Settore pubblico

Mantieni attivi i servizi pubblici correggendo ciò che gli attaccanti possono raggiungere

Portali per i cittadini, accessi remoti e sistemi datati convivono su Internet. Hadrian trova ogni asset esposto su Internet, conferma quali esposizioni sono sfruttabili e mostra al tuo team cosa correggere per primo.

No items found.
Rischi

Dove è esposto il settore pubblico

0
1
2023

Sistemi di gestione dei dispositivi e perimetrali sfruttati

Almeno da aprile 2023 alcuni attaccanti hanno sfruttato una zero-day in Ivanti Endpoint Manager Mobile, un sistema di gestione dei dispositivi mobili, e compromesso la rete di un'agenzia governativa norvegese, secondo un avviso congiunto della CISA e dell'NCSC norvegese.

0
2
2023

Accesso remoto senza autenticazione a più fattori

Nell'ottobre 2023 il ransomware Rhysida ha colpito la British Library. Secondo l'analisi della Library stessa, l'accesso non autorizzato è stato rilevato per la prima volta su un terminal server configurato per l'accesso remoto di terze parti, e l'assenza di MFA su quel server ha probabilmente aiutato gli attaccanti a entrare.

0
3
2024

Cookie di sessione rubati

Nel settembre 2024 un attore sostenuto dallo stato russo, che i servizi di intelligence olandesi chiamano Laundry Bear, ha sottratto i recapiti di lavoro dei dipendenti della polizia olandese. Secondo AIVD e MIVD, ha molto probabilmente usato un cookie di sessione rubato da un malware infostealer e acquistato su un mercato criminale.

Come ti aiuta Hadrian

Conosci ogni servizio che esponi su Internet

Hadrian trova domini, sottodomini, certificati e indirizzi IP legati alla tua organizzazione, inclusi gli asset ombra creati fuori dall'IT centrale. Le scansioni passive vengono eseguite ogni ora e gli asset nuovi o dimenticati vengono individuati in poche ore.

Scopri il rilevamento continuo degli asset
01

Agisci sulle esposizioni confermate come sfruttabili

Atlas testa ogni esposizione come farebbe un attaccante e avvisa il tuo team solo quando ne conferma una come sfruttabile, con passaggi di riproduzione e indicazioni per la correzione. Nel benchmark 2026 di Hadrian, solo lo 0,47% dei risultati degli scanner si è rivelato sfruttabile.

Scopri la convalida delle esposizioni
02

Testa le applicazioni prima di audit e lanci

Nova esegue pentest agentici sulle applicazioni e sulle API che scegli, quando ti servono. La maggior parte dei test termina in 24-48 ore, i risultati sono mappati su framework come ISO 27001 e NIS2 e ricevi un report da condividere con gli auditor.

Scopri Nova
03
0
4

Trova dispositivi perimetrali e accessi remoti esposti

La discovery continua e i test basati sugli eventi rilevano i nuovi servizi esposti su internet, come gateway VPN, server di accesso remoto e portali di gestione, e ne verificano le esposizioni sfruttabili.

0
5

Individua credenziali e cookie rubati

Hadrian monitora il dark web alla ricerca di infezioni da infostealer e credenziali compromesse collegate ai tuoi domini, inclusi i cookie di sessione, con indicazioni per contenere la minaccia.

0
6

Dai priorità alla remediation e monitorala

Ogni risultato include gravità, impatto, evidenza dell'exploit e passaggi di correzione. Assegna i responsabili, condividi i dettagli con i fornitori e monitora i tempi di risposta in un unico posto.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
No items found.
FAQ

Domande frequenti

La NIS2 si applica alla pubblica amministrazione?
+

La NIS2 copre gli enti dell'amministrazione centrale e gli enti regionali la cui interruzione potrebbe incidere in modo significativo su attività sociali o economiche critiche, secondo quanto definito da ogni paese nella legislazione nazionale. I paesi possono scegliere di includere le amministrazioni locali. Sono esclusi gli enti che operano nei settori della sicurezza nazionale, della pubblica sicurezza, della difesa o dell'applicazione della legge. Hadrian supporta le attività di gestione del rischio previste dalla NIS2; non certifica la conformità.

Dove è ospitata la piattaforma di Hadrian?
+

Le condizioni di Hadrian indicano che la piattaforma è attualmente ospitata nei data center Scaleway nei Paesi Bassi e in Francia, con l'Unione europea come località predefinita. Se hai requisiti specifici di residenza dei dati o di procurement, parlane con noi prima di iniziare.

Dobbiamo installare qualcosa sulla nostra rete?
+

No. Hadrian funziona dal cloud e testa dall'esterno verso l'interno, senza agenti o sensori da distribuire. Atlas si attiva in meno di cinque minuti.

I test interromperanno i servizi rivolti al pubblico?
+

Hadrian è progettato per testare sistemi attivi. I suoi agenti attingono a un budget di richieste condiviso, quindi i test in parallelo non possono sovraccaricare un'applicazione, e i metodi distruttivi come HTTP DELETE sono esclusi dai loro strumenti. Con Nova definisci esattamente cosa viene testato.

Hadrian ha analizzato software usato dalle agenzie governative?
+

Sì, a scopo di ricerca. Il team di ricerca di Hadrian ha usato la sua metodologia OpenHack per esaminare una dozzina di applicazioni open source usate da agenzie governative. In poche ore ha individuato centinaia di vulnerabilità, tra cui una falla critica che esponeva le credenziali del server. OpenHack è disponibile come open source con licenza MIT.

Richiedi una demo di 15 minuti

Guarda la tua organizzazione come la vedono gli attaccanti

Prenota una demo, oppure inizia con una scansione esterna gratuita per vedere cosa trova Hadrian sui tuoi servizi esposti su Internet.