Testen Sie Ihre Angriffsfläche so oft, wie Sie ausliefern
Jede Woche gehen neue Services, APIs und Cloud-Ressourcen live. Atlas testet jede Änderung, sobald sie passiert, Nova führt bei Bedarf einen tiefgehenden Pentest durch, und Ihr Team erhält nur Findings, die als ausnutzbar bestätigt sind.
Ein niederländischer Anbieter von Cloud-Infrastruktur mit mehr als 15.000 physischen Servern, dessen Team heute mit einer kurzen Liste validierter, ausnutzbarer Exposures arbeitet statt mit nach CVSS sortierten Findings.
Wo Technologie und SaaS angreifbar sind
Massenhafte Ausnutzung aus dem Internet erreichbarer Apps
Ab dem 27. Mai 2023 nutzte die Ransomware-Gruppe CL0P eine unbekannte SQL-Injection-Lücke in Progress MOVEit Transfer aus, einer Anwendung zur Dateiübertragung. Laut CISA-Warnung AA23-158A installierte sie eine Web Shell auf aus dem Internet erreichbaren Servern und stahl Daten aus deren Datenbanken.
Gestohlene Zugangsdaten gegen Cloud-Plattformen
2024 stellte Mandiant fest, dass sich ein Bedrohungsakteur namens UNC5537 mit Zugangsdaten, die von Infostealer-Malware gestohlen worden waren, bei Snowflake-Kundeninstanzen anmeldete, teils aus Infektionen, die bis ins Jahr 2020 zurückreichten. Die Konten hatten keine Multi-Faktor-Authentifizierung. Rund 165 Organisationen wurden als potenziell betroffen benachrichtigt.
Ausgenutzte VPN- und Edge-Appliances
Im Januar 2024 wies die CISA US-Bundesbehörden mit der Emergency Directive 24-01 an, Schwachstellen in Ivanti Connect Secure und Policy Secure zu entschärfen, und verwies auf eine weit verbreitete aktive Ausnutzung durch mehrere Bedrohungsakteure.
Jede Änderung testen, sobald sie live geht
Atlas führt stündlich passive Scans durch, und jedes neue Asset und jede Änderung löst Tests aus. ICT Group, deren mehr als 1.500 Ingenieure und Entwickler neue Server für Kunden aufsetzen, nutzt dieses ereignisgesteuerte Modell, um die Assets zu testen, die ihre internen Scanner nicht kannten.
Eine App vor einem Release oder Audit pentesten
Nova führt agentische Pentests für die von Ihnen definierten Web-Apps und APIs durch. Die meisten Tests sind in 24 bis 48 Stunden abgeschlossen. Jedes Finding enthält Nachweise der Ausnutzbarkeit, Reproduktionsschritte und Anleitungen zur Behebung, und die Ergebnisse sind SOC 2, ISO 27001 und NIS2 zugeordnet.
Kunden kontinuierlich zeigen, dass Sie die Kontrolle haben
Für Worldstream ist kontinuierliche Transparenz Teil dessen, was seine mehr als 2.500 Kunden kaufen. Das Team verfolgt den externen Security Score, die Scan-Abdeckung und Reaktionszeiten anhand des NIST Cybersecurity Framework auf Basis validierter Daten. Das Bitsight-Rating von ICT Group stieg nach der Einführung von Hadrian von Intermediate auf Advanced.
Exposures validieren, während Code ausgeliefert wird
Atlas testet neue und geänderte Assets, sobald sie auftauchen, und alarmiert nur bei Exposures, die es bestätigt hat, mit Reproduktionsschritten, denen Ihre Entwickler folgen können.
Geleakte Zugangsdaten und Session-Tokens finden
Hadrian überwacht das Dark Web auf Infostealer-Infektionen und kompromittierte Zugangsdaten zu Ihren Domains, einschließlich Session-Cookies, damit Sie Zugänge zurücksetzen können, bevor jemand sie nutzt.
Cloud-Exposures über alle Anbieter hinweg sehen
Hadrian verbindet sich mit mehreren Cloud-Umgebungen, findet exponierte Assets und Fehlkonfigurationen, die Lateral Movement oder eine Rechteausweitung ermöglichen könnten, und bestätigt, welche davon ausnutzbar sind.
Weitere Kundengeschichten
ICT Group
Ein Integrator für industrielle Automatisierung und IT/OT, der kontinuierliche Sichtbarkeit über unbekannte Assets gewann und dessen Bitsight-Rating von Intermediate auf Advanced stieg.
Die Ergebnisse von Nova sind Frameworks wie SOC 2, ISO 27001 und NIS2 zugeordnet, und jeder Test erzeugt einen auditfähigen PDF-Bericht. Der Beispielbericht zeigt die Findings, Nachweise und Hinweise zur Behebung, die Sie an Auditoren weitergeben können. Hadrian unterstützt diese Programme, zertifiziert aber keine Compliance.
So oft, wie sie sich ändert. Atlas führt jede Stunde passive Scans durch und startet Tests, sobald ein neues Asset oder eine Änderung auftaucht. So entsteht keine Lücke zwischen einem Release und dem nächsten geplanten Scan. Nutzen Sie Nova für tiefergehende Tests einzelner Apps, zum Beispiel vor einem großen Release oder einem Audit.
Hadrian ist dafür gebaut, Live-Systeme zu testen. Seine Agenten teilen sich ein gemeinsames Rate-Budget, sodass parallele Tests Ihre Anwendung nicht überlasten können, und destruktive Methoden wie HTTP DELETE sind nicht Teil ihres Werkzeugkastens. Mit Nova legen Sie genau fest, was getestet wird.
Das kann sein. Anhang I von NIS2 umfasst digitale Infrastruktur, etwa Anbieter von Cloud-Computing-Diensten, Rechenzentrumsdiensten und DNS-Diensten, sowie die Verwaltung von IKT-Diensten, also Managed Service Provider und Managed Security Service Provider. Anhang II ergänzt Online-Marktplätze, Suchmaschinen und Plattformen für soziale Netzwerke. Unternehmensgröße und nationales Recht entscheiden, wer betroffen ist.
Ja. Hadrian ist API-first und bietet unter anderem Integrationen für Jira, ServiceNow, Slack, Microsoft Teams, Datadog und SentinelOne. Validierte Findings landen in den Tools, die Ihre Entwickler bereits nutzen.
Sehen Sie, was Angreifer heute in Ihrem Stack erreichen können
Buchen Sie eine Demo und sehen Sie, wie Atlas Ihre Angriffsfläche bei jeder Änderung kartiert und testet und wie Nova die Apps pentestet, die Sie ausliefern.