Schifffahrt & Logistik

Finden Sie ausnutzbare Exposures in jeder Werft, jedem Hafen und jedem Büro

Schifffahrts- und Logistikgruppen wachsen durch Übernahmen und arbeiten mit vielen lokalen IT-Teams. Hadrian kartiert jedes aus dem Internet erreichbare Asset, validiert, was Angreifer ausnutzen könnten, und leitet jede Korrektur an das zuständige Team.

Kundengeschichte

Damen hat die Erfassung seiner Angriffsfläche automatisiert, den Aufwand für die Triage von False Positives verringert und nutzt Secure Share, um Fixes über seine operativen Gesellschaften hinweg zu koordinieren.

Damen Shipyards Group
Story lesen →
Risiken

Wo Schifffahrt und Logistik angreifbar sind

0
1
2023

Terminalsysteme, die den Frachtverkehr stoppen

Im Juli 2023 legte Ransomware, die Hafenvertreter LockBit zuschrieben, den Containerbetrieb im Hafen von Nagoya, dem größten Hafen Japans, für etwa zwei Tage lahm. Im November 2023 trennte sich DP World Australia, das rund 40 % der Fracht des Landes abwickelt, nach einem Cybervorfall vom Internet und setzte den Terminalbetrieb aus.

0
2
2024

Fernzugriff auf Betriebsanlagen

Der Bericht der US-Küstenwache zu maritimen Cybertrends 2024 stellte unsichere Konfigurationen und Netzwerkverbindungen an Containerbrücken fest und empfahl Betreibern, ungenutzte Fernzugriffsports zu deaktivieren. Außerdem weist er darauf hin, dass Schiffe und Anlagen ihre Betriebstechnik oft direkt mit Unternehmensnetzwerken verbinden.

0
3

Vergessene Web-Assets

Bei Damen wurde eine vergessene Marketingseite für SEO-Poisoning missbraucht. Es war kein sensibles System. Trotzdem zeigte sich die Lücke zwischen dem, was das Unternehmen zu kontrollieren glaubte, und dem, was ein Angreifer erreichen konnte. Unternehmensgruppen, die durch Übernahmen wachsen, erben solche Assets.

Wie Hadrian hilft

Die Angriffsfläche jeder Betriebsgesellschaft erfassen

Die Damen Shipyards Group betreibt mehr als 50 Werften und verbundene Unternehmen in 120 Ländern. Hadrian erstellt einen digitalen Fingerabdruck der Organisation und durchsucht das Internet nach passenden Assets, sodass vergessene Seiten und Schatten-IT sichtbar werden. Das Inventar aktualisiert sich in Echtzeit.

So hat Damen seine Angriffsfläche kartiert
01

Validierte Risiken statt verrauschter Ratings

Das Security-Rating-Tool von Damen listete Hunderte Probleme auf, viele davon False Positives. Mit den Verified Risks von Hadrian sieht das Team nur Exposures, die getestet und als ausnutzbar bestätigt wurden, jeweils mit Reproduktionsschritten für genau dieses Asset.

Hadrian vs. Security-Rating-Dienste lesen
02

Jede Korrektur an das Team senden, dem das Asset gehört

Rollenbasierter Zugriff gibt jedem lokalen Team eine eigene Ansicht, während das zentrale Team alles sieht. Secure Share sendet Risikodetails und Behebungsschritte an das Team, die IT-Abteilung oder den Dritten, der die Korrektur umsetzen muss. Tickets können auch in Jira, ServiceNow oder GLPI fließen.

Integrationen ansehen
03
0
4

Ein Live-Inventar über alle Tochtergesellschaften führen

Hadrian findet die Domains, Subdomains, Zertifikate und IPs Ihrer Gruppe, auch die übernommener Unternehmen. Passive Scans laufen jede Stunde, und neue Assets lösen automatisch Tests aus.

0
5

Neue Dienste testen, sobald sie auftauchen

Ereignisgesteuerte Tests starten, sobald ein neuer Dienst im Internet erscheint, etwa ein Fernzugriffsportal oder eine Weboberfläche. Hadrian prüft, ob er ausgenutzt werden kann, und alarmiert Sie nur, wenn das der Fall ist.

0
6

Verwaiste Subdomains schließen

Hadrian identifiziert nicht beanspruchte oder schlecht verwaltete Subdomains, die Angreifer für Phishing, die Verbreitung von Malware oder SEO-Poisoning übernehmen könnten, damit Sie den DNS-Eintrag vorher korrigieren können.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
No items found.
FAQ

Häufig gestellte Fragen

Gilt NIS2 für Reedereien und Hafenunternehmen?
+

Ja. NIS2 führt in Anhang I die Schifffahrt unter dem Sektor Verkehr. Genannt werden Unternehmen der Binnen-, See- und Küstenschifffahrt für Personen- und Güterbeförderung, Leitungsorgane von Häfen und Betreiber von Schiffsverkehrsdiensten. Jedes EU-Land regelt die Details in nationalem Recht. Hadrian unterstützt das Asset-Management und die Tests, die NIS2 verlangt. Hadrian zertifiziert keine Compliance.

Testet Hadrian Schiffe oder OT-Netzwerke?
+

Hadrian konzentriert sich auf Ihre externe Angriffsfläche: alles, was ein Angreifer aus dem Internet erreichen kann, einschließlich Fernzugriffsdiensten und Weboberflächen, die mit operativen Systemen verbunden sind. Es braucht weder Agents noch Sensoren, weder an Bord noch an Land.

Wie funktioniert Hadrian für eine Gruppe mit vielen lokalen IT-Teams?
+

Ein zentrales Team sieht die gesamte Angriffsfläche, und rollenbasierter Zugriff gibt jedem lokalen Team eine Sicht auf seine eigenen Assets. Tritt ein Problem auf, sendet Secure Share die Risikodetails und die Schritte zur Behebung an die Person, die es beheben muss, auch an Dritte. So koordiniert Damen die Behebung über seine operativen Gesellschaften hinweg.

Was ist der Unterschied zu einem Security Rating?
+

Security Ratings liefern dem Vorstand einen Score und einen Benchmark. Damen empfand die Findings hinter seinem Rating als unübersichtlich, mit vielen False Positives, deren Triage Stunden dauerte. Hadrian testet jede Exposure und meldet nur die, deren Ausnutzbarkeit es bestätigt hat, mit Reproduktionsschritten. So weiß das Team genau, was zu beheben ist.

Wie schnell können wir starten?
+

Atlas ist aus der Cloud in weniger als fünf Minuten einsatzbereit, ohne Installation. Passive Scans laufen jede Stunde, und neue Assets oder Änderungen lösen automatisch Tests aus.

15-Minuten-Demo anfragen

Sehen Sie, was Angreifer in Ihrer gesamten Schifffahrtsgruppe sehen

Buchen Sie eine Demo und sehen Sie, wie Hadrian die Angriffsfläche Ihrer Gruppe kartiert, ausnutzbare Exposures validiert und Korrekturen an das richtige lokale Team leitet.