Vai al contenuto
Zyberum Cyber Security Firm
Menu

Sicurezza hands-on da Hannover

Hackeriamo i vostri dispositivi IoT, veicoli, impianti e sistemi IT. Prima che lo faccia qualcun altro.

Zyberum è un team di security engineer che smonta dispositivi reali, viola sistemi reali e vi mostra esattamente come correggerli. Meno carta, più prove. La conformità a CRA, ISO/SAE 21434 e NIS2 è una conseguenza del lavoro, non il contrario.

  • Exploit reali, non checklist
  • Tester certificati OSCP
  • SOC gestito 24/7

In breve

Zyberum GmbH è un’azienda tedesca di cybersecurity con sede ad Hannover, specializzata in sicurezza IoT, automotive, OT e IT. Offre penetration test e fuzzing di prodotti connessi, consulenza sulla conformità a Cyber Resilience Act, ISO/SAE 21434, UN R155, IEC 62443 e NIS2, la suite di security testing automatizzato AutoST e Zyberdome, un SOC gestito 24/7 a prezzo fisso per le piccole e medie imprese.

Scelti dai team di ingegneria di

  • Audi
  • Siemens
  • Harman
  • Miele
  • ZKW
  • Delta Electronics
  • Wepa

Cosa proteggiamo

Quattro ambiti. Un unico team di security engineer hands-on.

Dispositivi, veicoli, macchinari e reti aziendali convergono, e con loro le superfici di attacco. Noi li proteggiamo tutti, dal chip al cloud.

IoT

Sicurezza IoT e di prodotto

Penetration test di dispositivi connessi, firmware e app, più uno sviluppo sicuro a prova di CRA per chi realizza prodotti con elementi digitali.

Sicurezza IoT
Automotive

Sicurezza automotive

Penetration test e fuzzing di ECU, gateway, infotainment e backend. TARA e conformità a ISO/SAE 21434 e UN R155.

Sicurezza automotive
OT

Sicurezza OT e industriale

Assessment e hardening di ambienti PLC, SCADA e DCS secondo IEC 62443 e NIS2, senza interrompere la produzione.

Sicurezza OT
IT

Sicurezza IT per le PMI

Penetration test di infrastruttura, web e cloud, più Zyberdome, il nostro SOC gestito 24/7 a prezzo fisso per le piccole e medie imprese.

Sicurezza IT

Come lavoriamo

Meno carta. Più prove.

La sicurezza che esiste solo in un documento non protegge nessuno. Noi lavoriamo così.

Le mani sull’hardware

Saldiamo, estraiamo firmware, sniffiamo bus e scriviamo exploit. Se diciamo che qualcosa è vulnerabile, ricevete il proof of concept.

Risultati su cui agire

Ogni vulnerabilità arriva con la severità, i passaggi per riprodurla e la correzione. I vostri ingegneri possono mettersi al lavoro il giorno stesso.

La conformità viene da sé

Le evidenze per CRA, ISO/SAE 21434, IEC 62443 e NIS2 nascono da test reali, non da template.

Costruiamo i nostri strumenti

Ciò che impariamo in laboratorio, lo automatizziamo. Il risultato è AutoST, la nostra suite di security testing per ECU.

Ingegneri che parlano con ingegneri

Nessun account manager di mezzo. Parlate con le persone che testano il vostro sistema.

AI che resta nel nostro laboratorio

I nostri tester lavorano con modelli di AI self-hosted. Nessuna informazione sui vostri sistemi finisce in un servizio cloud, e a parità di budget ottenete più copertura.

Certificazioni

Certificati dove conta davvero

I certificati non trovano le vulnerabilità, le persone sì. Questi sono quelli che i nostri clienti ci chiedono.

Case study

Ecco cosa succede quando testiamo

Due prodotti IoT, due test e risultati che nessuno vorrebbe leggere sul proprio dispositivo.

Prodotti e servizi

Dalla progettazione sicura all’operatività 24/7

I nostri servizi seguono il ciclo di vita del vostro prodotto e della vostra azienda, con il supporto di strumenti sviluppati da noi.

Test

Penetration test

Security research hands-on su dispositivi, veicoli, sistemi industriali, applicazioni e infrastrutture, con proof of concept e retest.

Penetration test
Sviluppo

Sviluppo sicuro

Formazione sul secure coding, revisione del codice sorgente, threat modelling e DevSecOps, perché le vulnerabilità non vengano nemmeno scritte.

Sviluppo sicuro
Conformità

Pronti per il Cyber Resilience Act

Gap analysis, ciclo di sviluppo sicuro, gestione delle vulnerabilità e test per rendere conformi al CRA i prodotti con elementi digitali.

Conformità CRA
Prodotto

AutoST: test automatizzati delle ECU

Fuzzing, test di sicurezza e vulnerability scanning su UDS, CAN FD, DoIP e SOME/IP, con evidenze per UN R155 e ISO/SAE 21434.

Scopri AutoST
Gestione

Zyberdome: SOC gestito

Protezione degli endpoint, monitoraggio 24/7 e incident response per Windows, macOS e Linux, a partire da 12 € per dispositivo al mese.

Vedi i piani
Formazione

Formazione hands-on

Automotive hacking con ECU reali e oltre 30 sfide CTF, secure coding per sviluppatori e corsi sulla conformità ISO/SAE 21434.

Catalogo corsi
anni di esperienza in sicurezza IT e di prodotto
15+
anni di esperienza in sicurezza IT e di prodotto
ambiti di sicurezza: IoT, automotive, OT, IT
4
ambiti di sicurezza: IoT, automotive, OT, IT
monitoraggio SOC con Zyberdome
24/7
monitoraggio SOC con Zyberdome
copertura dal firmware del dispositivo al cloud
360°
copertura dal firmware del dispositivo al cloud

Come lavoriamo

Dalla prima call alle vulnerabilità corrette

  1. 01

    Perimetro e threat model

    Concordiamo obiettivi, asset e vincoli e costruiamo un threat model sulla vostra architettura.

  2. 02

    Test e analisi

    Black, grey o white box. Test pratici su hardware, reti e codice reali, con il supporto dell’automazione.

  3. 03

    Report e priorità

    Vulnerabilità classificate con CVSS, proof of concept e una roadmap di remediation, in un formato compatibile con la TARA.

  4. 04

    Correzione e retest

    Affianchiamo i vostri ingegneri nella remediation e verifichiamo le correzioni, producendo evidenze pronte per l’audit.

FAQ

Domande frequenti

Di cosa si occupa Zyberum?

Zyberum è un’azienda di cybersecurity di Hannover, in Germania, specializzata in sicurezza IoT, automotive, OT e IT. Eseguiamo penetration test e fuzzing, supportiamo la conformità a CRA, ISO/SAE 21434, UN R155, IEC 62443 e NIS2, sviluppiamo la suite di security testing AutoST e offriamo Zyberdome, un SOC gestito per le PMI.

Con quali settori lavora Zyberum?

Produttori di dispositivi IoT e di elettronica, OEM e fornitori automotive, aziende industriali e gestori di infrastrutture critiche, piccole e medie imprese, oltre a sanità e software house. I team di ZKW, Delta, Wepa, Audi, Harman, Miele e Siemens si sono affidati al nostro lavoro.

Lavorate anche fuori dalla Germania?

Sì. Abbiamo sede ad Hannover, in Germania, e lavoriamo per clienti in tutto il mondo, presso la loro sede o da remoto, in inglese e in tedesco.

Per iniziare

Parlate con un esperto di sicurezza già questa settimana

Raccontateci cosa sviluppate o cosa gestite. In 15 minuti saprete se e come possiamo aiutarvi.

  • Parlate con un security engineer, non con un commerciale
  • Un passo successivo concreto dopo la prima call
  • Gratuito e senza impegno, NDA su richiesta
Tom Zaubermann

Parlerete conTom ZaubermannFondatore e CEO, Zyberum

Chiamateci: +49 176 439 17074info@zyberum.com

Oppure scriveteci

Rispondiamo entro un giorno lavorativo.

ChiamateciPrenota una call di 15 min

Scegliete l’orario più comodo

Apri in una nuova scheda