Tecnologia e SaaS

Testa la tua superficie di attacco con la stessa frequenza dei tuoi rilasci

Nuovi servizi, API e risorse cloud vanno online ogni settimana. Atlas testa ogni modifica nel momento in cui avviene, Nova esegue un pentest approfondito quando ti serve e il tuo team riceve solo risultati confermati come sfruttabili.

Storia di un cliente

Un provider olandese di infrastruttura cloud con oltre 15.000 server fisici, il cui team ora lavora su una breve lista di esposizioni convalidate e sfruttabili invece che su risultati ordinati per CVSS.

Worldstream
Leggi la storia →
Rischi

Dove sono esposti tecnologia e SaaS

0
1
2023

Sfruttamento di massa delle app esposte su internet

Dal 27 maggio 2023 la gang ransomware CL0P ha sfruttato una vulnerabilità di SQL injection sconosciuta in Progress MOVEit Transfer, un'applicazione di trasferimento file. Secondo l'avviso CISA AA23-158A, ha installato una web shell sui server esposti su internet e sottratto dati dai loro database.

0
2
2024

Credenziali rubate contro le piattaforme cloud

Nel 2024 Mandiant ha scoperto che un attore di minaccia, UNC5537, accedeva a istanze clienti di Snowflake con credenziali rubate da malware infostealer, in parte da infezioni risalenti al 2020. Gli account non avevano l'autenticazione a più fattori. Circa 165 organizzazioni sono state avvisate di una possibile esposizione.

0
3
2024

VPN e appliance perimetrali sfruttate

Nel gennaio 2024 la CISA ha ordinato alle agenzie federali statunitensi di mitigare le vulnerabilità di Ivanti Connect Secure e Policy Secure con la Emergency Directive 24-01, citando uno sfruttamento attivo e diffuso da parte di più attori di minaccia.

Come ti aiuta Hadrian

Testa ogni modifica appena va online

Atlas esegue scansioni passive ogni ora, e ogni nuovo asset o modifica avvia i test. ICT Group, i cui oltre 1.500 ingegneri e sviluppatori attivano nuovi server per i clienti, usa questo modello basato sugli eventi per testare gli asset che i suoi scanner interni non conoscevano.

Leggi la storia di ICT Group
01

Fai il pentest di un'app prima di un rilascio o di un audit

Nova esegue pentest agentici sulle app web e sulle API che definisci. La maggior parte dei test termina in 24-48 ore. Ogni risultato include prove di sfruttabilità, passaggi di riproduzione e indicazioni per la correzione, e i risultati sono mappati su SOC 2, ISO 27001 e NIS2.

Scopri Nova
02

Dimostra ai clienti che hai il controllo, in modo continuo

Per Worldstream, la visibilità continua fa parte di ciò che acquistano i suoi oltre 2.500 clienti. Il team monitora il punteggio di sicurezza esterna, la copertura delle scansioni e i tempi di risposta rispetto al NIST Cybersecurity Framework, su dati convalidati. Il rating Bitsight di ICT Group è passato da Intermediate ad Advanced dopo l'adozione di Hadrian.

Leggi la storia di Worldstream
03
0
4

Convalida le esposizioni a ogni rilascio di codice

Atlas testa gli asset nuovi e modificati non appena compaiono e invia avvisi solo sulle esposizioni che ha confermato, con passaggi di riproduzione che i tuoi sviluppatori possono seguire.

0
5

Trova credenziali e token di sessione esposti

Hadrian monitora il dark web alla ricerca di infezioni da infostealer e credenziali compromesse collegate ai tuoi domini, inclusi i cookie di sessione, così puoi reimpostare gli accessi prima che qualcuno li usi.

0
6

Visualizza le esposizioni cloud su più provider

Hadrian si collega a più ambienti cloud, trova asset esposti e configurazioni errate che potrebbero consentire movimenti laterali o escalation dei privilegi e conferma quali sono sfruttabili.

Casi di studio

Altre storie dei clienti

Tutti i casi di studio
Caso di studio

ICT Group

Un integratore di automazione industriale e IT/OT che ha ottenuto visibilità continua sugli asset sconosciuti e ha visto il suo rating Bitsight passare da Intermediate ad Advanced.

Leggi la storia →
FAQ

Domande frequenti

I risultati di Nova possono supportare gli audit SOC 2 o ISO 27001?
+

I risultati di Nova sono mappati su framework come SOC 2, ISO 27001 e NIS2, e ogni test produce un report PDF pronto per la compliance. Il report di esempio mostra i risultati, le evidenze e le indicazioni per la correzione che puoi condividere con gli auditor. Hadrian supporta questi programmi; non certifica la conformità.

Con quale frequenza dovremmo testare la nostra superficie di attacco esterna?
+

Ogni volta che cambia. Atlas esegue scansioni passive ogni ora e avvia i test quando compare un nuovo asset o una modifica, quindi non c'è alcun intervallo tra un rilascio e la scansione programmata successiva. Usa Nova per test più approfonditi su app specifiche, ad esempio prima di un rilascio importante o di un audit.

I test influiranno sulla produzione?
+

Hadrian è progettato per testare sistemi attivi. I suoi agenti attingono a un budget di richieste condiviso, quindi i test in parallelo non possono sovraccaricare la tua applicazione, e i metodi distruttivi come HTTP DELETE sono esclusi dai loro strumenti. Con Nova definisci esattamente cosa viene testato.

La NIS2 si applica alle aziende tecnologiche?
+

Può applicarsi. L'allegato I della NIS2 copre le infrastrutture digitali, come i fornitori di servizi di cloud computing, data center e DNS, e la gestione dei servizi ICT, cioè i fornitori di servizi gestiti e di servizi di sicurezza gestiti. L'allegato II aggiunge i marketplace online, i motori di ricerca e le piattaforme di social network. Dimensioni dell'azienda e legislazione nazionale determinano chi rientra nell'ambito.

Hadrian si integra con i nostri strumenti di engineering?
+

Sì. Hadrian è API-first, con integrazioni per Jira, ServiceNow, Slack, Microsoft Teams, Datadog e SentinelOne, tra gli altri. I risultati convalidati arrivano negli strumenti che i tuoi ingegneri usano già.

Richiedi una demo di 15 minuti

Guarda cosa possono raggiungere oggi gli attaccanti nel tuo stack

Prenota una demo per vedere come Atlas mappa e testa la tua superficie di attacco mentre cambia, e come Nova esegue il pentest delle app che rilasci.