Funktionen

Sieh es in der Workbench


Scope und Autorisierung, die Recon- und Scan-Pipeline, erklärbare Priorität, ATT&CK-Abdeckung, Retest und Reports.

0-100 Priorität in Punkten, jeder Punkt erklärt
Alle Funktionen ansehen

Vanguard-Funktionen

Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Scope und Autorisierung

Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Recon- und Scan-Pipeline

Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Erklärbare Priorität

Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

ATT&CK-Abdeckung

Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Retest und Reports

Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Problem >

Scans, die starten, bevor jemand freigegeben hat

Was Vanguard macht >

Allow-List, unterschriebene Autorisierung, Kill-Switch

Ergebnis >

0 Jobs außerhalb der Allow-List

Problem >

Jedes Tool, sein eigenes Ausgabeformat

Was Vanguard macht >

Open-Source-Engines in flüchtigen, gehärteten Containern

Ergebnis >

1 Normalisiertes Findings-Modell

Problem >

Eine CVSS-Liste ohne Reihenfolge

Was Vanguard macht >

Schweregrad, CVSS, EPSS, KEV und Exposure in einem Score

Ergebnis >

0-100 Jeder Punkt ist belegt

Problem >

Findings, die man einzeln lesen muss

Was Vanguard macht >

Eine deterministische Technik-Zuordnung für jedes Finding

Ergebnis >

1 Heatmap pro Auftrag, ganz ohne KI

Problem >

Ein Fix, den niemand geprüft hat

Was Vanguard macht >

Gezielter Retest mit einem Klick, inklusive Audit-Trail

Ergebnis >

4 Report-Formate: HTML, Markdown, JSON, SARIF

Scope und Autorisierung

/01
Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Scope und Autorisierung

Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.Autorisierter Vanguard-Scope: Allow- und Deny-Regeln neben dem Asset-Inventar.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Problem >

Scans, die starten, bevor jemand freigegeben hat

Was Vanguard macht >

Allow-List, unterschriebene Autorisierung, Kill-Switch

Ergebnis >

0 Jobs außerhalb der Allow-List

Recon- und Scan-Pipeline

/02
Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Recon- und Scan-Pipeline

Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.Vanguard-Job-Leiste: Recon- und Scan-Jobs mit ihrem Status.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Problem >

Jedes Tool, sein eigenes Ausgabeformat

Was Vanguard macht >

Open-Source-Engines in flüchtigen, gehärteten Containern

Ergebnis >

1 Normalisiertes Findings-Modell

Erklärbare Priorität

/03
Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Erklärbare Priorität

Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.Vanguard-Findings-Tabelle, sortiert nach Priority-Score, mit KEV- und EPSS-Badges.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Problem >

Eine CVSS-Liste ohne Reihenfolge

Was Vanguard macht >

Schweregrad, CVSS, EPSS, KEV und Exposure in einem Score

Ergebnis >

0-100 Jeder Punkt ist belegt

ATT&CK-Abdeckung

/04
Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

ATT&CK-Abdeckung

Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.Vanguard-ATT&CK-Abdeckung: Heatmap von Taktik zu Technik für einen Auftrag.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Problem >

Findings, die man einzeln lesen muss

Was Vanguard macht >

Eine deterministische Technik-Zuordnung für jedes Finding

Ergebnis >

1 Heatmap pro Auftrag, ganz ohne KI

Retest und Reports

/05
Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.
Ansicht vergrößern
Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Retest und Reports

Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.Ein Vanguard-Finding mit Beweisen, Remediation-Hinweis und Retest-Steuerung.

Vanguard-Oberfläche mit Beispieldaten. UI auf Englisch.

Problem >

Ein Fix, den niemand geprüft hat

Was Vanguard macht >

Gezielter Retest mit einem Klick, inklusive Audit-Trail

Ergebnis >

4 Report-Formate: HTML, Markdown, JSON, SARIF

Zugang

Angebot nach Scope

Auftragsmodelle

Für ein System, ein Release, einen Termin

Assessment

Auf Anfrage

  • Auftrag mit definiertem Scope und unterschriebener RoE
  • Recon, Scan und manuelle Triage
  • Priorisierter Report
  • Retest behobener Findings

Für Teams, die jede Woche ausliefern

Kontinuierlich

Auf Anfrage

  • Wiederkehrende geplante Scans
  • KEV- und EPSS-Überwachung deiner Findings
  • Webhook-Alerts in deinem Chat
  • Retest-Zyklen bei jedem Fix

Für Security-Teams, auf Einladung

Workbench

Auf Anfrage

  • Zugang zu deinen Aufträgen, auf Einladung
  • Findings, Beweise und Reports an einem Ort
  • REST und MCP für deine Tools und Agents
  • Organisationsgebundene Tokens und Audit-Log
Hilfe

FAQ

Scannt ihr etwas ohne schriftliche Autorisierung?

Nein. Jeder Auftrag hat eine Scope-Allow-List und eine unterschriebene Autorisierung. Ein Job außerhalb des Scopes wird abgelehnt, bevor er startet, ein Kill-Switch stoppt alles Laufende, und jede Aktion landet in einem Append-only-Audit-Log.

Wo liegen Findings und Beweise?

Auf Altovar-Infrastruktur in der EU. Die KI-Unterstützung ist optional, und in unserem Deployment läuft sie ausschließlich über Altovars eigenes Gateway: Kein Finding erreicht einen Modell-Service Dritter.

Welche Engines führen die Scans aus?

Etablierte Open-Source-Engines für Discovery, Crawling, dynamisches Testen, TLS-, Secrets- und Code-Analyse, darunter nmap, nuclei, httpx und trivy. Jede läuft in einem flüchtigen, gehärteten Container, und öffentliche Engine-Images sind per Digest gepinnt.

Wie wird ein Finding priorisiert?

Mit dem Vanguard Priority Score: Schweregrad, CVSS, die Ausnutzungswahrscheinlichkeit (EPSS), das Vorkommen im Katalog bekannt ausgenutzter Schwachstellen (KEV) und die Internet-Exposure ergeben zusammen einen 0-100-Score. Jeder Punkt wird zusammen mit seiner Begründung angezeigt.

Können unsere Tools oder KI-Agents das steuern?

Ja. Eine REST-API, beschrieben in OpenAPI, und ein MCP-Server bieten dieselben Operationen, mit Tokens, die an deine Organisation gebunden sind. Stresstests sind für Agents bewusst außer Reichweite.

Führt ihr Denial-of-Service-Tests durch?

Resilienztests sind ein eigener autorisierter, auditierter Workflow mit Kill-Switch, durchgeführt über einen externen, rechtlich zugelassenen Anbieter, den du genehmigst. Vanguard selbst erzeugt niemals Flood-Traffic: keine Botnets, keine Amplification.