Sécurité IoT et produits connectés
Tests d’intrusion d’objets connectés, de firmwares et d’applications, et développement sécurisé conforme au CRA pour les fabricants de produits comportant des éléments numériques.
Sécurité IoTLa cybersécurité de terrain, depuis Hanovre
Zyberum, c’est une équipe d’ingénieurs sécurité qui démontent de vrais appareils, cassent de vrais systèmes et vous montrent précisément comment les corriger. Moins de paperasse, plus de preuves. La conformité au CRA, à l’ISO/SAE 21434 et à NIS2 découle de ce travail, et non l’inverse.
En bref
Zyberum GmbH est une entreprise allemande de cybersécurité basée à Hanovre, spécialisée dans la sécurité IoT, automobile, OT et IT. Elle propose des tests d’intrusion et du fuzzing de produits connectés, du conseil en conformité pour le Cyber Resilience Act européen, l’ISO/SAE 21434, l’UN R155, l’IEC 62443 et NIS2, la suite de tests de sécurité automatisés AutoST et Zyberdome, un SOC managé 24/7 à prix fixe pour les petites et moyennes entreprises.
Ils nous font confiance







Ce que nous sécurisons
Objets connectés, véhicules, machines et réseaux d’entreprise convergent, et leurs surfaces d’attaque aussi. Nous les sécurisons tous, de la puce au cloud.
Tests d’intrusion d’objets connectés, de firmwares et d’applications, et développement sécurisé conforme au CRA pour les fabricants de produits comportant des éléments numériques.
Sécurité IoTTests d’intrusion et fuzzing d’ECU, de passerelles, de systèmes d’infodivertissement et de backends. TARA et conformité ISO/SAE 21434 et UN R155.
Sécurité automobileAudits et durcissement des environnements d’automates, SCADA et DCS selon l’IEC 62443 et NIS2, sans perturber la production.
Sécurité OTTests d’intrusion d’infrastructure, web et cloud, et Zyberdome, notre SOC managé 24/7 à prix fixe pour les petites et moyennes entreprises.
Sécurité informatiqueNotre façon de travailler
Une sécurité qui n’existe que sur le papier ne protège personne. Voici comment nous travaillons.
Nous soudons, extrayons des firmwares, écoutons les bus et écrivons des exploits. Quand nous affirmons qu’un système est vulnérable, vous recevez la preuve de concept.
Chaque vulnérabilité est livrée avec sa criticité, les étapes pour la reproduire et un correctif. Vos ingénieurs peuvent s’y mettre le jour même.
Les preuves pour le CRA, l’ISO/SAE 21434, l’IEC 62443 et NIS2 sont issues de vrais tests, pas de modèles de documents.
Ce que nous apprenons au labo, nous l’automatisons. AutoST, notre suite de tests de sécurité pour ECU, en est le résultat.
Pas de chargé de compte entre vous et nous. Vous parlez aux personnes qui testent votre système.
Nos testeurs travaillent avec des modèles d’IA que nous hébergeons nous-mêmes. Aucune information sur vos systèmes ne part vers un service cloud, et vous obtenez une couverture plus large à budget égal.
Certifications
Une certification ne trouve aucune vulnérabilité, les humains si. Voici celles que nos clients nous demandent.
OSCP
Offensive Security Certified Professional
OffSec
Automotive Cybersecurity Level 1 & 2
Automotive Cybersecurity Certification for ISO/SAE 21434
SAE International · TÜV SÜD
ISO/IEC 27001 Auditor
Information security management systems
CRA Auditor
EU Cyber Resilience Act
CCISO
Certified Chief Information Security Officer
Technion
Études de cas
Deux produits IoT, deux tests, et des résultats que personne n’a envie de lire à propos de son propre produit.
Nous pouvions voir et activer les appareils d’autres clients via MQTT, et géolocaliser leur lieu d’installation.
Nous avons testé un système d’arrosage connecté : une configuration MQTT défaillante permettait de voir, piloter et localiser les appareils d’autres clients.
Lire l’étude de casAccès root complet sur l’appareil, et accès à la caméra WebRTC en direct d’autres utilisateurs via l’API cloud.
Nous avons testé un robot aspirateur à caméra : accès root sur l’appareil, et failles de l’API cloud ouvrant la caméra en direct d’autres utilisateurs.
Lire l’étude de casProduits et services
Nos services suivent le cycle de vie de vos produits et de votre entreprise, et s’appuient sur nos propres outils.
Recherche de vulnérabilités en conditions réelles sur objets connectés, véhicules, systèmes industriels, applications et infrastructures, avec preuves de concept et retests.
Tests d’intrusionFormation au secure coding, revue de code source, modélisation des menaces et DevSecOps, pour que moins de vulnérabilités soient écrites dès le départ.
Développement sécuriséAnalyse d’écarts, cycle de développement sécurisé, gestion des vulnérabilités et tests pour rendre vos produits comportant des éléments numériques conformes au CRA.
Conformité CRAFuzzing, tests de sécurité et scan de vulnérabilités via UDS, CAN FD, DoIP et SOME/IP, avec les preuves exigées par l’UN R155 et l’ISO/SAE 21434.
Découvrir AutoSTProtection des terminaux, surveillance 24/7 et réponse aux incidents pour Windows, macOS et Linux, à partir de 12 € par appareil et par mois.
Voir les offresHacking automobile sur de vrais ECU avec plus de 30 challenges CTF, secure coding pour développeurs et formations à la conformité ISO/SAE 21434.
Catalogue de formationsNotre méthode
Nous définissons ensemble objectifs, actifs et contraintes, puis construisons un modèle de menace autour de votre architecture.
Boîte noire, grise ou blanche. Des tests manuels sur du matériel, des réseaux et du code réels, appuyés par l’automatisation.
Vulnérabilités notées CVSS, preuves de concept et feuille de route de remédiation, dans un format compatible TARA.
Nous accompagnons vos ingénieurs pendant la remédiation et vérifions les correctifs, avec à la clé des preuves prêtes pour l’audit.
FAQ
Zyberum est une entreprise de cybersécurité basée à Hanovre, en Allemagne, spécialisée dans la sécurité IoT, automobile, OT et IT. Nous réalisons des tests d’intrusion et du fuzzing, accompagnons la mise en conformité CRA, ISO/SAE 21434, UN R155, IEC 62443 et NIS2, développons la suite de tests de sécurité AutoST et exploitons Zyberdome, un SOC managé pour les PME.
Fabricants d’objets connectés et d’électronique, constructeurs et équipementiers automobiles, industriels et opérateurs d’infrastructures critiques, PME, mais aussi acteurs de la santé et éditeurs de logiciels. Des équipes de ZKW, Delta, Wepa, Audi, Harman, Miele et Siemens nous ont fait confiance.
Oui. Basés à Hanovre, en Allemagne, nous travaillons pour des clients du monde entier, sur site ou à distance, en anglais et en allemand.
Passez à l’action
Dites-nous ce que vous développez ou exploitez. En 15 minutes, vous saurez si nous pouvons vous aider, et comment.

Vous échangerez avecTom ZaubermannFondateur et CEO, Zyberum
Nous répondons sous un jour ouvré.
Votre vie privée
Nous utilisons des cookies et des technologies similaires pour mesurer l’audience de notre site et l’efficacité de nos annonces. Vous choisissez ceux que nous pouvons utiliser. Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » en bas de page. Politique de confidentialité