Scope und Autorisierung
/01Scans, die starten, bevor jemand freigegeben hat
Allow-List, unterschriebene Autorisierung, Kill-Switch
0 Jobs außerhalb der Allow-List
Scope und Autorisierung, die Recon- und Scan-Pipeline, erklärbare Priorität, ATT&CK-Abdeckung, Retest und Reports.
Scans, die starten, bevor jemand freigegeben hat
Allow-List, unterschriebene Autorisierung, Kill-Switch
0 Jobs außerhalb der Allow-List
Jedes Tool, sein eigenes Ausgabeformat
Open-Source-Engines in flüchtigen, gehärteten Containern
1 Normalisiertes Findings-Modell
Eine CVSS-Liste ohne Reihenfolge
Schweregrad, CVSS, EPSS, KEV und Exposure in einem Score
0-100 Jeder Punkt ist belegt
Findings, die man einzeln lesen muss
Eine deterministische Technik-Zuordnung für jedes Finding
1 Heatmap pro Auftrag, ganz ohne KI
Ein Fix, den niemand geprüft hat
Gezielter Retest mit einem Klick, inklusive Audit-Trail
4 Report-Formate: HTML, Markdown, JSON, SARIF
Scans, die starten, bevor jemand freigegeben hat
Allow-List, unterschriebene Autorisierung, Kill-Switch
0 Jobs außerhalb der Allow-List
Jedes Tool, sein eigenes Ausgabeformat
Open-Source-Engines in flüchtigen, gehärteten Containern
1 Normalisiertes Findings-Modell
Eine CVSS-Liste ohne Reihenfolge
Schweregrad, CVSS, EPSS, KEV und Exposure in einem Score
0-100 Jeder Punkt ist belegt
Findings, die man einzeln lesen muss
Eine deterministische Technik-Zuordnung für jedes Finding
1 Heatmap pro Auftrag, ganz ohne KI
Ein Fix, den niemand geprüft hat
Gezielter Retest mit einem Klick, inklusive Audit-Trail
4 Report-Formate: HTML, Markdown, JSON, SARIF
Angebot nach Scope
Für ein System, ein Release, einen Termin
Auf Anfrage
Für Teams, die jede Woche ausliefern
Auf Anfrage
Für Security-Teams, auf Einladung
Auf Anfrage
Nein. Jeder Auftrag hat eine Scope-Allow-List und eine unterschriebene Autorisierung. Ein Job außerhalb des Scopes wird abgelehnt, bevor er startet, ein Kill-Switch stoppt alles Laufende, und jede Aktion landet in einem Append-only-Audit-Log.
Auf Altovar-Infrastruktur in der EU. Die KI-Unterstützung ist optional, und in unserem Deployment läuft sie ausschließlich über Altovars eigenes Gateway: Kein Finding erreicht einen Modell-Service Dritter.
Etablierte Open-Source-Engines für Discovery, Crawling, dynamisches Testen, TLS-, Secrets- und Code-Analyse, darunter nmap, nuclei, httpx und trivy. Jede läuft in einem flüchtigen, gehärteten Container, und öffentliche Engine-Images sind per Digest gepinnt.
Mit dem Vanguard Priority Score: Schweregrad, CVSS, die Ausnutzungswahrscheinlichkeit (EPSS), das Vorkommen im Katalog bekannt ausgenutzter Schwachstellen (KEV) und die Internet-Exposure ergeben zusammen einen 0-100-Score. Jeder Punkt wird zusammen mit seiner Begründung angezeigt.
Ja. Eine REST-API, beschrieben in OpenAPI, und ein MCP-Server bieten dieselben Operationen, mit Tokens, die an deine Organisation gebunden sind. Stresstests sind für Agents bewusst außer Reichweite.
Resilienztests sind ein eigener autorisierter, auditierter Workflow mit Kill-Switch, durchgeführt über einen externen, rechtlich zugelassenen Anbieter, den du genehmigst. Vanguard selbst erzeugt niemals Flood-Traffic: keine Botnets, keine Amplification.