Technologie et SaaS

Testez votre surface d'attaque aussi souvent que vous livrez

De nouveaux services, API et ressources cloud sont mis en ligne chaque semaine. Atlas teste chaque changement au moment où il se produit, Nova lance un pentest approfondi quand vous en avez besoin, et votre équipe ne reçoit que des résultats confirmés comme exploitables.

Témoignage client

Un fournisseur néerlandais d'infrastructure cloud avec plus de 15 000 serveurs physiques, dont l'équipe travaille désormais à partir d'une courte liste d'expositions validées et exploitables plutôt que de résultats classés par CVSS.

Worldstream
Lire le témoignage →
Risques

Où la technologie et le SaaS sont exposés

0
1
2023

L'exploitation massive d'applications exposées à Internet

À partir du 27 mai 2023, le gang de rançongiciel CL0P a exploité une faille d'injection SQL inconnue dans Progress MOVEit Transfer, une application de transfert de fichiers. Il a installé un web shell sur des serveurs exposés à Internet et volé les données de leurs bases, selon l'avis AA23-158A de la CISA.

0
2
2024

Des identifiants volés utilisés contre les plateformes cloud

En 2024, Mandiant a découvert qu'un acteur malveillant, UNC5537, se connectait à des instances clients Snowflake avec des identifiants volés par des malwares infostealer, dont certaines infections remontaient à 2020. Les comptes n'avaient pas d'authentification multifacteur. Environ 165 organisations ont été notifiées comme potentiellement exposées.

0
3
2024

Des VPN et équipements de périphérie exploités

En janvier 2024, la CISA a ordonné aux agences fédérales américaines de corriger les vulnérabilités d'Ivanti Connect Secure et Policy Secure dans le cadre de l'Emergency Directive 24-01, en raison d'une exploitation active et généralisée par plusieurs acteurs malveillants.

Comment Hadrian vous aide

Testez chaque changement dès sa mise en ligne

Atlas exécute des scans passifs toutes les heures, et chaque nouvel actif ou changement déclenche des tests. ICT Group, dont les plus de 1 500 ingénieurs et développeurs déploient de nouveaux serveurs pour ses clients, utilise ce modèle événementiel pour tester les actifs que ses scanners internes ne connaissaient pas.

Lire le témoignage d'ICT Group
01

Pentestez une application avant une mise en production ou un audit

Nova lance des pentests agentiques sur les applications web et API que vous définissez. La plupart des tests se terminent en 24 à 48 heures. Chaque résultat inclut des preuves d'exploitabilité, les étapes de reproduction et des recommandations de remédiation, et les résultats sont alignés sur SOC 2, ISO 27001 et NIS2.

Découvrir Nova
02

Montrez à vos clients que vous gardez le contrôle, en continu

Pour Worldstream, la visibilité continue fait partie de ce qu'achètent ses plus de 2 500 clients. Son équipe suit le score de sécurité externe, la couverture des scans et les délais de réponse par rapport au NIST Cybersecurity Framework, sur des données validées. La note Bitsight d'ICT Group est passée d'Intermediate à Advanced après l'adoption de Hadrian.

Lire le témoignage de Worldstream
03
0
4

Validez les expositions à chaque mise en production

Atlas teste les actifs nouveaux et modifiés dès qu'ils apparaissent et n'alerte que sur les expositions qu'il a confirmées, avec des étapes de reproduction que vos développeurs peuvent suivre.

0
5

Trouvez les identifiants et jetons de session compromis

Hadrian surveille le dark web à la recherche d'infections par infostealer et d'identifiants compromis liés à vos domaines, y compris les cookies de session, pour que vous puissiez réinitialiser les accès avant que quelqu'un ne s'en serve.

0
6

Voyez les expositions cloud chez tous vos fournisseurs

Hadrian se connecte à plusieurs environnements cloud, trouve les actifs exposés et les erreurs de configuration qui pourraient permettre un mouvement latéral ou une élévation de privilèges, et confirme lesquels sont exploitables.

Études de cas

D'autres témoignages clients

Toutes les études de cas
Étude de cas

ICT Group

Un intégrateur en automatisation industrielle et IT/OT qui a obtenu une visibilité continue sur ses actifs inconnus et vu sa note Bitsight passer d'Intermediate à Advanced.

Lire le témoignage →
FAQ

Questions fréquentes

Les résultats de Nova peuvent-ils appuyer des audits SOC 2 ou ISO 27001 ?
+

Les résultats de Nova sont mis en correspondance avec des référentiels comme SOC 2, ISO 27001 et NIS2, et chaque test produit un rapport PDF prêt pour la conformité. L'exemple de rapport montre les résultats, les preuves et les recommandations de remédiation que vous pouvez partager avec vos auditeurs. Hadrian soutient ces programmes ; il ne certifie pas la conformité.

À quelle fréquence tester notre surface d'attaque externe ?
+

Aussi souvent qu'elle change. Atlas lance des scans passifs toutes les heures et démarre des tests dès qu'un nouvel actif ou un changement apparaît, sans délai entre une mise en production et le prochain scan planifié. Utilisez Nova pour des tests plus poussés sur des applications précises, par exemple avant une version majeure ou un audit.

Les tests vont-ils affecter la production ?
+

Hadrian est conçu pour tester des systèmes en service. Ses agents puisent dans un budget de requêtes partagé, de sorte que les tests en parallèle ne peuvent pas surcharger votre application, et les méthodes destructrices comme HTTP DELETE sont exclues de leurs outils. Avec Nova, vous définissez exactement ce qui est testé.

NIS2 s'applique-t-elle aux entreprises technologiques ?
+

C'est possible. L'annexe I de NIS2 couvre les infrastructures numériques, comme les fournisseurs de services d'informatique en nuage, de centres de données et de DNS, ainsi que la gestion des services TIC, c'est-à-dire les fournisseurs de services gérés et de services de sécurité gérés. L'annexe II ajoute les places de marché en ligne, les moteurs de recherche et les plateformes de réseaux sociaux. La taille de l'entreprise et la loi nationale déterminent qui est concerné.

Hadrian s'intègre-t-il à nos outils d'ingénierie ?
+

Oui. Hadrian est API-first, avec des intégrations pour Jira, ServiceNow, Slack, Microsoft Teams, Datadog et SentinelOne, entre autres. Les résultats validés arrivent dans les outils que vos ingénieurs utilisent déjà.

Obtenez une démo de 15 minutes

Voyez ce que les attaquants peuvent atteindre dans votre stack aujourd'hui

Réservez une démo pour voir comment Atlas cartographie et teste votre surface d'attaque au fil de ses changements, et comment Nova teste en profondeur les applications que vous livrez.