Dai ai tuoi tester più tempo per il lavoro che solo le persone sanno fare
Nova esegue on demand pentest agentici sulla tua superficie di attacco esterna e mostra ragionamento, test ed evidenze. Il tuo team esamina i percorsi di attacco e porta avanti a mano i casi più complessi.
Hadrian ha trovato una pagina di amministrazione non monitorata e credenziali di database e Google Cloud esposte presso Leroy Merlin Italia.
Ti suona familiare?
Il lavoro ripetitivo divora il calendario
Aggiornamenti della ricognizione, controlli di regressione e nuovi test su problemi noti richiedono tempo che le tue persone senior potrebbero dedicare a nuovi percorsi di attacco e al red teaming.
Gli incarichi finiscono, il perimetro no
Una finestra di test si chiude e il perimetro resta congelato in un report. Rilasci, nuovi asset ed exploit appena resi pubblici continuano ad arrivare fino all'inizio dell'incarico successivo.
Anche gli attaccanti automatizzano
Ad aprile 2026 Hadrian aveva catalogato 70 strumenti di AI offensiva open source, il 90% rilasciati dopo GPT-4. Molti coordinano ricognizione, scansione, sfruttamento e reportistica con un intervento umano minimo.
Ampiezza e ripetizione, già gestite
Gli agenti di Nova lavorano in parallelo su ricognizione, sfruttamento e concatenazione, e cambiano approccio in base a ciò che trovano. Ripeti una valutazione approfondita ogni volta che l'ambiente cambia, con la stessa qualità ogni volta.
Ogni passaggio tracciato
Vedi il ragionamento di Nova, i test che ha eseguito e le evidenze che ha raccolto. Ogni risultato include passaggi di riproduzione e indicazioni per la correzione, e i risultati vengono revisionati da persone per accuratezza e sicurezza prima di arrivare a te.
Creato da chi fa hacking
Gli agenti di Hadrian sono addestrati da professionisti della sicurezza offensiva. Lo stesso team pubblica strumenti open source, tra cui SubWiz per il rilevamento predittivo dei sottodomini, SanicDNS per la ricognizione DNS e OpenHack per la code review con AI.
Lavorare con Hadrian
Mantieni aggiornata la ricognizione
Atlas mantiene un inventario aggiornato dei tuoi asset esposti su internet e testa ogni modifica, così ogni incarico parte da una mappa aggiornata.
Definisci il perimetro e avvia
Definisci cosa testa Nova e avvialo il giorno stesso. La maggior parte dei test si conclude in 24-48 ore.
Analizza e approfondisci
Leggi i percorsi di attacco e le evidenze, decidi cosa conta e riprendi i fili che richiedono una persona, come la logica applicativa complessa o un esercizio di red team mirato.
Ripeti dopo le correzioni
Quando una correzione viene rilasciata, ripeti l'assessment sullo stesso perimetro per confermare che regga.
Altre storie dei clienti
ICT Group
Il CISO di ICT Group, ex responsabile del red teaming in una grande banca, usa Hadrian per avere visibilità continua sui sistemi esposti su internet.
London Business School
A partire da 20 domini radice Hadrian ha trovato migliaia di altri asset e i test basati sugli eventi hanno scoperto una vulnerabilità di cross-site scripting.
No. Nova garantisce l'ampiezza e la frequenza continue che un team umano non può sostenere. L'esperienza umana ha ancora un ruolo negli esercizi di red team e nei test approfonditi della logica applicativa. Molti clienti usano Hadrian come baseline continua e mantengono i propri tester per approfondimenti mirati.
Sì. Nova offre piena visibilità sul suo ragionamento, sui test eseguiti e sulle evidenze raccolte, compresi il percorso di attacco e i passaggi di sfruttamento alla base di ogni risultato.
Un deliverable finito, non l'output grezzo di uno scanner. Ogni risultato include gravità, area interessata, passaggi di riproduzione e indicazioni di correzione specifiche. I risultati sono allineati all'OWASP Top 10 e mappati su SOC 2, ISO 27001, NIS 2 e DORA.
I risultati vengono rivisti da persone per accuratezza e sicurezza, e i risultati nuovi passano da una revisione umana prima di essere segnalati. Nova segnala solo i risultati che ha convalidato.
Sì. SubWiz, SanicDNS e OpenHack sono su GitHub, e l'Exposure Clock tiene traccia delle esposizioni rese pubbliche, delle vulnerabilità sfruttabili da remoto e delle aggiunte al catalogo Known Exploited Vulnerabilities della CISA.
Metti Nova sul tuo prossimo perimetro
Prenota una demo e analizza un test Nova con il tuo team: come funziona lo scoping, come gli agenti costruiscono i percorsi di attacco e quali evidenze ci sono dietro ogni risultato.