03

    Rapport et priorisation

    Vulnérabilités notées CVSS, preuves de concept et feuille de route de remédiation, dans un format compatible TARA.

  4. 04

    Correction et retest

    Nous accompagnons vos ingénieurs pendant la remédiation et vérifions les correctifs, avec à la clé des preuves prêtes pour l’audit.

FAQ

Questions fréquentes

Que fait Zyberum ?

Zyberum est une entreprise de cybersécurité basée à Hanovre, en Allemagne, spécialisée dans la sécurité IoT, automobile, OT et IT. Nous réalisons des tests d’intrusion et du fuzzing, accompagnons la mise en conformité CRA, ISO/SAE 21434, UN R155, IEC 62443 et NIS2, développons la suite de tests de sécurité AutoST et exploitons Zyberdome, un SOC managé pour les PME.

Avec quels secteurs Zyberum travaille-t-elle ?

Fabricants d’objets connectés et d’électronique, constructeurs et équipementiers automobiles, industriels et opérateurs d’infrastructures critiques, PME, mais aussi acteurs de la santé et éditeurs de logiciels. Des équipes de ZKW, Delta, Wepa, Audi, Harman, Miele et Siemens nous ont fait confiance.

Intervenez-vous en dehors de l’Allemagne ?

Oui. Basés à Hanovre, en Allemagne, nous travaillons pour des clients du monde entier, sur site ou à distance, en anglais et en allemand.

Passez à l’action

Parlez à un expert en sécurité dès cette semaine

Dites-nous ce que vous développez ou exploitez. En 15 minutes, vous saurez si nous pouvons vous aider, et comment.

  • Vous échangez avec un ingénieur sécurité, pas avec un commercial
  • Une prochaine étape concrète dès le premier appel
  • Gratuit et sans engagement, accord de confidentialité (NDA) sur demande
Tom Zaubermann

Vous échangerez avecTom ZaubermannFondateur et CEO, Zyberum

Appelez-nous: +49 176 439 17074info@zyberum.com

Ou écrivez-nous

Nous répondons sous un jour ouvré.

Appelez-nousRéserver un appel de 15 min

Choisissez le créneau qui vous convient

Ouvrir dans un nouvel onglet