Halten Sie öffentliche Dienste am Laufen, indem Sie beheben, was Angreifer erreichen
Bürgerportale, Fernzugriffe und ältere Systeme stehen nebeneinander im Internet. Hadrian findet jedes aus dem Internet erreichbare Asset, bestätigt, welche Exposures ausnutzbar sind, und zeigt Ihrem Team, was zuerst zu beheben ist.
Wo der öffentliche Sektor angreifbar ist
Ausgenutzte Geräteverwaltung und Edge-Systeme
Spätestens ab April 2023 nutzten Angreifer eine Zero-Day-Lücke in Ivanti Endpoint Manager Mobile, einem System zur Verwaltung mobiler Geräte, aus und kompromittierten das Netzwerk einer norwegischen Regierungsbehörde. Das geht aus einer gemeinsamen Warnung der CISA und des norwegischen NCSC hervor.
Fernzugriff ohne Multi-Faktor-Authentifizierung
Im Oktober 2023 traf die Ransomware Rhysida die British Library. Laut der eigenen Analyse der Bibliothek wurde der unbefugte Zugriff zuerst auf einem Terminalserver entdeckt, der für den Fernzugriff durch Dritte eingerichtet war, und die fehlende MFA darauf hat den Angreifern den Zugang wahrscheinlich erleichtert.
Gestohlene Session-Cookies
Im September 2024 stahl ein staatlich unterstützter russischer Akteur, den die niederländischen Nachrichtendienste Laundry Bear nennen, dienstliche Kontaktdaten von Mitarbeitenden der niederländischen Polizei. Laut AIVD und MIVD nutzte er höchstwahrscheinlich ein Session-Cookie, das von Infostealer-Malware gestohlen und auf einem kriminellen Marktplatz gekauft worden war.
Jeden Dienst kennen, den Sie im Internet bereitstellen
Hadrian findet die Domains, Subdomains, Zertifikate und IP-Adressen, die zu Ihrer Organisation gehören, einschließlich Schatten-Assets, die außerhalb der zentralen IT eingerichtet wurden. Passive Scans laufen stündlich, und neue oder vergessene Assets werden innerhalb von Stunden erkannt.
Auf Exposures reagieren, die nachweislich ausnutzbar sind
Atlas testet jede Exposure so, wie ein Angreifer es tun würde, und alarmiert Ihr Team nur, wenn es eine als ausnutzbar bestätigt, mit Reproduktionsschritten und Anleitungen zur Behebung. Im Hadrian-Benchmark 2026 erwiesen sich nur 0,47 % der Scanner-Findings als ausnutzbar.
Anwendungen vor Audits und Launches testen
Nova führt agentische Pentests für die Anwendungen und APIs Ihrer Wahl durch, wann immer Sie sie brauchen. Die meisten Tests sind in 24 bis 48 Stunden abgeschlossen, die Ergebnisse sind Frameworks wie ISO 27001 und NIS2 zugeordnet, und Sie erhalten einen Bericht, den Sie mit Prüfern teilen können.
Exponierte Edge-Geräte und Fernzugänge finden
Kontinuierliche Erkennung und ereignisgesteuerte Tests erfassen neue, aus dem Internet erreichbare Dienste wie VPN-Gateways, Fernzugriffsserver und Verwaltungsportale und prüfen sie auf ausnutzbare Exposures.
Gestohlene Zugangsdaten und Cookies erkennen
Hadrian überwacht das Dark Web auf Infostealer-Infektionen und kompromittierte Zugangsdaten zu Ihren Domains, einschließlich Session-Cookies, mit einer Anleitung zur Eindämmung der Bedrohung.
Behebung priorisieren und verfolgen
Jedes Finding enthält Schweregrad, Auswirkung, einen Nachweis des Exploits und Schritte zur Behebung. Weisen Sie Verantwortliche zu, teilen Sie Details mit Lieferanten und verfolgen Sie Reaktionszeiten an einem Ort.
Weitere Kundengeschichten
NIS2 erfasst Einrichtungen der Zentralregierung sowie regionale Einrichtungen, deren Ausfall kritische gesellschaftliche oder wirtschaftliche Tätigkeiten erheblich beeinträchtigen könnte, wie es jedes Land in nationalem Recht festlegt. Die Länder können auch kommunale Verwaltungen einbeziehen. Einrichtungen in den Bereichen nationale Sicherheit, öffentliche Sicherheit, Verteidigung oder Strafverfolgung sind ausgenommen. Hadrian unterstützt das Risikomanagement nach NIS2, zertifiziert aber keine Compliance.
Laut den Nutzungsbedingungen von Hadrian wird die Plattform derzeit in Scaleway-Rechenzentren in den Niederlanden und in Frankreich gehostet, mit der Europäischen Union als Standardstandort. Wenn Sie besondere Anforderungen an Datenresidenz oder Beschaffung haben, sprechen Sie vor dem Start mit uns.
Nein. Hadrian läuft in der Cloud und testet von außen nach innen, ohne Agents oder Sensoren, die Sie ausrollen müssen. Atlas ist in weniger als fünf Minuten einsatzbereit.
Hadrian ist dafür gebaut, Live-Systeme zu testen. Seine Agenten teilen sich ein gemeinsames Rate-Budget, sodass parallele Tests eine Anwendung nicht überlasten können, und destruktive Methoden wie HTTP DELETE sind nicht Teil ihres Werkzeugkastens. Mit Nova legen Sie genau fest, was getestet wird.
Ja, im Rahmen der Forschung. Das Forschungsteam von Hadrian hat mit seiner OpenHack-Methodik ein Dutzend Open-Source-Anwendungen untersucht, die von Behörden genutzt werden. Innerhalb weniger Stunden kamen Hunderte Schwachstellen ans Licht, darunter eine kritische Lücke, die Server-Zugangsdaten offenlegte. OpenHack ist als Open Source unter der MIT-Lizenz verfügbar.
Sehen Sie Ihre Organisation so, wie Angreifer sie sehen
Buchen Sie eine Demo oder starten Sie mit einem kostenlosen externen Scan, um zu sehen, was Hadrian bei Ihren aus dem Internet erreichbaren Diensten findet.