Mantieni attivi i servizi pubblici correggendo ciò che gli attaccanti possono raggiungere
Portali per i cittadini, accessi remoti e sistemi datati convivono su Internet. Hadrian trova ogni asset esposto su Internet, conferma quali esposizioni sono sfruttabili e mostra al tuo team cosa correggere per primo.
Dove è esposto il settore pubblico
Sistemi di gestione dei dispositivi e perimetrali sfruttati
Almeno da aprile 2023 alcuni attaccanti hanno sfruttato una zero-day in Ivanti Endpoint Manager Mobile, un sistema di gestione dei dispositivi mobili, e compromesso la rete di un'agenzia governativa norvegese, secondo un avviso congiunto della CISA e dell'NCSC norvegese.
Accesso remoto senza autenticazione a più fattori
Nell'ottobre 2023 il ransomware Rhysida ha colpito la British Library. Secondo l'analisi della Library stessa, l'accesso non autorizzato è stato rilevato per la prima volta su un terminal server configurato per l'accesso remoto di terze parti, e l'assenza di MFA su quel server ha probabilmente aiutato gli attaccanti a entrare.
Cookie di sessione rubati
Nel settembre 2024 un attore sostenuto dallo stato russo, che i servizi di intelligence olandesi chiamano Laundry Bear, ha sottratto i recapiti di lavoro dei dipendenti della polizia olandese. Secondo AIVD e MIVD, ha molto probabilmente usato un cookie di sessione rubato da un malware infostealer e acquistato su un mercato criminale.
Conosci ogni servizio che esponi su Internet
Hadrian trova domini, sottodomini, certificati e indirizzi IP legati alla tua organizzazione, inclusi gli asset ombra creati fuori dall'IT centrale. Le scansioni passive vengono eseguite ogni ora e gli asset nuovi o dimenticati vengono individuati in poche ore.
Agisci sulle esposizioni confermate come sfruttabili
Atlas testa ogni esposizione come farebbe un attaccante e avvisa il tuo team solo quando ne conferma una come sfruttabile, con passaggi di riproduzione e indicazioni per la correzione. Nel benchmark 2026 di Hadrian, solo lo 0,47% dei risultati degli scanner si è rivelato sfruttabile.
Testa le applicazioni prima di audit e lanci
Nova esegue pentest agentici sulle applicazioni e sulle API che scegli, quando ti servono. La maggior parte dei test termina in 24-48 ore, i risultati sono mappati su framework come ISO 27001 e NIS2 e ricevi un report da condividere con gli auditor.
Trova dispositivi perimetrali e accessi remoti esposti
La discovery continua e i test basati sugli eventi rilevano i nuovi servizi esposti su internet, come gateway VPN, server di accesso remoto e portali di gestione, e ne verificano le esposizioni sfruttabili.
Individua credenziali e cookie rubati
Hadrian monitora il dark web alla ricerca di infezioni da infostealer e credenziali compromesse collegate ai tuoi domini, inclusi i cookie di sessione, con indicazioni per contenere la minaccia.
Dai priorità alla remediation e monitorala
Ogni risultato include gravità, impatto, evidenza dell'exploit e passaggi di correzione. Assegna i responsabili, condividi i dettagli con i fornitori e monitora i tempi di risposta in un unico posto.
Altre storie dei clienti
La NIS2 copre gli enti dell'amministrazione centrale e gli enti regionali la cui interruzione potrebbe incidere in modo significativo su attività sociali o economiche critiche, secondo quanto definito da ogni paese nella legislazione nazionale. I paesi possono scegliere di includere le amministrazioni locali. Sono esclusi gli enti che operano nei settori della sicurezza nazionale, della pubblica sicurezza, della difesa o dell'applicazione della legge. Hadrian supporta le attività di gestione del rischio previste dalla NIS2; non certifica la conformità.
Le condizioni di Hadrian indicano che la piattaforma è attualmente ospitata nei data center Scaleway nei Paesi Bassi e in Francia, con l'Unione europea come località predefinita. Se hai requisiti specifici di residenza dei dati o di procurement, parlane con noi prima di iniziare.
No. Hadrian funziona dal cloud e testa dall'esterno verso l'interno, senza agenti o sensori da distribuire. Atlas si attiva in meno di cinque minuti.
Hadrian è progettato per testare sistemi attivi. I suoi agenti attingono a un budget di richieste condiviso, quindi i test in parallelo non possono sovraccaricare un'applicazione, e i metodi distruttivi come HTTP DELETE sono esclusi dai loro strumenti. Con Nova definisci esattamente cosa viene testato.
Sì, a scopo di ricerca. Il team di ricerca di Hadrian ha usato la sua metodologia OpenHack per esaminare una dozzina di applicazioni open source usate da agenzie governative. In poche ore ha individuato centinaia di vulnerabilità, tra cui una falla critica che esponeva le credenziali del server. OpenHack è disponibile come open source con licenza MIT.
Guarda la tua organizzazione come la vedono gli attaccanti
Prenota una demo, oppure inizia con una scansione esterna gratuita per vedere cosa trova Hadrian sui tuoi servizi esposti su Internet.