Geben Sie Ihren Testern mehr Zeit für die Arbeit, die nur Menschen leisten können
Nova führt agentische Pentests über Ihre externe Angriffsfläche auf Abruf durch und zeigt seine Überlegungen, Tests und Nachweise. Ihr Team prüft die Angriffspfade und treibt die schwierigen Fälle manuell weiter.
Hadrian fand bei Leroy Merlin Italien eine nicht überwachte Administrationsseite sowie offengelegte Datenbank- und Google-Cloud-Zugangsdaten.
Kommt Ihnen das bekannt vor?
Wiederkehrende Arbeit frisst den Kalender
Recon-Aktualisierungen, Regressionsprüfungen und Retests bekannter Probleme kosten Zeit, die Ihre erfahrenen Leute in neue Angriffspfade und Red-Team-Arbeit stecken könnten.
Engagements enden, der Perimeter nicht
Ein Testfenster schließt sich, und der Scope ist in einem Bericht eingefroren. Releases, neue Assets und frisch veröffentlichte Exploits kommen weiter hinzu, bis das nächste Engagement beginnt.
Auch Angreifer automatisieren
Bis April 2026 hatte Hadrian 70 offensive Open-Source-KI-Tools katalogisiert, 90 % davon nach GPT-4 veröffentlicht. Viele koordinieren Recon, Scanning, Exploitation und Reporting mit minimalem menschlichem Zutun.
Breite und Wiederholung, erledigt
Die Agenten von Nova arbeiten parallel an Reconnaissance, Ausnutzung und Verkettung und passen ihr Vorgehen an das an, was sie finden. Führen Sie ein tiefgehendes Assessment erneut durch, wann immer sich die Umgebung ändert, jedes Mal in gleicher Qualität.
Jeder Schritt dokumentiert
Sie sehen die Überlegungen von Nova, die durchgeführten Tests und die gesammelten Nachweise. Jedes Finding enthält Reproduktionsschritte und Anleitungen zur Behebung, und die Ergebnisse werden von Menschen auf Genauigkeit und Sicherheit geprüft, bevor sie bei Ihnen ankommen.
Gebaut von Leuten, die hacken
Die Agenten von Hadrian werden von Offensive-Security-Praktikern trainiert. Dasselbe Team veröffentlicht Open-Source-Tools, darunter SubWiz für die vorausschauende Subdomain-Erkennung, SanicDNS für DNS-Recon und OpenHack für KI-gestützte Code-Reviews.
Zusammenarbeit mit Hadrian
Recon aktuell halten
Atlas führt ein Live-Inventar Ihrer aus dem Internet erreichbaren Assets und testet jede Änderung, sodass jedes Engagement mit einer aktuellen Karte beginnt.
Scope festlegen und starten
Legen Sie fest, was Nova testet, und starten Sie noch am selben Tag. Die meisten Tests sind innerhalb von 24 bis 48 Stunden abgeschlossen.
Prüfen und tiefer gehen
Lesen Sie die Angriffspfade und Nachweise, entscheiden Sie, was wichtig ist, und greifen Sie die Fäden auf, die einen Menschen brauchen, etwa tiefgehende Anwendungslogik oder eine gezielte Red-Team-Übung.
Nach Fixes erneut ausführen
Sobald ein Fix ausgeliefert ist, führen Sie das Assessment auf demselben Scope erneut aus, um zu bestätigen, dass er hält.
Weitere Kundengeschichten
ICT Group
Der CISO der ICT Group, früher Leiter Red Teaming bei einer Großbank, nutzt Hadrian für kontinuierliche Sichtbarkeit über aus dem Internet erreichbare Systeme.
London Business School
Ausgehend von 20 Root-Domains fand Hadrian Tausende weitere Assets, und ereignisgesteuerte Tests deckten eine Cross-Site-Scripting-Lücke auf.
Nein. Nova deckt die kontinuierliche Breite und Frequenz ab, die ein menschliches Team nicht dauerhaft leisten kann. Menschliche Expertise bleibt bei Red-Team-Übungen und tiefgehenden Tests der Anwendungslogik wichtig. Viele Kunden nutzen Hadrian als kontinuierliche Basis und setzen ihre Tester für gezielte Deep Dives ein.
Ja. Nova bietet volle Transparenz über seine Überlegungen, die durchgeführten Tests und die gesammelten Nachweise, einschließlich des Angriffspfads und der Exploitation-Schritte hinter jedem Finding.
Ein fertiges Ergebnis, keine rohe Scanner-Ausgabe. Jedes Finding enthält Schweregrad, betroffenen Bereich, Reproduktionsschritte und konkrete Hinweise zur Behebung. Die Findings sind an den OWASP Top 10 ausgerichtet und SOC 2, ISO 27001, NIS 2 und DORA zugeordnet.
Ergebnisse werden von Menschen auf Richtigkeit und Sicherheit geprüft, und neuartige Findings durchlaufen eine menschliche Prüfung, bevor sie gemeldet werden. Nova meldet nur Findings, die es validiert hat.
Ja. SubWiz, SanicDNS und OpenHack sind auf GitHub verfügbar, und die Exposure Clock verfolgt veröffentlichte Exposures, aus der Ferne ausnutzbare Schwachstellen und Neuaufnahmen in den Known Exploited Vulnerabilities Catalog der CISA.
Setzen Sie Nova auf Ihren nächsten Scope an
Buchen Sie eine Demo und gehen Sie mit Ihrem Team einen Nova-Test durch: wie das Scoping funktioniert, wie die Agenten Angriffspfade aufbauen und welche Nachweise hinter jedem Finding stehen.