Trouvez les expositions exploitables dans chaque chantier, port et bureau
Les groupes maritimes et logistiques se développent par acquisitions et s'appuient sur de nombreuses équipes IT locales. Hadrian cartographie chaque actif exposé à Internet, valide ce que des attaquants pourraient exploiter et transmet chaque correctif à l'équipe responsable.
Damen a automatisé la cartographie de sa surface d'attaque, réduit le temps passé à trier les faux positifs et utilise Secure Share pour coordonner les correctifs entre ses sociétés opérationnelles.
Où le maritime et la logistique sont exposés
Des systèmes de terminal qui bloquent le fret
En juillet 2023, un rançongiciel que les autorités portuaires ont attribué à LockBit a stoppé pendant environ deux jours les opérations de conteneurs au port de Nagoya, le plus grand port du Japon. En novembre 2023, DP World Australia, qui traite environ 40 % du fret du pays, s'est déconnecté d'Internet et a suspendu ses terminaux après un incident cyber.
Des accès à distance aux équipements opérationnels
Le rapport 2024 de l'US Coast Guard sur les tendances cyber maritimes a relevé des configurations non sécurisées et des connexions réseau sur les grues portiques de quai, et a conseillé aux exploitants de désactiver les ports d'accès à distance inutilisés. Il note aussi que navires et installations connectent souvent leurs technologies opérationnelles directement aux réseaux de l'entreprise.
Des actifs web oubliés
Chez Damen, une page marketing oubliée a été exploitée pour de l'empoisonnement SEO. Ce n'était pas un système sensible. Elle a pourtant montré l'écart entre ce que l'entreprise pensait contrôler et ce qu'un attaquant pouvait atteindre. Les groupes qui grandissent par acquisitions héritent de ce genre d'actifs.
Cartographiez la surface d'attaque de chaque société opérationnelle
Damen Shipyards Group exploite plus de 50 chantiers navals et activités connexes dans 120 pays. Hadrian construit une empreinte numérique de l'organisation et parcourt Internet à la recherche des actifs correspondants : les pages oubliées et le shadow IT apparaissent. L'inventaire se met à jour en temps réel.
Remplacez des notations bruyantes par des risques validés
L'outil de notation de sécurité de Damen listait des centaines de problèmes, dont de nombreux faux positifs. Avec les Verified Risks de Hadrian, l'équipe ne voit que les expositions testées et confirmées comme exploitables, chacune avec des étapes de reproduction rédigées pour l'actif concerné.
Envoyez chaque correctif à l'équipe propriétaire de l'actif
Les accès par rôle donnent à chaque équipe locale sa propre vue, tandis que l'équipe centrale voit tout. Secure Share envoie le détail des risques et les étapes de remédiation à l'équipe, au service informatique ou au tiers qui doit corriger. Les tickets peuvent aussi être envoyés dans Jira, ServiceNow ou GLPI.
Gardez un inventaire à jour de toutes vos filiales
Hadrian trouve les domaines, sous-domaines, certificats et adresses IP liés à votre groupe, y compris ceux des sociétés acquises. Des scans passifs tournent toutes les heures, et chaque nouvel actif déclenche automatiquement des tests.
Testez les nouveaux services dès qu'ils apparaissent
Les tests déclenchés par événement démarrent dès qu'un nouveau service apparaît sur Internet, comme un portail d'accès à distance ou une interface web. Hadrian vérifie s'il peut être exploité et ne vous alerte que si c'est le cas.
Fermez les sous-domaines abandonnés
Hadrian identifie les sous-domaines non revendiqués ou mal gérés que des attaquants pourraient détourner pour du phishing, la diffusion de malwares ou de l'empoisonnement SEO, pour que vous corrigiez l'enregistrement DNS en premier.
D'autres témoignages clients
Oui. L'annexe I de NIS2 range le transport par voie d'eau dans le secteur des transports. Elle cite les compagnies de transport de passagers et de fret par voie d'eau intérieure, maritime et côtière, les entités gestionnaires des ports et les exploitants de services de trafic maritime. Chaque pays de l'UE fixe les détails dans sa loi nationale. Hadrian soutient la gestion des actifs et les tests que demande NIS2. Il ne certifie pas la conformité.
Hadrian se concentre sur votre surface d'attaque externe : tout ce qu'un attaquant peut atteindre depuis Internet, y compris les services d'accès à distance et les interfaces web liées aux systèmes opérationnels. Il ne nécessite ni agents ni capteurs, à bord comme à terre.
Une équipe centrale voit l'ensemble de la surface d'attaque, et l'accès basé sur les rôles donne à chaque équipe locale une vue sur ses propres actifs. Quand un problème survient, Secure Share envoie le détail du risque et les étapes de remédiation à la personne qui doit corriger, y compris chez des tiers. C'est ainsi que Damen coordonne la remédiation entre ses sociétés opérationnelles.
Les notations de sécurité donnent aux conseils d'administration un score et un point de comparaison. Damen trouvait les résultats derrière sa notation bruyants, avec de nombreux faux positifs qui demandaient des heures de tri. Hadrian teste chaque exposition et ne remonte que celles dont il confirme l'exploitabilité, avec les étapes de reproduction, pour que l'équipe sache exactement quoi corriger.
Atlas se déploie depuis le cloud en moins de cinq minutes, sans installation. Des scans passifs tournent toutes les heures, et les nouveaux actifs ou changements déclenchent automatiquement des tests.
Voyez ce que voient les attaquants dans tout votre groupe maritime
Réservez une démo pour voir comment Hadrian cartographie la surface d'attaque de votre groupe, valide les expositions exploitables et transmet les correctifs à la bonne équipe locale.