Prüfung und Zertifizierung der Produkt-Cybersecurity 

Von Cybersicherheitsprüfungen bis hin zur Zertifizierung unterstützen wir Hersteller dabei, regulatorische Anforderungen zu erfüllen und sichere Produkte auf globale Märkte zu bringen. 

Mehr als 250 Cybersicherheitsexperten

Wir sind ein weltweit führender Anbieter für Cybersicherheitsbewertungen, Kryptografie und Penetrationstests für mehr als 30 Cybersicherheitsprogramme in zahlreichen Branchen und für unterschiedlichste Produkte.

Ein Netzwerk von Cybersicherheitslaboren

Europa: Barcelona, Madrid, Granada
Nordamerika: Ottawa, Vancouver, Baltimore
Asien-Pazifik: Shanghai, Seoul, Canberra

Ein Partner für Cyber-Compliance

Durch die Kombination regionaler Teams und akkreditierter Labore unterstützen wir Anbieter beim Zugang zu globalen Märkten, indem wir die Wiederverwendung von Evaluierungsaktivitäten maximieren und so Zertifizierungen beschleunigen.

 

 

Cybersicherheitszertifizierung & Marktzugang

Erreichen Sie eine vertrauenswürdige Cybersicherheitszertifizierung und einen reibungslosen Marktzugang durch weltweit anerkannte Evaluierungsprogramme mit hohem Vertrauensniveau.

Cybersicherheitszertifizierung

Common Criteria – Akkreditiertes Labor für CC-Evaluierungen im Rahmen nationaler Programme in den USA, Kanada, Spanien, den Niederlanden und Australien.

EUCC – Akkreditiertes Labor für die Vertrauenswürdigkeitsstufen „Substantial“ und „High“ sowie Zertifizierungsstelle für die Vertrauenswürdigkeitsstufe „Substantial“.

LINCE – für mittlere Vertrauenswürdigkeitsstufe

CICLON – für Cloud-native Produkte

Kryptografische Zertifizierung

FIPS 140-3 – Akkreditierte Labore für kryptografische Validierungsprogramme mit operativen Standorten in den Vereinigten Staaten, Kanada und Australien.

ISO 19790 - Akkreditiertes Labor zur Bewertung des internationalen Standards für kryptografische Module

MEMeC – Methodik zur kryptografischen Evaluierung

Europäische Rahmenwerke & Vorschriften

  • Cyber Resilience Act (CRA)
  • Funkanlagenrichtlinie (RED)
  • eIDAS & Digital Identity Wallet 
  • CPSTIC-Katalog (Spanien) 

Rahmenwerke in den USA & Kanada

  • NIAP Product Listing
  • Cryptographic Module Validation Program
  • Neues US Cyber Trust Mark der FCC 

Cybersicherheitsbewertungen für verschiedene Branchen

Entdecken Sie Cybersicherheitsprüfungen, Zertifizierungs- und Compliance-Services, die auf die Anforderungen vernetzter Produkte in den wichtigsten Branchen zugeschnitten sind.

IoT & Industrial Cybersecurity

IoT- & industrielle Cybersicherheit

Zertifizierungs- und Sicherheitsbewertungen für IoT-Geräte für Endverbraucher, Industrieanlagen und vernetzte Produkte.

Payment & eID

Cybersicherheit für Zahlungssysteme & eID

Bewertungsservices für Zahlungsterminals, Secure Elements, Smartcards, mobile Wallets und digitale Identitätslösungen.

Medical Devices

Cybersicherheit für Medizinprodukte

Cybersicherheitsbewertungen zur Unterstützung der Compliance über den gesamten Lebenszyklus von Medizinprodukten.

  • FDA Cybersecurity
  • MDR Cybersecurity
  • Penetrationstests für Medizinprodukte
  • IEEE 2621
Automotive Cybersecurity

Cybersicherheit für die Automobilindustrie

Cybersicherheitsprüfungen und Zertifizierungen für vernetzte Fahrzeuge, ECUs und Automobilsoftware.

Aerospace Defense Cybersecurity

Luft- und Raumfahrt, Verteidigung & nationale Sicherheit

Cybersicherheitsbewertungen mit hohem Vertrauensniveau für Verteidigungsanwendungen, klassifizierte Systeme und staatliche Technologien.

  • NATO NIAPC Catalogue
  • EU LACP
  • Spanischer CPSTIC-Katalog
  • Kryptografische Bewertungen
  • Bewertungen von Cloud-Produkten
Telecom Authentication Cybersecurity

Cybersicherheit für Telekommunikation & Authentifizierung

Sicherheitsbewertungen für eSIM, Authentifizierungstechnologien, digitale Identitäten und sichere Komponenten.


Umfangreiche Erfahrung bei der Bewertung sicherer IKT-Produkte

Wir bewerten eine breite Palette sicherer IKT-Produkte, Komponenten und digitaler Lösungen und unterstützen Hersteller bei Cybersecurity-, kryptografischen und Sicherheitsanforderungen über verschiedene Technologien hinweg.

Smartcards & Secure Elements

  • Smartcards
  • Secure Elements
  • System-on-Chip (SoCs)
  • Passive Wearables
  • Entwicklungs- und Produktionsstandorte

Hardware-Sicherheitsmodule

  • Zahlungsterminals
  • Hardware Security Modules (HSM)
  • Sichere Gateways
  • Fahrtenschreiber
  • Drohnen

Software

  • Cloud-Dienste – SaaS
  • Systeme zur biometrischen Fernidentifizierung
  • Softwarelösungen wie PAM, IDS, IPS, CASB, SIEM, EDR & EPP
  • Windows-, iOS- und Linux-basierte Betriebssysteme

Netzwerk- & Telekommunikationslösungen

  • Router, Modems, Switches, Access Points, Load Balancer, Firewalls, VPNs, Dioden, WAF usw.
  • 5G-Infrastruktur, eUICC (eSIM)

Mobile

  • Android / iOS
  • TEE
  • Mobile Anwendungen einschließlich Kommunikations-Apps
  • Bezahl-Apps, SDKs, Wallets und Wearables
 

Mitwirkung an der Gestaltung der Zukunft der Cybersicherheit

Unsere Experten sind Mitglieder wichtiger Arbeitsgruppen und Organisationen im Bereich Cybersicherheit und tragen aktiv zur Entwicklung neuer Zertifizierungssysteme und Bewertungsmethoden bei.

Arbeitsgruppen & Organisationen

  • ENISA EUCC WG
  • ENISA 5G WG
  • SCCG-Mitglieder
  • Mitglieder des CCUF-Lenkungsausschusses
  • Mitglieder des ICCC-Programmkomitees

Entwickler von Cybersicherheitsmethoden und Zertifizierungssystemen

  • Definition eines Zertifizierungssystems für industrielle Cybersicherheit für die Europäische Kommission
  • Mitentwickler der spanischen LINCE-Methodik
  • Mitentwickler kryptografischer Methoden für das spanische Nationale Kryptologische Zentrum

Automatisierungstools

Wir haben unsere Labore automatisiert, um die Effizienz zu steigern und Zertifizierungsprojekte auf verschiedenen Ebenen zu beschleunigen.

Tools für Hersteller

  • CCGen
  • FIPS Portal

Tools für Labore

  • CCEval
  • LinceEval
  • Greenlight

Tools für Zertifizierungsstellen

  • CCCAB
 

Expertise im Penetration Testing

Umfassende Expertise in den Bereichen Hardware-, Software-, Kommunikations- und kryptografische Sicherheit, die die gesamte Angriffsfläche vernetzter Produkte abdeckt.

Hardware-Sicherheit

Modernste Angriffstechniken und maßgeschneiderte Tools unserer Laborexperten. Fault Injection, Side-Channel-Analysen und Reverse Engineering.

Software-Sicherheit

Umfassende Erfahrung mit Softwareangriffen, einschließlich Webanwendungen, Fuzzing, Embedded Systems, Secure Boot, TEE und Cloud-Sicherheit.

Kommunikationssicherheit

Netzwerkscans, Abhören von Kommunikation, Protokoll-Fuzzing, Brute-Force-Angriffe, DDoS, Man-in-the-Middle- und Replay-Angriffe.

Kryptografische Expertise

Konformitätsprüfung kryptografischer Implementierungen, White-Box-Kryptografie und Analyse kryptografischer Schwachstellen.

Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). You can accept all cookies by pressing the "Accept" button or configure or reject their use. Consult our Cookies Policy for more information.

Cookie settings panel