Sicurezza IoT e di prodotto
Penetration test di dispositivi connessi, firmware e app, più uno sviluppo sicuro a prova di CRA per chi realizza prodotti con elementi digitali.
Sicurezza IoTSicurezza hands-on da Hannover
Zyberum è un team di security engineer che smonta dispositivi reali, viola sistemi reali e vi mostra esattamente come correggerli. Meno carta, più prove. La conformità a CRA, ISO/SAE 21434 e NIS2 è una conseguenza del lavoro, non il contrario.
In breve
Zyberum GmbH è un’azienda tedesca di cybersecurity con sede ad Hannover, specializzata in sicurezza IoT, automotive, OT e IT. Offre penetration test e fuzzing di prodotti connessi, consulenza sulla conformità a Cyber Resilience Act, ISO/SAE 21434, UN R155, IEC 62443 e NIS2, la suite di security testing automatizzato AutoST e Zyberdome, un SOC gestito 24/7 a prezzo fisso per le piccole e medie imprese.
Scelti dai team di ingegneria di







Cosa proteggiamo
Dispositivi, veicoli, macchinari e reti aziendali convergono, e con loro le superfici di attacco. Noi li proteggiamo tutti, dal chip al cloud.
Penetration test di dispositivi connessi, firmware e app, più uno sviluppo sicuro a prova di CRA per chi realizza prodotti con elementi digitali.
Sicurezza IoTPenetration test e fuzzing di ECU, gateway, infotainment e backend. TARA e conformità a ISO/SAE 21434 e UN R155.
Sicurezza automotiveAssessment e hardening di ambienti PLC, SCADA e DCS secondo IEC 62443 e NIS2, senza interrompere la produzione.
Sicurezza OTPenetration test di infrastruttura, web e cloud, più Zyberdome, il nostro SOC gestito 24/7 a prezzo fisso per le piccole e medie imprese.
Sicurezza ITCome lavoriamo
La sicurezza che esiste solo in un documento non protegge nessuno. Noi lavoriamo così.
Saldiamo, estraiamo firmware, sniffiamo bus e scriviamo exploit. Se diciamo che qualcosa è vulnerabile, ricevete il proof of concept.
Ogni vulnerabilità arriva con la severità, i passaggi per riprodurla e la correzione. I vostri ingegneri possono mettersi al lavoro il giorno stesso.
Le evidenze per CRA, ISO/SAE 21434, IEC 62443 e NIS2 nascono da test reali, non da template.
Ciò che impariamo in laboratorio, lo automatizziamo. Il risultato è AutoST, la nostra suite di security testing per ECU.
Nessun account manager di mezzo. Parlate con le persone che testano il vostro sistema.
I nostri tester lavorano con modelli di AI self-hosted. Nessuna informazione sui vostri sistemi finisce in un servizio cloud, e a parità di budget ottenete più copertura.
Certificazioni
I certificati non trovano le vulnerabilità, le persone sì. Questi sono quelli che i nostri clienti ci chiedono.
OSCP
Offensive Security Certified Professional
OffSec
Automotive Cybersecurity Level 1 & 2
Automotive Cybersecurity Certification for ISO/SAE 21434
SAE International · TÜV SÜD
ISO/IEC 27001 Auditor
Information security management systems
CRA Auditor
EU Cyber Resilience Act
CCISO
Certified Chief Information Security Officer
Technion
Case study
Due prodotti IoT, due test e risultati che nessuno vorrebbe leggere sul proprio dispositivo.
Tramite MQTT abbiamo potuto vedere e attivare i dispositivi di altri clienti e geolocalizzare il punto in cui sono installati.
Abbiamo testato un sistema di irrigazione smart: una configurazione MQTT difettosa ci ha permesso di vedere, comandare e localizzare i dispositivi di altri clienti.
Leggi il case studyAccesso root completo al dispositivo e accesso alla telecamera WebRTC live di altri utenti tramite l’API cloud.
Abbiamo testato un robot aspirapolvere con telecamera: accesso root al dispositivo e falle nell’API cloud che aprivano la telecamera live di altri utenti.
Leggi il case studyProdotti e servizi
I nostri servizi seguono il ciclo di vita del vostro prodotto e della vostra azienda, con il supporto di strumenti sviluppati da noi.
Security research hands-on su dispositivi, veicoli, sistemi industriali, applicazioni e infrastrutture, con proof of concept e retest.
Penetration testFormazione sul secure coding, revisione del codice sorgente, threat modelling e DevSecOps, perché le vulnerabilità non vengano nemmeno scritte.
Sviluppo sicuroGap analysis, ciclo di sviluppo sicuro, gestione delle vulnerabilità e test per rendere conformi al CRA i prodotti con elementi digitali.
Conformità CRAFuzzing, test di sicurezza e vulnerability scanning su UDS, CAN FD, DoIP e SOME/IP, con evidenze per UN R155 e ISO/SAE 21434.
Scopri AutoSTProtezione degli endpoint, monitoraggio 24/7 e incident response per Windows, macOS e Linux, a partire da 12 € per dispositivo al mese.
Vedi i pianiAutomotive hacking con ECU reali e oltre 30 sfide CTF, secure coding per sviluppatori e corsi sulla conformità ISO/SAE 21434.
Catalogo corsiCome lavoriamo
Concordiamo obiettivi, asset e vincoli e costruiamo un threat model sulla vostra architettura.
Black, grey o white box. Test pratici su hardware, reti e codice reali, con il supporto dell’automazione.
Vulnerabilità classificate con CVSS, proof of concept e una roadmap di remediation, in un formato compatibile con la TARA.
Affianchiamo i vostri ingegneri nella remediation e verifichiamo le correzioni, producendo evidenze pronte per l’audit.
FAQ
Zyberum è un’azienda di cybersecurity di Hannover, in Germania, specializzata in sicurezza IoT, automotive, OT e IT. Eseguiamo penetration test e fuzzing, supportiamo la conformità a CRA, ISO/SAE 21434, UN R155, IEC 62443 e NIS2, sviluppiamo la suite di security testing AutoST e offriamo Zyberdome, un SOC gestito per le PMI.
Produttori di dispositivi IoT e di elettronica, OEM e fornitori automotive, aziende industriali e gestori di infrastrutture critiche, piccole e medie imprese, oltre a sanità e software house. I team di ZKW, Delta, Wepa, Audi, Harman, Miele e Siemens si sono affidati al nostro lavoro.
Sì. Abbiamo sede ad Hannover, in Germania, e lavoriamo per clienti in tutto il mondo, presso la loro sede o da remoto, in inglese e in tedesco.
Per iniziare
Raccontateci cosa sviluppate o cosa gestite. In 15 minuti saprete se e come possiamo aiutarvi.

Parlerete conTom ZaubermannFondatore e CEO, Zyberum
Rispondiamo entro un giorno lavorativo.
La vostra privacy
Utilizziamo cookie e tecnologie simili per analizzare l’uso del nostro sito e misurare l’efficacia delle nostre campagne pubblicitarie. Siete voi a decidere quali possiamo utilizzare. Potete modificare la vostra scelta in qualsiasi momento tramite “Impostazioni cookie” a fondo pagina. Informativa sulla privacy