Lösungen

Wofür Vanguard da ist

Autorisierte Sicherheitstests, vom einmaligen Assessment bis zum kontinuierlichen Zyklus.

Aufträge

Auftragsarten

Scope-definiert, unterschrieben und auditierbar, unabhängig von der Angriffsfläche.

  • 01

    Externer Perimeter

    Kartiere und teste alles, was im Internet exponiert ist, innerhalb eines unterschriebenen Scopes.

  • 02

    Webanwendung

    Authentifizierte Scans, dynamische Tests und gezielte Exploitation-Checks.

  • 03

    Kontinuierlich

    Geplante Scans, KEV- und EPSS-Überwachung, und Retest-Zyklen bei jedem Fix.

Abdeckung

Was Vanguard abdeckt

Recon, Scans und Triage über Web, Netzwerk und Code hinweg — ein normalisiertes Findings-Modell.

  • 01

    Recon

    Subdomains, URL-Archive, Ports und Dienste, kartiert und innerhalb des Scopes gehalten.

  • 02

    Scanning

    Schwachstellen, Fehlkonfigurationen, Secrets und TLS, in flüchtigen, gehärteten Containern.

  • 03

    Priorität

    Schweregrad, CVSS, EPSS, KEV und Internet-Exposure auf einer 0-100-Skala.

  • 04

    Retest und Reports

    Gezielter Retest mit einem Klick und Reports in HTML, Markdown, JSON und SARIF.

Prozess

So funktioniert's

Erkunde ein Beispiel-Engagement. Wähle ein Ziel, ändere Prioritätssignale und prüfe das Ergebnis eines Fixes.

Interaktives Beispiel. Beispieldaten; es werden keine Scans ausgeführt.

Scope und Autorisierung

Definiere die Allow-List und dokumentiere die unterschriebene Autorisierung. Außerhalb davon läuft nichts.

Unterzeichnete Autorisierung
RoE
Im Scope
api.example.com
Im Scope

Ziel innerhalb der unterzeichneten Autorisierung erlaubt.

Recon- und Scan-Pipeline

Open-Source-Engines laufen als flüchtige, gehärtete Container, gepinnt per Digest.

Bereit zum Erkunden

Ermittelt Hosts und Dienste im autorisierten Scope. Das Ergebnis bildet die Grundlage für Prüfungen erlaubter Ziele.

Normalisiertes Findings-Modell
Ziel
api.example.com
Schweregrad
Hoch
CVSS
8.0

Recon, Scans und Triage über Web, Netzwerk und Code hinweg — ein normalisiertes Findings-Modell.

Erklärbare Priorität

Jedes Finding wird mit 0-100 bewertet, jeder Punkt wird zusammen mit seiner Begründung angezeigt.

40%

CVSS bleibt in diesem Beispiel bei 8.0.

Priorität

63/100

P2In diesem Zyklus

Schweregrad
+38
CVSS
+12
EPSS
+8
KEV
+0
Öffentlich erreichbares Asset
+5

Retest und Reports

Bei templatebasierten nuclei-Findings wiederholst du dieselbe Prüfung auf demselben Asset. Das Ergebnis entscheidet, ob das Finding offen bleibt oder behoben ist.

Retest
OPEN

Das Finding bleibt offen. Das ursprüngliche Problem wird weiterhin erkannt.

Audit-Protokollfinding.retest-confirmed

Berichtsvorschau

HTML

Beispielbericht. Änderungen erscheinen hier; keine Ergebnisse echter Scans.

Ziel
api.example.com
Schweregrad
Hoch
Priorität
P2 · 63/100
Retest
OPEN
Alle Funktionen ansehen
Engines

Best-of-breed, orchestriert

Vanguard steuert etablierte Open-Source-Engines und normalisiert deren Output in ein einziges Findings-Modell.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Keine Engine-Lizenzen: alles Open Source. Du behältst den Quellcode, die Daten und den Audit-Trail.

Zugang

Angebot nach Scope

Auftragsmodelle

Für ein System, ein Release, einen Termin

Assessment

Auf Anfrage

  • Auftrag mit definiertem Scope und unterschriebener RoE
  • Recon, Scan und manuelle Triage
  • Priorisierter Report
  • Retest behobener Findings

Für Teams, die jede Woche ausliefern

Kontinuierlich

Auf Anfrage

  • Wiederkehrende geplante Scans
  • KEV- und EPSS-Überwachung deiner Findings
  • Webhook-Alerts in deinem Chat
  • Retest-Zyklen bei jedem Fix

Für Security-Teams, auf Einladung

Workbench

Auf Anfrage

  • Zugang zu deinen Aufträgen, auf Einladung
  • Findings, Beweise und Reports an einem Ort
  • REST und MCP für deine Tools und Agents
  • Organisationsgebundene Tokens und Audit-Log
Hilfe

FAQ

Scannt ihr etwas ohne schriftliche Autorisierung?

Nein. Jeder Auftrag hat eine Scope-Allow-List und eine unterschriebene Autorisierung. Ein Job außerhalb des Scopes wird abgelehnt, bevor er startet, ein Kill-Switch stoppt alles Laufende, und jede Aktion landet in einem Append-only-Audit-Log.

Wo liegen Findings und Beweise?

Auf Altovar-Infrastruktur in der EU. Die KI-Unterstützung ist optional, und in unserem Deployment läuft sie ausschließlich über Altovars eigenes Gateway: Kein Finding erreicht einen Modell-Service Dritter.

Welche Engines führen die Scans aus?

Etablierte Open-Source-Engines für Discovery, Crawling, dynamisches Testen, TLS-, Secrets- und Code-Analyse, darunter nmap, nuclei, httpx und trivy. Jede läuft in einem flüchtigen, gehärteten Container, und öffentliche Engine-Images sind per Digest gepinnt.

Wie wird ein Finding priorisiert?

Mit dem Vanguard Priority Score: Schweregrad, CVSS, die Ausnutzungswahrscheinlichkeit (EPSS), das Vorkommen im Katalog bekannt ausgenutzter Schwachstellen (KEV) und die Internet-Exposure ergeben zusammen einen 0-100-Score. Jeder Punkt wird zusammen mit seiner Begründung angezeigt.

Können unsere Tools oder KI-Agents das steuern?

Ja. Eine REST-API, beschrieben in OpenAPI, und ein MCP-Server bieten dieselben Operationen, mit Tokens, die an deine Organisation gebunden sind. Stresstests sind für Agents bewusst außer Reichweite.

Führt ihr Denial-of-Service-Tests durch?

Resilienztests sind ein eigener autorisierter, auditierter Workflow mit Kill-Switch, durchgeführt über einen externen, rechtlich zugelassenen Anbieter, den du genehmigst. Vanguard selbst erzeugt niemals Flood-Traffic: keine Botnets, keine Amplification.