Hadrian anunció el 6 de octubre de 2026 una financiación de 40 millones de dólares para ampliar su negocio de seguridad ofensiva en EMEA y Estados Unidos e invertir en ingeniería e investigación. Para los equipos de seguridad que evalúan la plataforma, la pregunta útil es cómo encajan el descubrimiento continuo y una prueba de penetración dirigida, y hasta qué punto puede el cliente delimitar esa prueba.
El anuncio de la empresa identifica a Forgepoint Capital International y Smartfin como colíderes y sitúa la financiación total en 65 millones de dólares. The Next Web informó de la ronda el 6 de octubre. Se financia una oferta existente: Hadrian lanzó Nova el 24 de marzo, no con el anuncio de financiación de octubre.
Mapear el conjunto de activos y probar una aplicación
Hadrian describe Atlas como un servicio que descubre continuamente activos expuestos a internet y valida sus riesgos. El punto de partida previsto es el conjunto de sistemas accesibles desde fuera: cuáles son visibles y qué hallazgos merecen atención.
Nova es el componente de pruebas de penetración bajo demanda. Su página de producto describe evidencias y pasos para reproducir los hallazgos, además de resultados revisados por personas. Un pentest va más allá de enumerar una posible debilidad: investiga qué podría hacer un atacante dentro del alcance elegido. Son descripciones del proveedor, no resultados de una prueba de TechKili.
La distinción ayuda a definir una evaluación. Encontrar una aplicación olvidada y comprobar su comportamiento son tareas relacionadas, pero resolver una no acredita la cobertura de la otra. Conviene preguntar qué activos se descubrieron, cuáles se probaron realmente y qué quedó fuera del encargo.
Leer los controles de alcance antes de iniciar la prueba
Las condiciones de Nova, actualizadas el 6 de mayo, definen una URL objetivo, permiten visitas incidentales a otras y tratan las exclusiones escritas como orientación sin garantizar su cumplimiento estricto (cláusulas 3.3–3.4). También contemplan límites de frecuencia y atribuyen al cliente la responsabilidad de contar con autorización (cláusulas 3.5 y 4.1).
Nuestra valoración es que una exclusión escrita no debe darse por equivalente a una barrera técnica. Antes de iniciar la prueba, hay que aclarar con el proveedor las restricciones necesarias y establecer la autorización sobre el objetivo y los servicios afectados. Pregunta cómo se tratarán una redirección, un acceso compartido o una dependencia en ese encargo. Así, una promesa amplia de control del cliente se convierte en una decisión sobre la aplicación concreta que el equipo quiere probar.
Evaluar el recorrido del hallazgo a la reparación
Las cifras de visibilidad, retorno y rapidez de resolución del anuncio son afirmaciones de la empresa. Las fuentes consultadas no aportan una comparación independiente que acredite esos resultados en el entorno del lector. Las condiciones tampoco garantizan que Nova identifique todas las vulnerabilidades.
Una prueba piloto útil seguiría un hallazgo durante su reproducción, reparación y comprobación posterior, dejando constancia del alcance y los activos excluidos. Eso permite evaluar la parte de la propuesta que el equipo de seguridad necesita utilizar. El capital adicional puede apoyar los planes de expansión de Hadrian; por sí solo no demuestra una protección exhaustiva ni automatiza las decisiones del cliente sobre las pruebas.