Servizi finanziari

Vedi ogni esposizione nel tuo gruppo, nelle controllate e nelle acquisizioni

Banche e istituti di credito gestiscono migliaia di asset esposti su Internet tra società e fornitori. Hadrian li individua, li testa in modo continuo e fornisce al tuo team risultati convalidati su cui agire.

Storia di un cliente

Monitora oltre 5.000 asset in tempo reale in molte controllate, con accesso basato sui ruoli per 15 team.

Crédit Agricole Personal Finance & Mobility
Leggi la storia →
Rischi

Dove sono esposti i servizi finanziari

0
1
2019

Controlli cloud mal configurati

Nel 2019 un attaccante ha sottratto dati di Capital One archiviati nel cloud. Secondo il Dipartimento di Giustizia degli Stati Uniti, l'intrusione è avvenuta tramite un web application firewall mal configurato che ha permesso l'accesso ai dati.

0
2
2023

Software vulnerabile sul perimetro

Nel 2023 la gang ransomware CL0P ha sfruttato una vulnerabilità zero-day di SQL injection (CVE-2023-34362) nei server MOVEit Transfer esposti su internet. Secondo la CISA, la gang ha installato una web shell e sottratto dati dai database sottostanti.

0
3
2024

Credenziali rubate dagli infostealer

Nel 2024 alcuni attaccanti hanno effettuato l'accesso ad account clienti di Snowflake con credenziali sottratte da malware infostealer, in parte da infezioni risalenti al 2020. Mandiant ha rilevato che almeno il 79,7% degli account usati non aveva l'MFA e circa 165 organizzazioni sono state avvisate.

Come ti aiuta Hadrian

Mappa ogni società, marchio e acquisizione

I gruppi crescono tramite controllate e operazioni di M&A, e ognuna aggiunge domini, account cloud e tecnologie. Hadrian individua gli asset come farebbe un attaccante. Crédit Agricole PFM monitora in Hadrian oltre 5.000 asset e più di 100 tecnologie, con accessi basati sui ruoli per 15 team.

Scopri il rilevamento continuo degli asset
01

Dedica il tempo di triage alle esposizioni reali

Gli scanner segnalano migliaia di problemi teorici. Hadrian tenta lo sfruttamento e ti avvisa solo quando un'esposizione ha un percorso di compromissione confermato. I rischi teorici restano visibili in una vista separata: nulla sparisce e nulla intasa la coda.

Scopri la convalida delle esposizioni
02

Pentest on demand tra un test pianificato e l'altro

Nova esegue pentest agentici sul perimetro che definisci. La maggior parte dei test si completa in 24-48 ore. Ogni risultato include passaggi di riproduzione, contesto di rischio e indicazioni per la correzione, e ricevi un report PDF pronto per la compliance per la documentazione dei tuoi test.

Scopri Nova
03
0
4

Trova le esposizioni cloud su più provider

Hadrian si collega a più ambienti cloud in pochi clic e rileva nuovi asset e modifiche in tempo reale. Segnala le configurazioni errate che potrebbero consentire movimenti laterali o escalation dei privilegi e verifica quali sono sfruttabili.

0
5

Intercetta credenziali e token di sessione esposti

Hadrian monitora eticamente il dark web alla ricerca di infezioni da infostealer e credenziali rubate collegate ai tuoi domini. Vedi il dispositivo infetto, il tipo di malware, gli account compromessi e i cookie di sessione rubati, con indicazioni per contenere la minaccia.

0
6

Gestisci la remediation come un programma

Assegna i responsabili, condividi i dettagli dei rischi con terze parti e monitora l'avanzamento della correzione in un unico posto. I tempi di risposta vengono tracciati, così puoi misurare i miglioramenti nel tempo e riferirli al consiglio di amministrazione e alle autorità di vigilanza.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
Caso di studio

Crédit Agricole Indosuez

Ha usato la discovery continua degli asset per individuare i rischi legati alle operazioni di M&A, ridurre i falsi positivi e allinearsi ai requisiti DORA.

Leggi la storia →
FAQ

Domande frequenti

Hadrian aiuta con DORA?
+

Hadrian supporta alcune parti di un programma DORA. DORA si applica dal 17 gennaio 2025 e copre la gestione del rischio ICT, i test di resilienza operativa digitale e il rischio ICT legato a terze parti. Hadrian ti offre discovery continua degli asset, risultati convalidati e report di pentest on demand da usare come evidenze. Crédit Agricole Indosuez ha usato Hadrian per allinearsi ai requisiti DORA. Hadrian supporta questi requisiti; non certifica la conformità.

Hadrian può coprire controllate e aziende che acquisiamo?
+

Sì. Hadrian individua gli asset senza un perimetro predefinito, quindi controllate e brand acquisiti emergono come li vedrebbe un attaccante. Atlas offre anche una valutazione per fusioni e acquisizioni come add-on. L'accesso basato sui ruoli permette al team di ogni entità di vedere e gestire i propri asset.

È sicuro testare i sistemi bancari in produzione?
+

Hadrian è progettato per funzionare 24 ore su 24 senza interrompere i tuoi sistemi. La scansione passiva è praticamente silenziosa e i test attivi vengono eseguiti solo quando servono, ad esempio dopo la comparsa di un nuovo asset o di una modifica di configurazione. Con Nova definisci tu il perimetro e scegli quando eseguire ogni test.

Dobbiamo installare qualcosa?
+

No. Hadrian è un servizio cloud completamente gestito, senza sensori né agenti. Si attiva dal cloud in meno di cinque minuti.

Come si integra Hadrian con i nostri strumenti attuali?
+

Hadrian è API-first. Si integra con Jira e ServiceNow per i ticket di remediation, con Slack e Microsoft Teams per gli avvisi e con strumenti come Zendesk e SentinelOne.

Richiedi una demo di 15 minuti

Guarda ciò che vede un attaccante in tutto il tuo gruppo

Prenota una demo per vedere come Hadrian individua gli asset di tutte le tue società, convalida quali esposizioni sono sfruttabili e fornisce al tuo team le prove per i test di resilienza.