Über uns

Wer wir sind

Vanguard ist die Red-Team-Workbench, die Altovar für autorisierte Offensive gebaut hat: self-hosted, präzise, kalt.

Die Workbench, nicht der Scanner

Wettbewerber verkaufen einen Scanner mit Dashboard. Vanguard ist eine Workbench: Recon, Scan, Priorisierung, Retest — self-hosted, auditierbar, von Agents steuerbar. Der Operator bleibt eingebunden, und die Beweise bleiben aktenkundig.

Teil von Altovar

Warum Vanguard

Warum Teams sich dafür entscheiden

  1. 01

    Self-hosted, EU-nativ

    Findings und Beweise bleiben auf deiner Infrastruktur, nicht in der Cloud eines Dritten.

  2. 02

    Erklärbare Priorität

    Ein 0-100-Score, den du Zeile für Zeile verteidigen kannst, keine proprietäre Blackbox.

  3. 03

    Auditierbar by Design

    Append-only-Audit-Log, unterschriebene Autorisierung, Kill-Switch bei jedem Auftrag.

  4. 04

    Kein Lock-in

    Open-Source-Engines, Postgres, eine OpenAPI-Oberfläche. Geh, wann immer du willst.

Beweis

Gebaut, um auditiert zu werden

0
Jobs außerhalb der Allow-List, durchgesetzt vor jedem Scan
0-100
Prioritätsskala, jeder Punkt ist belegt
4
Report-Formate: HTML, Markdown, JSON, SARIF
Grenzen

Was Vanguard nicht tut

  1. Keine Überwachung

    Keine Überwachung von Menschen oder Massenüberwachung. Das ist eine Test-Workbench, kein Spionage-Tool.

  2. Keine Waffen

    Keine Botnets, keine Amplification, keine Denial-of-Service-Waffen. Nur kontrollierte, autorisierte Resilienztests.

  3. Nur innerhalb des Scopes

    Jede Aktion innerhalb einer unterschriebenen Autorisierung, aktenkundig, oder sie läuft nicht.

Zugang

Angebot nach Scope

Auftragsmodelle

Für ein System, ein Release, einen Termin

Assessment

Auf Anfrage

  • Auftrag mit definiertem Scope und unterschriebener RoE
  • Recon, Scan und manuelle Triage
  • Priorisierter Report
  • Retest behobener Findings

Für Teams, die jede Woche ausliefern

Kontinuierlich

Auf Anfrage

  • Wiederkehrende geplante Scans
  • KEV- und EPSS-Überwachung deiner Findings
  • Webhook-Alerts in deinem Chat
  • Retest-Zyklen bei jedem Fix

Für Security-Teams, auf Einladung

Workbench

Auf Anfrage

  • Zugang zu deinen Aufträgen, auf Einladung
  • Findings, Beweise und Reports an einem Ort
  • REST und MCP für deine Tools und Agents
  • Organisationsgebundene Tokens und Audit-Log
Hilfe

FAQ

Scannt ihr etwas ohne schriftliche Autorisierung?

Nein. Jeder Auftrag hat eine Scope-Allow-List und eine unterschriebene Autorisierung. Ein Job außerhalb des Scopes wird abgelehnt, bevor er startet, ein Kill-Switch stoppt alles Laufende, und jede Aktion landet in einem Append-only-Audit-Log.

Wo liegen Findings und Beweise?

Auf Altovar-Infrastruktur in der EU. Die KI-Unterstützung ist optional, und in unserem Deployment läuft sie ausschließlich über Altovars eigenes Gateway: Kein Finding erreicht einen Modell-Service Dritter.

Welche Engines führen die Scans aus?

Etablierte Open-Source-Engines für Discovery, Crawling, dynamisches Testen, TLS-, Secrets- und Code-Analyse, darunter nmap, nuclei, httpx und trivy. Jede läuft in einem flüchtigen, gehärteten Container, und öffentliche Engine-Images sind per Digest gepinnt.

Wie wird ein Finding priorisiert?

Mit dem Vanguard Priority Score: Schweregrad, CVSS, die Ausnutzungswahrscheinlichkeit (EPSS), das Vorkommen im Katalog bekannt ausgenutzter Schwachstellen (KEV) und die Internet-Exposure ergeben zusammen einen 0-100-Score. Jeder Punkt wird zusammen mit seiner Begründung angezeigt.

Können unsere Tools oder KI-Agents das steuern?

Ja. Eine REST-API, beschrieben in OpenAPI, und ein MCP-Server bieten dieselben Operationen, mit Tokens, die an deine Organisation gebunden sind. Stresstests sind für Agents bewusst außer Reichweite.

Führt ihr Denial-of-Service-Tests durch?

Resilienztests sind ein eigener autorisierter, auditierter Workflow mit Kill-Switch, durchgeführt über einen externen, rechtlich zugelassenen Anbieter, den du genehmigst. Vanguard selbst erzeugt niemals Flood-Traffic: keine Botnets, keine Amplification.