Trouvez les expositions que les attaquants peuvent atteindre dans votre activité de voyage
Sites de réservation, API, systèmes aéroportuaires et connexions fournisseurs : tout est exposé à Internet. Hadrian les cartographie en continu, teste ce qu'un attaquant pourrait exploiter et n'envoie à votre équipe que des résultats validés.
Hadrian confirme l'exploitabilité avant que les résultats n'arrivent à l'équipe de sécurité réduite de Breeze, et couvre les expositions API et CSP que ses outils précédents manquaient.
Où l'aviation et le voyage sont exposés
Un fournisseur, de nombreux aéroports
En septembre 2025, un rançongiciel a frappé les systèmes qui font tourner le logiciel MUSE de Collins Aerospace, qui permet aux compagnies aériennes de partager comptoirs d'enregistrement et portes d'embarquement. Les aéroports d'Heathrow, de Bruxelles, de Berlin et de Dublin ont été touchés et sont revenus à des procédures manuelles. Une seule plateforme fournisseur peut perturber les opérations de nombreux aéroports à la fois.
Accès à distance aux systèmes de réservation et de paiement
En 2018, un attaquant s'est connecté à une passerelle Citrix de British Airways avec les identifiants d'un employé de Swissport, sans authentification multifacteur. Il a ensuite modifié le JavaScript de britishairways.com pour copier les données de cartes vers son propre domaine. Environ 429 612 personnes ont été touchées, et l'ICO britannique a infligé à BA une amende de 20 millions de livres sterling.
Rançongiciel chez les exploitants d'aéroports
En août 2024, le rançongiciel Rhysida a frappé le Port of Seattle, qui exploite l'aéroport international de Seattle-Tacoma. Le traitement des bagages, les bornes d'enregistrement, la billetterie, le Wi-Fi, les écrans d'information passagers, le site web de l'aéroport et l'application flySEA ont été touchés. Le Port a refusé de payer la rançon.
Un seul inventaire à jour pour toutes vos entités
Partenariats, acquisitions et nouveaux services numériques ajoutent des domaines plus vite qu'un tableur ne peut les suivre. Atlas démarre sans périmètre défini, découvre les actifs comme le ferait un attaquant et repère en quelques heures les actifs nouveaux ou oubliés. Un groupe de technologie du voyage a utilisé Hadrian pour remplacer des inventaires fragmentés par une vue unique en temps réel.
Testez en profondeur sites de réservation, API et pages de paiement
Les systèmes orientés client contiennent des données passagers et des paiements. Hadrian teste les endpoints d'API et les paramètres de Content Security Policy, des angles morts que les outils précédents de Breeze Airways ne couvraient pas. Avant une mise en production, Nova lance un pentest agentique sur l'application web ou l'API de votre choix.
Ne transmettez à une petite équipe que des risques confirmés
Chaque exposition signalée par Atlas est validée avant que votre équipe soit notifiée et s'accompagne des étapes de reproduction propres à l'actif concerné. Selon le RSSI de Breeze, l'équipe a ainsi gagné des jours entiers de tri. Les résultats peuvent être envoyés directement dans Jira, ServiceNow ou Microsoft Teams.
Cartographiez chaque actif, y compris les marques acquises
La découverte continue trouve les domaines, adresses IP, certificats et API liés à votre organisation, y compris les actifs qui arrivent avec une acquisition ou un partenariat. Une évaluation M&A est disponible en option d'Atlas.
Repérez les identifiants compromis avant qu'ils ne servent
La brèche de BA a commencé par l'identifiant d'un employé d'un fournisseur. Hadrian surveille le dark web à la recherche d'infections par infostealer et d'identifiants compromis liés à vos domaines, y compris les cookies de session, avec des recommandations pour contenir chacun d'eux.
Pentestez un parcours de réservation à la demande
Nova exécute des pentests agentiques sur les applications et API que vous définissez. La plupart des tests se terminent en 24 à 48 heures, avec les étapes de reproduction, des recommandations de remédiation et un rapport que vous pouvez partager avec vos auditeurs.
D'autres témoignages clients
Aviation (groupe de technologie du voyage)
Un groupe de technologie du voyage de 16 000 employés a utilisé Hadrian pour construire une vue unique et en temps réel de ses actifs et réduire les faux positifs dans ses unités opérationnelles et ses acquisitions.
NIS2 classe le transport aérien parmi les secteurs hautement critiques de l'annexe I. Cela inclut les transporteurs aériens, les entités gestionnaires d'aéroports et les services de contrôle de la circulation aérienne. Chaque pays de l'UE fixe les détails dans sa loi nationale. Hadrian soutient la gestion des risques que demande NIS2, comme connaître vos actifs et les tester. Hadrian ne certifie pas la conformité.
La Part-IS impose aux organisations concernées d'identifier et de gérer les risques de sécurité de l'information susceptibles d'affecter la sécurité aérienne. Le règlement (UE) 2022/1645 s'applique depuis le 16 octobre 2025 et le règlement (UE) 2023/203 à partir du 22 février 2026. La découverte d'actifs et les résultats validés de Hadrian soutiennent cette identification des risques pour les systèmes exposés à Internet. Hadrian ne vous rend pas conforme à lui seul.
Hadrian est conçu pour tester des systèmes de production en service. Ses agents puisent dans un budget de requêtes partagé, de sorte que les tests en parallèle ne peuvent pas surcharger une application, et les méthodes destructrices comme HTTP DELETE sont exclues de leurs outils. Avec Nova, vous décidez exactement de ce qui est testé.
Oui. Atlas découvre les actifs liés à votre organisation sans périmètre de départ, il trouve donc les domaines et services arrivés avec une acquisition. Un groupe de technologie du voyage a utilisé Hadrian pour appliquer un même standard de sécurité à ses unités opérationnelles et aux sociétés nouvellement acquises. Atlas propose aussi une évaluation M&A en option.
Non. Hadrian fonctionne depuis le cloud et teste de l'extérieur vers l'intérieur, sans agents ni capteurs à déployer. Atlas se déploie en moins de cinq minutes.
Voyez votre activité de voyage comme la voit un attaquant
Réservez une démo pour voir comment Hadrian cartographie votre compagnie aérienne, votre aéroport ou votre plateforme de voyage, valide les expositions exploitables et transmet les correctifs à la bonne équipe.