Offensive-Security-Teams

Geben Sie Ihren Testern mehr Zeit für die Arbeit, die nur Menschen leisten können

Nova führt agentische Pentests über Ihre externe Angriffsfläche auf Abruf durch und zeigt seine Überlegungen, Tests und Nachweise. Ihr Team prüft die Angriffspfade und treibt die schwierigen Fälle manuell weiter.

Kundengeschichte

Hadrian fand bei Leroy Merlin Italien eine nicht überwachte Administrationsseite sowie offengelegte Datenbank- und Google-Cloud-Zugangsdaten.

Leroy Merlin
Story lesen →
Das Problem

Kommt Ihnen das bekannt vor?

0
1

Wiederkehrende Arbeit frisst den Kalender

Recon-Aktualisierungen, Regressionsprüfungen und Retests bekannter Probleme kosten Zeit, die Ihre erfahrenen Leute in neue Angriffspfade und Red-Team-Arbeit stecken könnten.

0
2

Engagements enden, der Perimeter nicht

Ein Testfenster schließt sich, und der Scope ist in einem Bericht eingefroren. Releases, neue Assets und frisch veröffentlichte Exploits kommen weiter hinzu, bis das nächste Engagement beginnt.

0
3

Auch Angreifer automatisieren

Bis April 2026 hatte Hadrian 70 offensive Open-Source-KI-Tools katalogisiert, 90 % davon nach GPT-4 veröffentlicht. Viele koordinieren Recon, Scanning, Exploitation und Reporting mit minimalem menschlichem Zutun.

Wie Hadrian hilft

Breite und Wiederholung, erledigt

Die Agenten von Nova arbeiten parallel an Reconnaissance, Ausnutzung und Verkettung und passen ihr Vorgehen an das an, was sie finden. Führen Sie ein tiefgehendes Assessment erneut durch, wann immer sich die Umgebung ändert, jedes Mal in gleicher Qualität.

Agentisches Pentesting
01

Jeder Schritt dokumentiert

Sie sehen die Überlegungen von Nova, die durchgeführten Tests und die gesammelten Nachweise. Jedes Finding enthält Reproduktionsschritte und Anleitungen zur Behebung, und die Ergebnisse werden von Menschen auf Genauigkeit und Sicherheit geprüft, bevor sie bei Ihnen ankommen.

Beispielbericht ansehen
02

Gebaut von Leuten, die hacken

Die Agenten von Hadrian werden von Offensive-Security-Praktikern trainiert. Dasselbe Team veröffentlicht Open-Source-Tools, darunter SubWiz für die vorausschauende Subdomain-Erkennung, SanicDNS für DNS-Recon und OpenHack für KI-gestützte Code-Reviews.

Community-Tools
03
Im Alltag

Zusammenarbeit mit Hadrian

1

Recon aktuell halten

Atlas führt ein Live-Inventar Ihrer aus dem Internet erreichbaren Assets und testet jede Änderung, sodass jedes Engagement mit einer aktuellen Karte beginnt.

2

Scope festlegen und starten

Legen Sie fest, was Nova testet, und starten Sie noch am selben Tag. Die meisten Tests sind innerhalb von 24 bis 48 Stunden abgeschlossen.

3

Prüfen und tiefer gehen

Lesen Sie die Angriffspfade und Nachweise, entscheiden Sie, was wichtig ist, und greifen Sie die Fäden auf, die einen Menschen brauchen, etwa tiefgehende Anwendungslogik oder eine gezielte Red-Team-Übung.

4

Nach Fixes erneut ausführen

Sobald ein Fix ausgeliefert ist, führen Sie das Assessment auf demselben Scope erneut aus, um zu bestätigen, dass er hält.

Fallstudien

Weitere Kundengeschichten

Alle Fallstudien
Fallstudie

ICT Group

Der CISO der ICT Group, früher Leiter Red Teaming bei einer Großbank, nutzt Hadrian für kontinuierliche Sichtbarkeit über aus dem Internet erreichbare Systeme.

Story lesen →
Fallstudie

London Business School

Ausgehend von 20 Root-Domains fand Hadrian Tausende weitere Assets, und ereignisgesteuerte Tests deckten eine Cross-Site-Scripting-Lücke auf.

Story lesen →
FAQ

Häufig gestellte Fragen

Ersetzt Nova unsere Pentester?
+

Nein. Nova deckt die kontinuierliche Breite und Frequenz ab, die ein menschliches Team nicht dauerhaft leisten kann. Menschliche Expertise bleibt bei Red-Team-Übungen und tiefgehenden Tests der Anwendungslogik wichtig. Viele Kunden nutzen Hadrian als kontinuierliche Basis und setzen ihre Tester für gezielte Deep Dives ein.

Können wir nachvollziehen, wie Nova zu einem Finding kam?
+

Ja. Nova bietet volle Transparenz über seine Überlegungen, die durchgeführten Tests und die gesammelten Nachweise, einschließlich des Angriffspfads und der Exploitation-Schritte hinter jedem Finding.

Was steht in einem Nova-Bericht?
+

Ein fertiges Ergebnis, keine rohe Scanner-Ausgabe. Jedes Finding enthält Schweregrad, betroffenen Bereich, Reproduktionsschritte und konkrete Hinweise zur Behebung. Die Findings sind an den OWASP Top 10 ausgerichtet und SOC 2, ISO 27001, NIS 2 und DORA zugeordnet.

Wie geht Nova mit False Positives um?
+

Ergebnisse werden von Menschen auf Richtigkeit und Sicherheit geprüft, und neuartige Findings durchlaufen eine menschliche Prüfung, bevor sie gemeldet werden. Nova meldet nur Findings, die es validiert hat.

Veröffentlicht Hadrian Open-Source-Tools?
+

Ja. SubWiz, SanicDNS und OpenHack sind auf GitHub verfügbar, und die Exposure Clock verfolgt veröffentlichte Exposures, aus der Ferne ausnutzbare Schwachstellen und Neuaufnahmen in den Known Exploited Vulnerabilities Catalog der CISA.

15-Minuten-Demo anfragen

Setzen Sie Nova auf Ihren nächsten Scope an

Buchen Sie eine Demo und gehen Sie mit Ihrem Team einen Nova-Test durch: wie das Scoping funktioniert, wie die Agenten Angriffspfade aufbauen und welche Nachweise hinter jedem Finding stehen.