Sehen Sie jede Exposure in Ihrer Gruppe, bei Tochtergesellschaften und Übernahmen
Banken und Kreditgeber betreiben Tausende aus dem Internet erreichbare Assets über Gesellschaften und Lieferanten hinweg. Hadrian findet sie, testet sie kontinuierlich und gibt Ihrem Team validierte Findings, auf die es reagieren kann.
Verfolgt mehr als 5.000 Assets in Echtzeit über viele Tochtergesellschaften hinweg, mit rollenbasiertem Zugriff für 15 Teams.
Wo Finanzdienstleister angreifbar sind
Fehlkonfigurierte Cloud-Kontrollen
2019 entwendete ein Angreifer Daten von Capital One, die in der Cloud gespeichert waren. Laut US-Justizministerium erfolgte der Einbruch über eine falsch konfigurierte Web Application Firewall, die den Zugriff auf die Daten ermöglichte.
Verwundbare Software am Perimeter
2023 nutzte die Ransomware-Gruppe CL0P eine Zero-Day-SQL-Injection-Lücke (CVE-2023-34362) in aus dem Internet erreichbaren MOVEit-Transfer-Servern aus. Laut CISA installierte die Gruppe eine Web Shell und stahl Daten aus den dahinterliegenden Datenbanken.
Von Infostealern gestohlene Zugangsdaten
2024 meldeten sich Angreifer mit Zugangsdaten, die von Infostealer-Malware erbeutet worden waren, bei Snowflake-Kundenkonten an, teils aus Infektionen, die bis ins Jahr 2020 zurückreichten. Mandiant stellte fest, dass mindestens 79,7 % der genutzten Konten keine MFA hatten, und rund 165 Organisationen wurden benachrichtigt.
Jede Gesellschaft, Marke und Übernahme erfassen
Gruppen wachsen über Tochtergesellschaften und M&A, und jede bringt Domains, Cloud-Konten und Technologien mit. Hadrian findet Assets so, wie ein Angreifer es tun würde. Crédit Agricole PFM verfolgt in Hadrian über 5.000 Assets und mehr als 100 Technologien, mit rollenbasiertem Zugriff für 15 Teams.
Triage-Zeit nur für echte Exposures aufwenden
Scanner melden Tausende theoretischer Probleme. Hadrian versucht die Ausnutzung und alarmiert Sie nur, wenn eine Exposure einen bestätigten Weg zur Kompromittierung hat. Theoretische Risiken bleiben in einer eigenen Ansicht sichtbar: Nichts verschwindet, und nichts überflutet die Queue.
Pentests auf Abruf zwischen geplanten Tests
Nova führt agentische Pentests in dem von Ihnen definierten Scope durch. Die meisten Tests sind in 24 bis 48 Stunden abgeschlossen. Jedes Finding enthält Reproduktionsschritte, Risikokontext und Anleitungen zur Behebung, und Sie erhalten einen Compliance-tauglichen PDF-Bericht für Ihre Testnachweise.
Cloud-Exposures über alle Anbieter hinweg finden
Hadrian verbindet sich mit wenigen Klicks mit mehreren Cloud-Umgebungen und erkennt neue Assets und Änderungen in Echtzeit. Es markiert Fehlkonfigurationen, die Lateral Movement oder eine Rechteausweitung ermöglichen könnten, und prüft, welche davon ausnutzbar sind.
Geleakte Zugangsdaten und Session-Tokens erkennen
Hadrian überwacht das Dark Web auf ethische Weise auf Infostealer-Infektionen und gestohlene Zugangsdaten zu Ihren Domains. Sie sehen das infizierte Gerät, den Malware-Typ, kompromittierte Konten und gestohlene Session-Cookies, mit einer Anleitung, um die Bedrohung einzudämmen.
Behebung wie ein Programm steuern
Weisen Sie Verantwortliche zu, teilen Sie Risikodetails mit Dritten und verfolgen Sie den Fortschritt der Behebung an einem Ort. Reaktionszeiten werden erfasst, sodass Sie Verbesserungen über die Zeit messen und an Vorstand und Aufsichtsbehörden berichten können.
Weitere Kundengeschichten
Crédit Agricole Indosuez
Nutzte die kontinuierliche Asset-Erkennung, um Risiken aus M&A-Aktivitäten zu finden, False Positives zu reduzieren und sich an den Anforderungen von DORA auszurichten.
Hadrian unterstützt Teile eines DORA-Programms. DORA gilt seit dem 17. Januar 2025 und umfasst IKT-Risikomanagement, das Testen der digitalen operationalen Resilienz und das IKT-Drittparteienrisiko. Hadrian liefert Ihnen kontinuierliche Asset-Erkennung, validierte Findings und Pentest-Berichte auf Abruf, die Sie als Nachweis nutzen können. Crédit Agricole Indosuez nutzte Hadrian, um sich an den Anforderungen von DORA auszurichten. Hadrian unterstützt diese Anforderungen, zertifiziert aber keine Compliance.
Ja. Hadrian erkennt Assets ohne vordefinierten Scope, sodass Tochtergesellschaften und übernommene Marken so sichtbar werden, wie ein Angreifer sie sehen würde. Atlas bietet außerdem ein Assessment für Fusionen und Übernahmen als Add-on. Mit rollenbasiertem Zugriff sieht das Team jeder Einheit seine eigenen Assets und kann darauf reagieren.
Hadrian ist dafür ausgelegt, rund um die Uhr zu laufen, ohne Ihre Systeme zu stören. Passives Scannen ist praktisch geräuschlos, und aktive Tests laufen nur bei Bedarf, zum Beispiel wenn ein neues Asset oder eine Konfigurationsänderung auftaucht. Mit Nova legen Sie den Scope fest und bestimmen, wann jeder Test läuft.
Nein. Hadrian ist ein vollständig verwalteter Cloud-Dienst ohne Sensoren oder Agents. Es ist aus der Cloud in weniger als fünf Minuten einsatzbereit.
Hadrian ist API-first. Es integriert sich mit Jira und ServiceNow für Tickets zur Behebung, mit Slack und Microsoft Teams für Alerts sowie mit Tools wie Zendesk und SentinelOne.
Sehen Sie, was ein Angreifer in Ihrer ganzen Gruppe sieht
Buchen Sie eine Demo und sehen Sie, wie Hadrian Assets über alle Gesellschaften hinweg findet, ausnutzbare Exposures validiert und Ihrem Team Nachweise für Ihre Resilienztests liefert.