Öffentlicher Sektor

Halten Sie öffentliche Dienste am Laufen, indem Sie beheben, was Angreifer erreichen

Bürgerportale, Fernzugriffe und ältere Systeme stehen nebeneinander im Internet. Hadrian findet jedes aus dem Internet erreichbare Asset, bestätigt, welche Exposures ausnutzbar sind, und zeigt Ihrem Team, was zuerst zu beheben ist.

No items found.
Risiken

Wo der öffentliche Sektor angreifbar ist

0
1
2023

Ausgenutzte Geräteverwaltung und Edge-Systeme

Spätestens ab April 2023 nutzten Angreifer eine Zero-Day-Lücke in Ivanti Endpoint Manager Mobile, einem System zur Verwaltung mobiler Geräte, aus und kompromittierten das Netzwerk einer norwegischen Regierungsbehörde. Das geht aus einer gemeinsamen Warnung der CISA und des norwegischen NCSC hervor.

0
2
2023

Fernzugriff ohne Multi-Faktor-Authentifizierung

Im Oktober 2023 traf die Ransomware Rhysida die British Library. Laut der eigenen Analyse der Bibliothek wurde der unbefugte Zugriff zuerst auf einem Terminalserver entdeckt, der für den Fernzugriff durch Dritte eingerichtet war, und die fehlende MFA darauf hat den Angreifern den Zugang wahrscheinlich erleichtert.

0
3
2024

Gestohlene Session-Cookies

Im September 2024 stahl ein staatlich unterstützter russischer Akteur, den die niederländischen Nachrichtendienste Laundry Bear nennen, dienstliche Kontaktdaten von Mitarbeitenden der niederländischen Polizei. Laut AIVD und MIVD nutzte er höchstwahrscheinlich ein Session-Cookie, das von Infostealer-Malware gestohlen und auf einem kriminellen Marktplatz gekauft worden war.

Wie Hadrian hilft

Jeden Dienst kennen, den Sie im Internet bereitstellen

Hadrian findet die Domains, Subdomains, Zertifikate und IP-Adressen, die zu Ihrer Organisation gehören, einschließlich Schatten-Assets, die außerhalb der zentralen IT eingerichtet wurden. Passive Scans laufen stündlich, und neue oder vergessene Assets werden innerhalb von Stunden erkannt.

Kontinuierliche Asset-Erkennung ansehen
01

Auf Exposures reagieren, die nachweislich ausnutzbar sind

Atlas testet jede Exposure so, wie ein Angreifer es tun würde, und alarmiert Ihr Team nur, wenn es eine als ausnutzbar bestätigt, mit Reproduktionsschritten und Anleitungen zur Behebung. Im Hadrian-Benchmark 2026 erwiesen sich nur 0,47 % der Scanner-Findings als ausnutzbar.

Exposure Validation ansehen
02

Anwendungen vor Audits und Launches testen

Nova führt agentische Pentests für die Anwendungen und APIs Ihrer Wahl durch, wann immer Sie sie brauchen. Die meisten Tests sind in 24 bis 48 Stunden abgeschlossen, die Ergebnisse sind Frameworks wie ISO 27001 und NIS2 zugeordnet, und Sie erhalten einen Bericht, den Sie mit Prüfern teilen können.

Nova entdecken
03
0
4

Exponierte Edge-Geräte und Fernzugänge finden

Kontinuierliche Erkennung und ereignisgesteuerte Tests erfassen neue, aus dem Internet erreichbare Dienste wie VPN-Gateways, Fernzugriffsserver und Verwaltungsportale und prüfen sie auf ausnutzbare Exposures.

0
5

Gestohlene Zugangsdaten und Cookies erkennen

Hadrian überwacht das Dark Web auf Infostealer-Infektionen und kompromittierte Zugangsdaten zu Ihren Domains, einschließlich Session-Cookies, mit einer Anleitung zur Eindämmung der Bedrohung.

0
6

Behebung priorisieren und verfolgen

Jedes Finding enthält Schweregrad, Auswirkung, einen Nachweis des Exploits und Schritte zur Behebung. Weisen Sie Verantwortliche zu, teilen Sie Details mit Lieferanten und verfolgen Sie Reaktionszeiten an einem Ort.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
No items found.
FAQ

Häufig gestellte Fragen

Gilt NIS2 für die öffentliche Verwaltung?
+

NIS2 erfasst Einrichtungen der Zentralregierung sowie regionale Einrichtungen, deren Ausfall kritische gesellschaftliche oder wirtschaftliche Tätigkeiten erheblich beeinträchtigen könnte, wie es jedes Land in nationalem Recht festlegt. Die Länder können auch kommunale Verwaltungen einbeziehen. Einrichtungen in den Bereichen nationale Sicherheit, öffentliche Sicherheit, Verteidigung oder Strafverfolgung sind ausgenommen. Hadrian unterstützt das Risikomanagement nach NIS2, zertifiziert aber keine Compliance.

Wo wird die Plattform von Hadrian gehostet?
+

Laut den Nutzungsbedingungen von Hadrian wird die Plattform derzeit in Scaleway-Rechenzentren in den Niederlanden und in Frankreich gehostet, mit der Europäischen Union als Standardstandort. Wenn Sie besondere Anforderungen an Datenresidenz oder Beschaffung haben, sprechen Sie vor dem Start mit uns.

Müssen wir etwas in unserem Netzwerk installieren?
+

Nein. Hadrian läuft in der Cloud und testet von außen nach innen, ohne Agents oder Sensoren, die Sie ausrollen müssen. Atlas ist in weniger als fünf Minuten einsatzbereit.

Stören die Tests öffentliche Dienste?
+

Hadrian ist dafür gebaut, Live-Systeme zu testen. Seine Agenten teilen sich ein gemeinsames Rate-Budget, sodass parallele Tests eine Anwendung nicht überlasten können, und destruktive Methoden wie HTTP DELETE sind nicht Teil ihres Werkzeugkastens. Mit Nova legen Sie genau fest, was getestet wird.

Hat Hadrian Software untersucht, die Behörden nutzen?
+

Ja, im Rahmen der Forschung. Das Forschungsteam von Hadrian hat mit seiner OpenHack-Methodik ein Dutzend Open-Source-Anwendungen untersucht, die von Behörden genutzt werden. Innerhalb weniger Stunden kamen Hunderte Schwachstellen ans Licht, darunter eine kritische Lücke, die Server-Zugangsdaten offenlegte. OpenHack ist als Open Source unter der MIT-Lizenz verfügbar.

15-Minuten-Demo anfragen

Sehen Sie Ihre Organisation so, wie Angreifer sie sehen

Buchen Sie eine Demo oder starten Sie mit einem kostenlosen externen Scan, um zu sehen, was Hadrian bei Ihren aus dem Internet erreichbaren Diensten findet.