Technologie & SaaS

Testen Sie Ihre Angriffsfläche so oft, wie Sie ausliefern

Jede Woche gehen neue Services, APIs und Cloud-Ressourcen live. Atlas testet jede Änderung, sobald sie passiert, Nova führt bei Bedarf einen tiefgehenden Pentest durch, und Ihr Team erhält nur Findings, die als ausnutzbar bestätigt sind.

Kundengeschichte

Ein niederländischer Anbieter von Cloud-Infrastruktur mit mehr als 15.000 physischen Servern, dessen Team heute mit einer kurzen Liste validierter, ausnutzbarer Exposures arbeitet statt mit nach CVSS sortierten Findings.

Worldstream
Story lesen →
Risiken

Wo Technologie und SaaS angreifbar sind

0
1
2023

Massenhafte Ausnutzung aus dem Internet erreichbarer Apps

Ab dem 27. Mai 2023 nutzte die Ransomware-Gruppe CL0P eine unbekannte SQL-Injection-Lücke in Progress MOVEit Transfer aus, einer Anwendung zur Dateiübertragung. Laut CISA-Warnung AA23-158A installierte sie eine Web Shell auf aus dem Internet erreichbaren Servern und stahl Daten aus deren Datenbanken.

0
2
2024

Gestohlene Zugangsdaten gegen Cloud-Plattformen

2024 stellte Mandiant fest, dass sich ein Bedrohungsakteur namens UNC5537 mit Zugangsdaten, die von Infostealer-Malware gestohlen worden waren, bei Snowflake-Kundeninstanzen anmeldete, teils aus Infektionen, die bis ins Jahr 2020 zurückreichten. Die Konten hatten keine Multi-Faktor-Authentifizierung. Rund 165 Organisationen wurden als potenziell betroffen benachrichtigt.

0
3
2024

Ausgenutzte VPN- und Edge-Appliances

Im Januar 2024 wies die CISA US-Bundesbehörden mit der Emergency Directive 24-01 an, Schwachstellen in Ivanti Connect Secure und Policy Secure zu entschärfen, und verwies auf eine weit verbreitete aktive Ausnutzung durch mehrere Bedrohungsakteure.

Wie Hadrian hilft

Jede Änderung testen, sobald sie live geht

Atlas führt stündlich passive Scans durch, und jedes neue Asset und jede Änderung löst Tests aus. ICT Group, deren mehr als 1.500 Ingenieure und Entwickler neue Server für Kunden aufsetzen, nutzt dieses ereignisgesteuerte Modell, um die Assets zu testen, die ihre internen Scanner nicht kannten.

Die Geschichte von ICT Group lesen
01

Eine App vor einem Release oder Audit pentesten

Nova führt agentische Pentests für die von Ihnen definierten Web-Apps und APIs durch. Die meisten Tests sind in 24 bis 48 Stunden abgeschlossen. Jedes Finding enthält Nachweise der Ausnutzbarkeit, Reproduktionsschritte und Anleitungen zur Behebung, und die Ergebnisse sind SOC 2, ISO 27001 und NIS2 zugeordnet.

Nova entdecken
02

Kunden kontinuierlich zeigen, dass Sie die Kontrolle haben

Für Worldstream ist kontinuierliche Transparenz Teil dessen, was seine mehr als 2.500 Kunden kaufen. Das Team verfolgt den externen Security Score, die Scan-Abdeckung und Reaktionszeiten anhand des NIST Cybersecurity Framework auf Basis validierter Daten. Das Bitsight-Rating von ICT Group stieg nach der Einführung von Hadrian von Intermediate auf Advanced.

Die Geschichte von Worldstream lesen
03
0
4

Exposures validieren, während Code ausgeliefert wird

Atlas testet neue und geänderte Assets, sobald sie auftauchen, und alarmiert nur bei Exposures, die es bestätigt hat, mit Reproduktionsschritten, denen Ihre Entwickler folgen können.

0
5

Geleakte Zugangsdaten und Session-Tokens finden

Hadrian überwacht das Dark Web auf Infostealer-Infektionen und kompromittierte Zugangsdaten zu Ihren Domains, einschließlich Session-Cookies, damit Sie Zugänge zurücksetzen können, bevor jemand sie nutzt.

0
6

Cloud-Exposures über alle Anbieter hinweg sehen

Hadrian verbindet sich mit mehreren Cloud-Umgebungen, findet exponierte Assets und Fehlkonfigurationen, die Lateral Movement oder eine Rechteausweitung ermöglichen könnten, und bestätigt, welche davon ausnutzbar sind.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
Fallstudie

ICT Group

Ein Integrator für industrielle Automatisierung und IT/OT, der kontinuierliche Sichtbarkeit über unbekannte Assets gewann und dessen Bitsight-Rating von Intermediate auf Advanced stieg.

Story lesen →
FAQ

Häufig gestellte Fragen

Können Nova-Ergebnisse SOC 2- oder ISO 27001-Audits unterstützen?
+

Die Ergebnisse von Nova sind Frameworks wie SOC 2, ISO 27001 und NIS2 zugeordnet, und jeder Test erzeugt einen auditfähigen PDF-Bericht. Der Beispielbericht zeigt die Findings, Nachweise und Hinweise zur Behebung, die Sie an Auditoren weitergeben können. Hadrian unterstützt diese Programme, zertifiziert aber keine Compliance.

Wie oft sollten wir unsere externe Angriffsfläche testen?
+

So oft, wie sie sich ändert. Atlas führt jede Stunde passive Scans durch und startet Tests, sobald ein neues Asset oder eine Änderung auftaucht. So entsteht keine Lücke zwischen einem Release und dem nächsten geplanten Scan. Nutzen Sie Nova für tiefergehende Tests einzelner Apps, zum Beispiel vor einem großen Release oder einem Audit.

Beeinträchtigen die Tests die Produktion?
+

Hadrian ist dafür gebaut, Live-Systeme zu testen. Seine Agenten teilen sich ein gemeinsames Rate-Budget, sodass parallele Tests Ihre Anwendung nicht überlasten können, und destruktive Methoden wie HTTP DELETE sind nicht Teil ihres Werkzeugkastens. Mit Nova legen Sie genau fest, was getestet wird.

Gilt NIS2 für Technologieunternehmen?
+

Das kann sein. Anhang I von NIS2 umfasst digitale Infrastruktur, etwa Anbieter von Cloud-Computing-Diensten, Rechenzentrumsdiensten und DNS-Diensten, sowie die Verwaltung von IKT-Diensten, also Managed Service Provider und Managed Security Service Provider. Anhang II ergänzt Online-Marktplätze, Suchmaschinen und Plattformen für soziale Netzwerke. Unternehmensgröße und nationales Recht entscheiden, wer betroffen ist.

Lässt sich Hadrian in unsere Engineering-Tools integrieren?
+

Ja. Hadrian ist API-first und bietet unter anderem Integrationen für Jira, ServiceNow, Slack, Microsoft Teams, Datadog und SentinelOne. Validierte Findings landen in den Tools, die Ihre Entwickler bereits nutzen.

15-Minuten-Demo anfragen

Sehen Sie, was Angreifer heute in Ihrem Stack erreichen können

Buchen Sie eine Demo und sehen Sie, wie Atlas Ihre Angriffsfläche bei jeder Änderung kartiert und testet und wie Nova die Apps pentestet, die Sie ausliefern.