Secteur public

Assurez la continuité des services publics en corrigeant ce que les attaquants peuvent atteindre

Portails citoyens, accès à distance et systèmes anciens se côtoient sur Internet. Hadrian trouve chaque actif exposé à Internet, confirme les expositions exploitables et montre à votre équipe quoi corriger en premier.

No items found.
Risques

Où le secteur public est exposé

0
1
2023

Gestion des terminaux et systèmes de périphérie exploités

Depuis au moins avril 2023, des attaquants ont exploité une faille zero-day dans Ivanti Endpoint Manager Mobile, un système de gestion des terminaux mobiles, et compromis le réseau d'une agence gouvernementale norvégienne, selon un avis conjoint de la CISA et du NCSC norvégien.

0
2
2023

Un accès à distance sans authentification multifacteur

En octobre 2023, le rançongiciel Rhysida a frappé la British Library. Selon l'analyse de la bibliothèque elle-même, l'accès non autorisé a d'abord été détecté sur un serveur de terminaux mis en place pour l'accès à distance de tiers, et l'absence de MFA sur ce serveur a probablement aidé les attaquants à entrer.

0
3
2024

Des cookies de session volés

En septembre 2024, un acteur soutenu par l'État russe, que les services de renseignement néerlandais appellent Laundry Bear, a volé les coordonnées professionnelles d'employés de la police néerlandaise. Selon l'AIVD et le MIVD, il a très probablement utilisé un cookie de session volé par un malware infostealer et acheté sur une place de marché criminelle.

Comment Hadrian vous aide

Connaissez chaque service que vous exposez sur Internet

Hadrian trouve les domaines, sous-domaines, certificats et adresses IP liés à votre organisation, y compris les actifs fantômes créés en dehors de la DSI. Des scans passifs tournent toutes les heures, et les actifs nouveaux ou oubliés sont repérés en quelques heures.

Voir la découverte continue des actifs
01

Agissez sur les expositions confirmées comme exploitables

Atlas teste chaque exposition comme le ferait un attaquant et n'alerte votre équipe que lorsqu'il confirme qu'elle est exploitable, avec étapes de reproduction et recommandations de remédiation. Dans le benchmark 2026 de Hadrian, seuls 0,47 % des résultats de scanners se sont révélés exploitables.

Voir la validation des expositions
02

Testez vos applications avant les audits et les lancements

Nova lance des pentests agentiques sur les applications et API de votre choix, quand vous en avez besoin. La plupart des tests se terminent en 24 à 48 heures, les résultats sont alignés sur des référentiels comme ISO 27001 et NIS2, et vous recevez un rapport à partager avec vos auditeurs.

Découvrir Nova
03
0
4

Trouvez les équipements de périphérie et accès à distance exposés

La découverte continue et les tests déclenchés par événement repèrent les nouveaux services exposés à Internet, comme les passerelles VPN, les serveurs d'accès à distance et les portails d'administration, et y recherchent des expositions exploitables.

0
5

Repérez les identifiants et cookies volés

Hadrian surveille le dark web à la recherche d'infections par infostealer et d'identifiants compromis liés à vos domaines, y compris les cookies de session, avec des recommandations pour contenir la menace.

0
6

Priorisez et suivez la remédiation

Chaque résultat est accompagné de sa gravité, de son impact, de la preuve de l'exploitation et des étapes de remédiation. Attribuez des responsables, partagez les détails avec vos fournisseurs et suivez les délais de réponse au même endroit.

Études de cas

D'autres témoignages clients

Toutes les études de cas
No items found.
FAQ

Questions fréquentes

NIS2 s'applique-t-elle à l'administration publique ?
+

NIS2 couvre les entités de l'administration centrale, ainsi que les entités régionales dont la perturbation pourrait avoir un impact important sur des activités sociétales ou économiques critiques, selon la définition de chaque pays dans sa loi nationale. Les pays peuvent choisir d'inclure les collectivités locales. Les entités qui travaillent dans la sécurité nationale, la sécurité publique, la défense ou l'application de la loi sont exclues. Hadrian soutient le travail de gestion des risques de NIS2 ; il ne certifie pas la conformité.

Où la plateforme Hadrian est-elle hébergée ?
+

Les conditions de Hadrian précisent que la plateforme est actuellement hébergée dans des data centers Scaleway aux Pays-Bas et en France, avec l'Union européenne comme localisation par défaut. Si vous avez des exigences particulières de résidence des données ou d'achat public, parlez-nous-en avant de commencer.

Faut-il installer quelque chose sur notre réseau ?
+

Non. Hadrian fonctionne depuis le cloud et teste de l'extérieur vers l'intérieur, sans agents ni capteurs à déployer. Atlas se déploie en moins de cinq minutes.

Les tests vont-ils perturber les services ouverts au public ?
+

Hadrian est conçu pour tester des systèmes en service. Ses agents puisent dans un budget de requêtes partagé, de sorte que les tests en parallèle ne peuvent pas surcharger une application, et les méthodes destructrices comme HTTP DELETE sont exclues de leurs outils. Avec Nova, vous définissez exactement ce qui est testé.

Hadrian a-t-il étudié des logiciels utilisés par les administrations ?
+

Oui, dans le cadre de ses recherches. L'équipe de recherche de Hadrian a utilisé sa méthodologie OpenHack pour examiner une douzaine d'applications open source utilisées par des administrations. Elle a mis au jour des centaines de vulnérabilités en quelques heures, dont une faille critique qui exposait des identifiants de serveur. OpenHack est disponible en open source sous licence MIT.

Obtenez une démo de 15 minutes

Voyez votre organisation comme la voient les attaquants

Réservez une démo, ou commencez par un scan externe gratuit pour voir ce que Hadrian trouve sur vos services exposés à Internet.