Marittimo e logistica

Trova le esposizioni sfruttabili in ogni cantiere, porto e ufficio

I gruppi marittimi e logistici crescono tramite acquisizioni e contano su molti team IT locali. Hadrian mappa ogni asset esposto su Internet, convalida ciò che gli attaccanti potrebbero sfruttare e porta ogni correzione al team responsabile.

Storia di un cliente

Damen ha automatizzato la mappatura della sua superficie di attacco, ha ridotto il tempo dedicato al triage dei falsi positivi e usa Secure Share per coordinare le correzioni tra le sue società operative.

Damen Shipyards Group
Leggi la storia →
Rischi

Dove sono esposti marittimo e logistica

0
1
2023

Sistemi dei terminal che fermano le merci

Nel luglio 2023 un ransomware che i funzionari portuali hanno attribuito a LockBit ha bloccato per circa due giorni le operazioni sui container nel porto di Nagoya, il più grande del Giappone. Nel novembre 2023 DP World Australia, che gestisce circa il 40% delle merci del paese, si è scollegata da internet e ha sospeso l'attività dei terminal dopo un incidente informatico.

0
2
2024

Accesso remoto alle apparecchiature operative

Il report 2024 della US Coast Guard sulle tendenze della cybersicurezza marittima ha rilevato configurazioni e connessioni di rete non sicure sulle gru ship-to-shore e ha consigliato agli operatori di disattivare le porte di accesso remoto inutilizzate. Osserva inoltre che navi e strutture collegano spesso la tecnologia operativa direttamente alle reti aziendali.

0
3

Asset web dimenticati

In Damen, una pagina di marketing dimenticata è stata sfruttata per SEO poisoning. Non era un sistema sensibile. Ha comunque mostrato il divario tra ciò che l'azienda pensava di controllare e ciò che un attaccante poteva raggiungere. I gruppi che crescono tramite acquisizioni ereditano asset come questi.

Come ti aiuta Hadrian

Mappa la superficie di attacco di ogni società operativa

Damen Shipyards Group gestisce oltre 50 cantieri navali e attività collegate in 120 paesi. Hadrian crea un'impronta digitale dell'organizzazione e scansiona Internet alla ricerca degli asset corrispondenti, così emergono pagine dimenticate e shadow IT. L'inventario si aggiorna in tempo reale.

Scopri come Damen ha mappato la sua superficie di attacco
01

Sostituisci rating rumorosi con rischi convalidati

Lo strumento di security rating di Damen elencava centinaia di problemi, molti dei quali falsi positivi. Con i Verified Risks di Hadrian, il team vede solo le esposizioni testate e confermate come sfruttabili, ciascuna con passaggi di riproduzione scritti per quell'asset.

Leggi Hadrian vs servizi di security rating
02

Invia ogni correzione al team proprietario dell'asset

Gli accessi basati sui ruoli danno a ogni team locale la propria vista, mentre il team centrale vede tutto. Secure Share invia i dettagli del rischio e i passaggi di correzione al team, al reparto IT o alla terza parte che deve intervenire. I ticket possono anche confluire in Jira, ServiceNow o GLPI.

Scopri le integrazioni
03
0
4

Mantieni un inventario aggiornato di tutte le controllate

Hadrian trova i domini, i sottodomini, i certificati e gli IP collegati al tuo gruppo, compresi quelli delle aziende acquisite. Le scansioni passive vengono eseguite ogni ora e i nuovi asset avviano automaticamente i test.

0
5

Testa i nuovi servizi appena compaiono

I test basati sugli eventi partono quando un nuovo servizio compare su internet, come un portale di accesso remoto o un'interfaccia web. Hadrian verifica se può essere sfruttato e ti avvisa solo se è così.

0
6

Chiudi i sottodomini abbandonati

Hadrian identifica i sottodomini non rivendicati o mal gestiti che gli attaccanti potrebbero prendere in controllo per phishing, distribuzione di malware o SEO poisoning, così puoi correggere prima il record DNS.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
No items found.
FAQ

Domande frequenti

La NIS2 copre le aziende di navigazione e portuali?
+

Sì. L'allegato I della NIS2 elenca il trasporto per vie d'acqua nel settore dei trasporti. Cita le società di trasporto passeggeri e merci per vie navigabili interne, marittime e costiere, gli organi di gestione dei porti e gli operatori dei servizi di assistenza al traffico marittimo. Ogni paese dell'UE definisce i dettagli nella propria legislazione nazionale. Hadrian supporta la gestione degli asset e i test richiesti dalla NIS2. Non certifica la conformità.

Hadrian testa navi o reti OT?
+

Hadrian si concentra sulla tua superficie di attacco esterna: tutto ciò che un attaccante può raggiungere da internet, compresi i servizi di accesso remoto e le interfacce web collegate ai sistemi operativi. Non richiede agenti né sensori, né a bordo né a terra.

Come funziona Hadrian per un gruppo con molti team IT locali?
+

Un team centrale vede l'intera superficie di attacco e l'accesso basato sui ruoli dà a ogni team locale una vista dei propri asset. Quando emerge un problema, Secure Share invia i dettagli del rischio e i passaggi di correzione a chi deve risolverlo, terze parti comprese. È così che Damen coordina la remediation tra le sue società operative.

In cosa è diverso da un security rating?
+

I security rating danno ai consigli di amministrazione un punteggio e un benchmark. Damen ha trovato rumorosi i risultati alla base del proprio rating, con molti falsi positivi che richiedevano ore di triage. Hadrian testa ogni esposizione e segnala solo quelle che conferma come sfruttabili, con i passaggi per riprodurle, così il team sa esattamente cosa correggere.

Quanto velocemente possiamo iniziare?
+

Atlas si attiva dal cloud in meno di cinque minuti, senza installazione. Le scansioni passive vengono eseguite ogni ora e nuovi asset o modifiche avviano automaticamente i test.

Richiedi una demo di 15 minuti

Guarda ciò che vedono gli attaccanti in tutto il tuo gruppo marittimo

Prenota una demo per vedere come Hadrian mappa la superficie di attacco del tuo gruppo, convalida quali esposizioni sono sfruttabili e porta le correzioni al team locale giusto.