Vai al contenuto
Zyberum Cyber Security Firm
Menu

Approfondimenti

La sicurezza spiegata da chi la pratica.

Normative, tecniche ed esperienze sul campo, raccontate da chi testa e protegge questi sistemi ogni giorno.

Case studyIoTMQTT

Caso di studio: l’irrigazione smart che chiunque poteva comandare

Abbiamo testato un sistema di irrigazione smart: una configurazione MQTT difettosa ci ha permesso di vedere, comandare e localizzare i dispositivi di altri clienti.

30 set 2026 · 4 min di lettura

Case studyIoTSicurezza API

Caso di studio: robot aspirapolvere, root e telecamere altrui

Abbiamo testato un robot aspirapolvere con telecamera: accesso root al dispositivo e falle nell’API cloud che aprivano la telecamera live di altri utenti.

30 set 2026 · 5 min di lettura

NIS2Compliance

NIS2 in Germania: chi è interessato e cosa fare adesso

La legge tedesca sulla NIS2 si applica dal 6 dicembre 2025. Una checklist pratica: ambito, registrazione, le dieci misure, termini di notifica e primi passi.

30 set 2026 · 7 min di lettura

IoTPentest

Penetration test IoT: cosa attacchiamo e cosa troviamo

Cosa copre un pentest IoT, da porte di debug e firmware a radio, app e cloud, quali vulnerabilità emergono più spesso e come preparare il dispositivo al test.

30 set 2026 · 7 min di lettura

IoTCompliance

Cybersecurity RED ed EN 18031: cosa serve ai dispositivi wireless

Dal 1° agosto 2025 le apparecchiature radio vendute nell’UE devono rispettare i requisiti di cybersecurity della RED. Cosa richiede la EN 18031 e il rapporto con il CRA.

30 set 2026 · 6 min di lettura

Secure CodingEmbedded

Secure coding in C embedded: cinque bug che troviamo sempre

Lunghezze non verificate, integer overflow, format string, casualità debole e residui di debug: le cinque classi di bug più frequenti nel firmware e come evitarle.

30 set 2026 · 7 min di lettura

CRACompliance

Cyber Resilience Act: cosa devono fare i produttori entro il 2027

Guida pratica al Cyber Resilience Act dell’UE: ambito, classi di prodotto, scadenze, obblighi di segnalazione e i passi concreti che i produttori devono fare ora.

29 set 2026 · 8 min di lettura

AutomotiveFuzzing

Fuzzing delle ECU: trovare i bug in UDS, DoIP e SOME/IP

Come funziona il fuzz testing delle ECU automotive: quali protocolli testare, come rilevare i crash su hardware reale e come il fuzzing supporta la ISO/SAE 21434.

29 set 2026 · 7 min di lettura

AutomotiveISO 21434

ISO/SAE 21434 e UN R155: come si integrano

UN R155 è la legge, ISO/SAE 21434 è lo standard di engineering. Scoprite come si collegano CSMS, TARA e test e cosa devono consegnare i fornitori agli OEM.

29 set 2026 · 7 min di lettura

ChiamateciPrenota una call

Scegliete l’orario più comodo

Apri in una nuova scheda