Services financiers

Voyez chaque exposition de votre groupe, de vos filiales et de vos acquisitions

Banques et organismes de crédit exploitent des milliers d'actifs exposés à Internet, répartis entre entités et fournisseurs. Hadrian les découvre, les teste en continu et fournit à votre équipe des résultats validés sur lesquels agir.

Témoignage client

Suit plus de 5 000 actifs en temps réel dans de nombreuses filiales, avec un accès basé sur les rôles pour 15 équipes.

Crédit Agricole Personal Finance & Mobility
Lire le témoignage →
Risques

Où les services financiers sont exposés

0
1
2019

Des contrôles cloud mal configurés

En 2019, un attaquant a dérobé des données de Capital One stockées dans le cloud. Selon le département de la Justice américain, l'intrusion est passée par un pare-feu applicatif web mal configuré qui permettait d'accéder aux données.

0
2
2023

Des logiciels vulnérables en périphérie

En 2023, le gang de rançongiciel CL0P a exploité une faille zero-day d'injection SQL (CVE-2023-34362) dans des serveurs MOVEit Transfer exposés à Internet. Selon la CISA, le gang a installé un web shell et volé les données des bases sous-jacentes.

0
3
2024

Des identifiants volés par des infostealers

En 2024, des attaquants se sont connectés à des comptes clients Snowflake avec des identifiants dérobés par des malwares infostealer, dont certaines infections remontaient à 2020. Mandiant a constaté qu'au moins 79,7 % des comptes utilisés n'avaient pas de MFA, et environ 165 organisations ont été notifiées.

Comment Hadrian vous aide

Cartographiez chaque entité, marque et acquisition

Les groupes se développent par filiales et opérations de M&A, et chacune ajoute des domaines, des comptes cloud et des technologies. Hadrian découvre les actifs comme le ferait un attaquant. Crédit Agricole PFM suit plus de 5 000 actifs et plus de 100 technologies dans Hadrian, avec des accès par rôle pour 15 équipes.

Voir la découverte continue des actifs
01

Consacrez le temps de tri aux expositions réelles

Les scanners signalent des milliers de problèmes théoriques. Hadrian tente l'exploitation et ne vous alerte que lorsqu'une exposition présente un chemin de compromission confirmé. Les risques théoriques restent visibles dans une vue séparée : rien ne disparaît et rien n'engorge la file.

Voir la validation des expositions
02

Des pentests à la demande entre deux tests planifiés

Nova lance des pentests agentiques sur le périmètre que vous définissez. La plupart des tests se terminent en 24 à 48 heures. Chaque résultat inclut les étapes de reproduction, le contexte de risque et des recommandations de remédiation, et vous recevez un rapport PDF prêt pour la conformité pour vos dossiers de tests.

Découvrir Nova
03
0
4

Trouvez les expositions cloud chez tous vos fournisseurs

Hadrian se connecte à plusieurs environnements cloud en quelques clics et détecte les nouveaux actifs et les changements en temps réel. Il signale les erreurs de configuration qui pourraient permettre un mouvement latéral ou une élévation de privilèges, et vérifie lesquelles sont exploitables.

0
5

Repérez les identifiants et jetons de session compromis

Hadrian surveille de manière éthique le dark web à la recherche d'infections par infostealer et d'identifiants volés liés à vos domaines. Vous voyez l'appareil infecté, le type de malware, les comptes compromis et les cookies de session volés, avec des recommandations pour contenir la menace.

0
6

Pilotez la remédiation comme un programme

Attribuez des responsables, partagez le détail des risques avec des tiers et suivez l'avancement de la remédiation au même endroit. Les délais de réponse sont mesurés, ce qui vous permet de suivre les progrès dans le temps et d'en rendre compte à votre conseil d'administration et à vos régulateurs.

Études de cas

D'autres témoignages clients

Toutes les études de cas
Étude de cas

Crédit Agricole Indosuez

A utilisé la découverte continue des actifs pour trouver les risques liés aux opérations de M&A, réduire les faux positifs et s'aligner sur les exigences de DORA.

Lire le témoignage →
FAQ

Questions fréquentes

Hadrian aide-t-il pour DORA ?
+

Hadrian soutient une partie d'un programme DORA. DORA s'applique depuis le 17 janvier 2025 et couvre la gestion des risques liés aux TIC, les tests de résilience opérationnelle numérique et les risques liés aux prestataires tiers de services TIC. Hadrian vous apporte une découverte continue des actifs, des résultats validés et des rapports de pentest à la demande à utiliser comme preuves. Crédit Agricole Indosuez a utilisé Hadrian pour s'aligner sur les exigences de DORA. Hadrian soutient ces exigences ; il ne certifie pas la conformité.

Hadrian peut-il couvrir nos filiales et les sociétés que nous acquérons ?
+

Oui. Hadrian découvre les actifs sans périmètre prédéfini, de sorte que les filiales et les marques acquises apparaissent comme un attaquant les verrait. Atlas propose aussi une évaluation fusions-acquisitions en option. L'accès basé sur les rôles permet à l'équipe de chaque entité de voir ses propres actifs et d'agir dessus.

Est-il sûr de tester des systèmes bancaires en production ?
+

Hadrian est conçu pour fonctionner en continu sans perturber vos systèmes. Le scan passif est pratiquement silencieux, et les tests actifs ne tournent qu'en cas de besoin, par exemple après l'apparition d'un nouvel actif ou d'un changement de configuration. Avec Nova, vous définissez le périmètre et choisissez le moment de chaque test.

Faut-il installer quelque chose ?
+

Non. Hadrian est un service cloud entièrement géré, sans capteurs ni agents. Il se déploie depuis le cloud en moins de cinq minutes.

Comment Hadrian s'intègre-t-il à nos outils existants ?
+

Hadrian est API-first. Il s'intègre à Jira et ServiceNow pour les tickets de remédiation, à Slack et Microsoft Teams pour les alertes, et à des outils comme Zendesk et SentinelOne.

Obtenez une démo de 15 minutes

Voyez ce qu'un attaquant voit dans tout votre groupe

Réservez une démo pour voir comment Hadrian découvre les actifs de toutes vos entités, valide les expositions exploitables et fournit à votre équipe des preuves pour vos tests de résilience.