Energie & Versorgung

Finden Sie die Exposures, über die Angreifer Ihren Energiebetrieb erreichen

Energieunternehmen betreiben Firewalls, VPNs, Cloud-Services und vernetzte Geräte an verteilten Standorten. Hadrian kartiert sie von außen, testet sie kontinuierlich und zeigt, welche Exposures ausnutzbar sind.

Kundengeschichte

Volle Sichtbarkeit externer Assets in mehr als 25 Ländern, wobei das Security-Team im Schnitt 40 Stunden pro Woche spart.

SHV Energy
Story lesen →
Risiken

Wo Energie und Versorgung angreifbar sind

0
1
2023

Ungepatchte Firewalls am Perimeter

Im Mai 2023 wurden 22 dänische Energieunternehmen in einem koordinierten Angriff über Zyxel-Firewalls (CVE-2023-28771) kompromittiert. Laut SektorCERT erreichten die Angreifer bei einigen Unternehmen die industriellen Steuerungssysteme, und mehrere Unternehmen mussten in den Inselbetrieb wechseln.

0
2
2021

Vergessener Fernzugriff

Der Ransomware-Angriff auf Colonial Pipeline 2021 begann mit einem veralteten VPN-Profil, das nur eine Ein-Faktor-Authentifizierung hatte. CEO Joseph Blount sagte vor dem US-Senat, es sei ein VPN gewesen, das das Unternehmen nicht sehen konnte und das in keinem Test aufgetaucht war.

0
3
2024

Staatliche Akteure zielen auf Netzwerkgeräte

Im Februar 2024 berichtete die CISA, dass Volt Typhoon, eine staatlich unterstützte Gruppe aus der Volksrepublik China, unter anderem IT-Umgebungen im Energiesektor kompromittiert hatte. Die Gruppe nutzt häufig Netzwerkgeräte von Herstellern wie Fortinet, Ivanti, NETGEAR, Citrix und Cisco aus.

Wie Hadrian hilft

Assets an jedem Standort und in jedem Land erfassen

Verteilte Standorte und neue Technologien machen ein vollständiges Inventar schwer. Hadrian durchsucht das Internet kontinuierlich nach Assets, die zu Ihrer Organisation gehören. Für SHV Energy, das in über 25 Ländern tätig ist, verarbeitet es täglich 1,1 TB Daten, um das Inventar aktuell zu halten.

Kontinuierliche Asset-Erkennung ansehen
01

Wissen, welche Edge-Geräte zuerst gepatcht werden müssen

Firewalls und VPNs sind ein häufiger Weg in Energienetze. Die hauseigenen Ethical Hacker von Hadrian aktualisieren die Plattform täglich für neue Bedrohungen, und Änderungen lösen automatisch Tests aus. So sehen Sie, welche aus dem Internet erreichbaren Geräte ausnutzbar sind, sobald neue Exploits auftauchen.

Exposure Validation ansehen
02

Die täglichen manuellen Prüfungen Ihres Teams reduzieren

Hadrian automatisiert Erkennung, Validierung und erneutes Testen. Wenn Ihr Team ein Risiko als behoben markiert, testet Hadrian es automatisch erneut. Das Security-Team von SHV Energy spart im Schnitt 40 Stunden pro Woche, also eine volle Arbeitswoche.

Threat Exposure Management ansehen
03
0
4

Fernzugänge finden, bevor Angreifer es tun

Hadrian startet ohne Scope und erkennt aus dem Internet erreichbare Assets so, wie ein Angreifer es tun würde, einschließlich vergessener Subdomains, Cloud-Instanzen und Legacy-Server. Passive Scans laufen jede Stunde.

0
5

Geleakte VPN- und Mitarbeiter-Zugangsdaten erkennen

Hadrian überwacht das Dark Web auf ethische Weise auf Infostealer-Infektionen und Zugangsdaten zu Ihren Domains. Sie sehen das infizierte Gerät, den Malware-Typ, kompromittierte Konten und gestohlene Session-Cookies und können so zuerst die Zugänge zurücksetzen.

0
6

Bestätigen, was ausnutzbar ist, und dann, dass es behoben ist

Hadrian versucht die Ausnutzung und alarmiert nur bei Exposures mit bestätigtem Weg zur Kompromittierung, mit Reproduktionsschritten und Hinweisen zur Behebung. Nach einem Fix testet Hadrian erneut, um zu bestätigen, dass die Exposure geschlossen ist.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
No items found.
FAQ

Häufig gestellte Fragen

Hilft Hadrian bei NIS2?
+

Energie gehört zu den Sektoren, die NIS2 abdeckt, und betroffene Einrichtungen müssen Maßnahmen zum Management von Cybersicherheitsrisiken umsetzen. Hadrian bietet Ihnen eine kontinuierliche Erkennung aus dem Internet erreichbarer Assets und validierte Findings, und die Ergebnisse von Nova-Pentests sind NIS2 zugeordnet. Hadrian unterstützt diese Anforderungen, zertifiziert aber keine Compliance.

Testet Hadrian SCADA- und OT-Netzwerke?
+

Hadrian testet von außen, so wie ein Angreifer. Es findet Systeme, die aus dem Internet erreichbar sind, einschließlich OT und IoT, und validiert, welche Exposures ausnutzbar sind. Dafür braucht es weder Agents noch Zugriff auf Ihr Steuerungsnetz.

Beeinträchtigen die Tests den Betrieb?
+

Hadrian ist für eine Überwachung rund um die Uhr ausgelegt, ohne Ihre Systeme zu stören. Passives Scannen ist praktisch geräuschlos. Aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset auftaucht oder sich eine Konfiguration ändert. Mit Nova bestimmen Sie den Scope und wann jeder Test läuft.

Wie lange dauert die Einführung?
+

Minuten. Hadrian ist ein vollständig verwalteter Cloud-Dienst ohne Sensoren oder Agents und ist aus der Cloud in weniger als fünf Minuten einsatzbereit.

Kann Hadrian Tochtergesellschaften und Übernahmen abdecken?
+

Ja. SHV Energy nutzt Hadrian, um bei M&A Risiken in neu übernommenen Assets zu finden. Atlas bietet ein Assessment für Fusionen und Übernahmen als Add-on, und rollenbasierter Zugriff sorgt dafür, dass jeder Geschäftsbereich seine eigenen Assets sieht.

15-Minuten-Demo anfragen

Sehen Sie Ihre Angriffsfläche im Energiesektor wie ein Angreifer

Buchen Sie eine Demo und sehen Sie, wie Hadrian aus dem Internet erreichbare Systeme an allen Standorten findet, ausnutzbare Exposures validiert und Ihr Team von manuellen Prüfungen entlastet.