Wer wir sind
Vanguard ist die Red-Team-Workbench, die Altovar für autorisierte Offensive gebaut hat: self-hosted, präzise, kalt.
Die Workbench, nicht der Scanner
Wettbewerber verkaufen einen Scanner mit Dashboard. Vanguard ist eine Workbench: Recon, Scan, Priorisierung, Retest — self-hosted, auditierbar, von Agents steuerbar. Der Operator bleibt eingebunden, und die Beweise bleiben aktenkundig.
Warum Teams sich dafür entscheiden
- 01
Self-hosted, EU-nativ
Findings und Beweise bleiben auf deiner Infrastruktur, nicht in der Cloud eines Dritten.
- 02
Erklärbare Priorität
Ein 0-100-Score, den du Zeile für Zeile verteidigen kannst, keine proprietäre Blackbox.
- 03
Auditierbar by Design
Append-only-Audit-Log, unterschriebene Autorisierung, Kill-Switch bei jedem Auftrag.
- 04
Kein Lock-in
Open-Source-Engines, Postgres, eine OpenAPI-Oberfläche. Geh, wann immer du willst.
Gebaut, um auditiert zu werden
- 0
- Jobs außerhalb der Allow-List, durchgesetzt vor jedem Scan
- 0-100
- Prioritätsskala, jeder Punkt ist belegt
- 4
- Report-Formate: HTML, Markdown, JSON, SARIF
Was Vanguard nicht tut
-
Keine Überwachung
Keine Überwachung von Menschen oder Massenüberwachung. Das ist eine Test-Workbench, kein Spionage-Tool.
-
Keine Waffen
Keine Botnets, keine Amplification, keine Denial-of-Service-Waffen. Nur kontrollierte, autorisierte Resilienztests.
-
Nur innerhalb des Scopes
Jede Aktion innerhalb einer unterschriebenen Autorisierung, aktenkundig, oder sie läuft nicht.
Angebot nach Scope
Auftragsmodelle
Für ein System, ein Release, einen Termin
Assessment
Auf Anfrage
- Auftrag mit definiertem Scope und unterschriebener RoE
- Recon, Scan und manuelle Triage
- Priorisierter Report
- Retest behobener Findings
Für Teams, die jede Woche ausliefern
Kontinuierlich
Auf Anfrage
- Wiederkehrende geplante Scans
- KEV- und EPSS-Überwachung deiner Findings
- Webhook-Alerts in deinem Chat
- Retest-Zyklen bei jedem Fix
Für Security-Teams, auf Einladung
Workbench
Auf Anfrage
- Zugang zu deinen Aufträgen, auf Einladung
- Findings, Beweise und Reports an einem Ort
- REST und MCP für deine Tools und Agents
- Organisationsgebundene Tokens und Audit-Log
FAQ
Scannt ihr etwas ohne schriftliche Autorisierung?
Nein. Jeder Auftrag hat eine Scope-Allow-List und eine unterschriebene Autorisierung. Ein Job außerhalb des Scopes wird abgelehnt, bevor er startet, ein Kill-Switch stoppt alles Laufende, und jede Aktion landet in einem Append-only-Audit-Log.
Wo liegen Findings und Beweise?
Auf Altovar-Infrastruktur in der EU. Die KI-Unterstützung ist optional, und in unserem Deployment läuft sie ausschließlich über Altovars eigenes Gateway: Kein Finding erreicht einen Modell-Service Dritter.
Welche Engines führen die Scans aus?
Etablierte Open-Source-Engines für Discovery, Crawling, dynamisches Testen, TLS-, Secrets- und Code-Analyse, darunter nmap, nuclei, httpx und trivy. Jede läuft in einem flüchtigen, gehärteten Container, und öffentliche Engine-Images sind per Digest gepinnt.
Wie wird ein Finding priorisiert?
Mit dem Vanguard Priority Score: Schweregrad, CVSS, die Ausnutzungswahrscheinlichkeit (EPSS), das Vorkommen im Katalog bekannt ausgenutzter Schwachstellen (KEV) und die Internet-Exposure ergeben zusammen einen 0-100-Score. Jeder Punkt wird zusammen mit seiner Begründung angezeigt.
Können unsere Tools oder KI-Agents das steuern?
Ja. Eine REST-API, beschrieben in OpenAPI, und ein MCP-Server bieten dieselben Operationen, mit Tokens, die an deine Organisation gebunden sind. Stresstests sind für Agents bewusst außer Reichweite.
Führt ihr Denial-of-Service-Tests durch?
Resilienztests sind ein eigener autorisierter, auditierter Workflow mit Kill-Switch, durchgeführt über einen externen, rechtlich zugelassenen Anbieter, den du genehmigst. Vanguard selbst erzeugt niemals Flood-Traffic: keine Botnets, keine Amplification.