Pourquoi l’IoT est aujourd’hui la frontière la plus exposée
Firmware non patchable par design
Ce que Quarkslab apporte
QREDTEAM
ADVERSARY SIMULATION
- Red Team sur infrastructure IIoT/OT — usines, smart buildings, utilities
- Pentest de devices IoT avant certification CRA ou mise sur le marché
- Simulation pivot IT→OT depuis réseau d’entreprise vers automates
- Test des mécanismes OTA — vecteur d’attaque majeur non authentifié
- Red Team sur protocoles industriels Modbus, BACnet, OPC-UA
QLAB
DEEP SECURITY RESEARCH
- Reverse engineering firmware IoT/IIoT sans accès aux sources
- Analyse hardware : JTAG, UART, extraction flash, SCA/FIA sur MCUs
- Recherche 0-day sur PLCs — Modicon, SIMATIC, FactoryTalk
- Audit supply chain des composants tiers dans les firmwares
- Évaluation SBOM et roadmap de conformité CRA 2027
QSHIELD
SOFTWARE PROTECTION
- Protection firmware contre reverse engineering et clonage concurrent
- Anti-contrefaçon pour fabricants exportant vers marchés à risque
- Obfuscation de librairies propriétaires dans les équipements connectés
- Protection IP des algorithmes embarqués contre l’analyse side-channel
- Réduction de la surface d’attaque par le code — conformité CRA art. 13
DIFFÉRENCIATEUR QUARKSLAB
Quarkslab est l’un des rares acteurs à maîtriser la totalité de la chaîne offensive IoT : du composant hardware — SCA/FIA, JTAG — jusqu’à l’exploitation réseau et la protection du code embarqué. Les concurrents défensifs (Dragos, Claroty, Armis) font de la détection et du monitoring ; ils ne trouvent pas les vulnérabilités. Les généralistes conseil (Wavestone, Atos) n’ont pas la profondeur hardware et firmware. QShield est l’unique offre du marché permettant de protéger le code embarqué des fabricants contre le clonage concurrent ou étatique.
Ce que nous nous dirions en face à face
Votre firmware est-il réellement sécurisé — ou simplement jamais audité ?
Le Cyber Resilience Act change la donne : pour la première fois, un fabricant peut être tenu responsable des vulnérabilités de son firmware après mise sur le marché. La question n’est plus “avons-nous besoin d’un audit ?” — c’est “aurons-nous le temps d’en faire un avant septembre 2026 ?” Quarkslab livre un audit firmware complet avec SBOM et roadmap CRA en 4 à 8 semaines selon la complexité du produit.