Aller au contenu
Zyberum Cyber Security Firm
Menu

Ressources

La sécurité expliquée par ceux qui la pratiquent.

Réglementation, techniques et retours d’expérience, rédigés par celles et ceux qui testent et sécurisent ces systèmes au quotidien.

Étude de casIoTMQTT

Étude de cas : un arrosage connecté piloté par n’importe qui

Nous avons testé un système d’arrosage connecté : une configuration MQTT défaillante permettait de voir, piloter et localiser les appareils d’autres clients.

30 sept. 2026 · 4 min de lecture

Étude de casIoTSécurité des API

Étude de cas : robot aspirateur, root et caméras d’autrui

Nous avons testé un robot aspirateur à caméra : accès root sur l’appareil, et failles de l’API cloud ouvrant la caméra en direct d’autres utilisateurs.

30 sept. 2026 · 5 min de lecture

Secure CodingEmbarqué

Secure coding en C embarqué : cinq bugs récurrents

Longueurs non vérifiées, dépassements d’entiers, chaînes de format, aléa faible et restes de debug : les cinq classes de bugs les plus fréquentes dans les firmwares.

30 sept. 2026 · 7 min de lecture

NIS2Conformité

NIS2 en Allemagne : qui est concerné et que faire maintenant

La loi allemande NIS2 s’applique depuis le 6 décembre 2025. Checklist pratique : périmètre, enregistrement, les dix mesures, délais de signalement, premiers pas.

30 sept. 2026 · 7 min de lecture

IoTConformité

Cybersécurité RED et EN 18031 : ce qu’il faut au sans-fil

Depuis le 1er août 2025, les équipements radio vendus dans l’UE doivent respecter les exigences de cybersécurité de la RED. Ce qu’exige EN 18031, et le lien avec le CRA.

30 sept. 2026 · 6 min de lecture

IoTPentest

Test d’intrusion IoT : ce que nous attaquons et trouvons

Ce que couvre un pentest IoT, des ports de debug et du firmware à la radio, aux applications et au cloud, les failles les plus fréquentes et comment vous préparer.

30 sept. 2026 · 7 min de lecture

CRAConformité

Cyber Resilience Act : que doivent faire les fabricants ?

Guide pratique du Cyber Resilience Act de l’UE : périmètre, classes de produits, échéances, obligations de signalement et étapes concrètes à engager maintenant.

29 sept. 2026 · 8 min de lecture

AutomobileFuzzing

Fuzzing d’ECU : trouver des bugs dans UDS, DoIP et SOME/IP

Comment fonctionne le fuzzing des ECU automobiles, quels protocoles cibler, comment détecter les crashs sur du matériel réel et en quoi il sert l’ISO/SAE 21434.

29 sept. 2026 · 7 min de lecture

AutomobileISO 21434

ISO/SAE 21434 vs UN R155 : comment les deux s’articulent

UN R155 est la loi, ISO/SAE 21434 la norme d’ingénierie. Comment CSMS, TARA et tests s’articulent, et ce que les fournisseurs doivent livrer aux constructeurs.

29 sept. 2026 · 7 min de lecture

Appelez-nousPrendre rendez-vous

Choisissez le créneau qui vous convient

Ouvrir dans un nouvel onglet