Testa la tua superficie di attacco con la stessa frequenza dei tuoi rilasci
Nuovi servizi, API e risorse cloud vanno online ogni settimana. Atlas testa ogni modifica nel momento in cui avviene, Nova esegue un pentest approfondito quando ti serve e il tuo team riceve solo risultati confermati come sfruttabili.
Un provider olandese di infrastruttura cloud con oltre 15.000 server fisici, il cui team ora lavora su una breve lista di esposizioni convalidate e sfruttabili invece che su risultati ordinati per CVSS.
Dove sono esposti tecnologia e SaaS
Sfruttamento di massa delle app esposte su internet
Dal 27 maggio 2023 la gang ransomware CL0P ha sfruttato una vulnerabilità di SQL injection sconosciuta in Progress MOVEit Transfer, un'applicazione di trasferimento file. Secondo l'avviso CISA AA23-158A, ha installato una web shell sui server esposti su internet e sottratto dati dai loro database.
Credenziali rubate contro le piattaforme cloud
Nel 2024 Mandiant ha scoperto che un attore di minaccia, UNC5537, accedeva a istanze clienti di Snowflake con credenziali rubate da malware infostealer, in parte da infezioni risalenti al 2020. Gli account non avevano l'autenticazione a più fattori. Circa 165 organizzazioni sono state avvisate di una possibile esposizione.
VPN e appliance perimetrali sfruttate
Nel gennaio 2024 la CISA ha ordinato alle agenzie federali statunitensi di mitigare le vulnerabilità di Ivanti Connect Secure e Policy Secure con la Emergency Directive 24-01, citando uno sfruttamento attivo e diffuso da parte di più attori di minaccia.
Testa ogni modifica appena va online
Atlas esegue scansioni passive ogni ora, e ogni nuovo asset o modifica avvia i test. ICT Group, i cui oltre 1.500 ingegneri e sviluppatori attivano nuovi server per i clienti, usa questo modello basato sugli eventi per testare gli asset che i suoi scanner interni non conoscevano.
Fai il pentest di un'app prima di un rilascio o di un audit
Nova esegue pentest agentici sulle app web e sulle API che definisci. La maggior parte dei test termina in 24-48 ore. Ogni risultato include prove di sfruttabilità, passaggi di riproduzione e indicazioni per la correzione, e i risultati sono mappati su SOC 2, ISO 27001 e NIS2.
Dimostra ai clienti che hai il controllo, in modo continuo
Per Worldstream, la visibilità continua fa parte di ciò che acquistano i suoi oltre 2.500 clienti. Il team monitora il punteggio di sicurezza esterna, la copertura delle scansioni e i tempi di risposta rispetto al NIST Cybersecurity Framework, su dati convalidati. Il rating Bitsight di ICT Group è passato da Intermediate ad Advanced dopo l'adozione di Hadrian.
Convalida le esposizioni a ogni rilascio di codice
Atlas testa gli asset nuovi e modificati non appena compaiono e invia avvisi solo sulle esposizioni che ha confermato, con passaggi di riproduzione che i tuoi sviluppatori possono seguire.
Trova credenziali e token di sessione esposti
Hadrian monitora il dark web alla ricerca di infezioni da infostealer e credenziali compromesse collegate ai tuoi domini, inclusi i cookie di sessione, così puoi reimpostare gli accessi prima che qualcuno li usi.
Visualizza le esposizioni cloud su più provider
Hadrian si collega a più ambienti cloud, trova asset esposti e configurazioni errate che potrebbero consentire movimenti laterali o escalation dei privilegi e conferma quali sono sfruttabili.
Altre storie dei clienti
ICT Group
Un integratore di automazione industriale e IT/OT che ha ottenuto visibilità continua sugli asset sconosciuti e ha visto il suo rating Bitsight passare da Intermediate ad Advanced.
I risultati di Nova sono mappati su framework come SOC 2, ISO 27001 e NIS2, e ogni test produce un report PDF pronto per la compliance. Il report di esempio mostra i risultati, le evidenze e le indicazioni per la correzione che puoi condividere con gli auditor. Hadrian supporta questi programmi; non certifica la conformità.
Ogni volta che cambia. Atlas esegue scansioni passive ogni ora e avvia i test quando compare un nuovo asset o una modifica, quindi non c'è alcun intervallo tra un rilascio e la scansione programmata successiva. Usa Nova per test più approfonditi su app specifiche, ad esempio prima di un rilascio importante o di un audit.
Hadrian è progettato per testare sistemi attivi. I suoi agenti attingono a un budget di richieste condiviso, quindi i test in parallelo non possono sovraccaricare la tua applicazione, e i metodi distruttivi come HTTP DELETE sono esclusi dai loro strumenti. Con Nova definisci esattamente cosa viene testato.
Può applicarsi. L'allegato I della NIS2 copre le infrastrutture digitali, come i fornitori di servizi di cloud computing, data center e DNS, e la gestione dei servizi ICT, cioè i fornitori di servizi gestiti e di servizi di sicurezza gestiti. L'allegato II aggiunge i marketplace online, i motori di ricerca e le piattaforme di social network. Dimensioni dell'azienda e legislazione nazionale determinano chi rientra nell'ambito.
Sì. Hadrian è API-first, con integrazioni per Jira, ServiceNow, Slack, Microsoft Teams, Datadog e SentinelOne, tra gli altri. I risultati convalidati arrivano negli strumenti che i tuoi ingegneri usano già.
Guarda cosa possono raggiungere oggi gli attaccanti nel tuo stack
Prenota una demo per vedere come Atlas mappa e testa la tua superficie di attacco mentre cambia, e come Nova esegue il pentest delle app che rilasci.