Estación de reconocimiento

Conoce tu superficie de ataque antes de que lo haga otro

Motores de código abierto entre los mejores de su categoría, orquestados dentro de un alcance firmado, con cada hallazgo clasificado en una única escala explicable.

Cobertura

Qué cubre Vanguard

Reconocimiento, escaneo y triage en web, red y código — un único modelo de hallazgos normalizado.

Ver las funcionalidades
  • 01

    Reconocimiento

    Subdominios, archivos de URL, puertos y servicios, mapeados y mantenidos dentro del alcance.

  • 02

    Escaneo

    Vulnerabilidades, errores de configuración, secrets y TLS, en contenedores efímeros y reforzados.

  • 03

    Prioridad

    Gravedad, CVSS, EPSS, KEV y exposición en internet en una única escala 0-100.

  • 04

    Retest e informes

    Retest dirigido en un clic, e informes en HTML, Markdown, JSON y SARIF.

Proceso

Cómo funciona

Explora un engagement de ejemplo. Elige un objetivo, cambia las señales de prioridad y comprueba el resultado de una corrección.

Ejemplo interactivo. Datos ilustrativos; no se ejecutan escaneos.

Alcance y autorización

Define la allow-list y registra la autorización firmada. Fuera de ella no se ejecuta nada.

Autorización firmada
RoE
Dentro del scope
api.example.com
Dentro del scope

Objetivo permitido dentro de la autorización firmada.

Pipeline de reconocimiento y escaneo

Los motores de código abierto se ejecutan como contenedores efímeros y reforzados, fijados por digest.

Listo para explorar

Descubre hosts y servicios dentro del scope autorizado. El resultado alimenta las comprobaciones de los objetivos permitidos.

Modelo de hallazgos normalizado
Objetivo
api.example.com
Gravedad
Alta
CVSS
8.0

Reconocimiento, escaneo y triage en web, red y código — un único modelo de hallazgos normalizado.

Prioridad explicable

Cada hallazgo recibe una puntuación 0-100, cada punto se muestra junto al motivo por el que se asignó.

40%

En este ejemplo el CVSS se mantiene en 8.0.

Prioridad

63/100

P2En este ciclo

Gravedad
+38
CVSS
+12
EPSS
+8
KEV
+0
Activo expuesto en internet
+5

Retest e informes

Para findings basados en templates nuclei, repite el mismo control sobre el mismo activo. El resultado determina si el finding sigue abierto o queda corregido.

Retest
OPEN

El finding sigue abierto. El problema original aún se detecta.

Registro de auditoríafinding.retest-confirmed

Vista previa del informe

HTML

Informe ilustrativo. Los cambios del ejemplo aparecen aquí; no contiene resultados de escaneos reales.

Objetivo
api.example.com
Gravedad
Alta
Prioridad
P2 · 63/100
Retest
OPEN
Ver todas las funcionalidades
Prueba

Construido para ser auditado

0
Trabajos fuera de la allow-list, bloqueados antes de cada escaneo.
0-100
Escala de prioridad, cada punto justificado.
4
Formatos de informe: HTML, Markdown, JSON, SARIF
Funcionalidades

Míralo en la estación

Alcance y autorización, el pipeline de reconocimiento y escaneo, prioridad explicable, cobertura ATT&CK, retest e informes.

Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Prioridad explicable

Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

0-100 Prioridad explicable
Ver todas las funcionalidades
Motores

Los mejores de su categoría, orquestados

Vanguard maneja motores de código abierto consolidados y normaliza su salida en un único modelo de hallazgos.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Sin licencias de motores: todo código abierto. Mantienes el código fuente, los datos y el audit trail.

Por qué Vanguard

Por qué los equipos lo eligen

  1. 01

    Autoalojado, nativo de la UE

    Los hallazgos y la evidencia se quedan en tu infraestructura, no en la nube de un tercero.

  2. 02

    Prioridad explicable

    Una puntuación 0-100 que puedes defender línea por línea, no una caja negra propietaria.

  3. 03

    Auditable desde el diseño

    Registro de auditoría append-only, autorización firmada, kill-switch en cada engagement.

  4. 04

    Sin lock-in

    Motores de código abierto, Postgres, una superficie OpenAPI. Vete cuando quieras.

Acceso

Presupuesto según el alcance

Modelos de engagement

Para un sistema, una release, una fecha límite

Evaluación

A petición

  • Engagement con alcance definido y RoE firmado
  • Reconocimiento, escaneo y triage manual
  • Informe con prioridades
  • Retest de los hallazgos corregidos

Para equipos que lanzan cada semana

Continuo

A petición

  • Escaneos programados recurrentes
  • Vigilancia KEV y EPSS sobre tus hallazgos
  • Alertas por webhook a tu chat
  • Ciclos de retest en cada corrección

Para equipos de seguridad, por invitación

Estación de trabajo

A petición

  • Acceso a tus engagements, por invitación
  • Hallazgos, evidencia e informes en un solo lugar
  • REST y MCP para tus herramientas y agentes
  • Tokens con alcance de organización y registro de auditoría
Ayuda

FAQ

¿Escanean algo sin autorización escrita?

No. Cada engagement lleva una allow-list de alcance y una autorización firmada. Un trabajo dirigido fuera del alcance se rechaza antes de empezar, un kill-switch detiene lo que está en marcha, y cada acción queda en un registro de auditoría append-only.

¿Dónde viven los hallazgos y las evidencias?

En infraestructura de Altovar en la UE. La asistencia de IA es opcional y, en nuestra implementación, funciona únicamente a través de la puerta de enlace propia de Altovar: ningún hallazgo llega a un servicio de modelos de terceros.

¿Qué motores ejecutan los escaneos?

Motores de código abierto consolidados para discovery, crawling, pruebas dinámicas, TLS, secrets y análisis de código, entre ellos nmap, nuclei, httpx y trivy. Cada uno se ejecuta en un contenedor efímero y reforzado, y las imágenes públicas de los motores están fijadas por digest.

¿Cómo se prioriza un hallazgo?

Con la puntuación de prioridad de Vanguard: gravedad, CVSS, la probabilidad de explotación (EPSS), la presencia en el catálogo de vulnerabilidades explotadas conocidas (KEV) y la exposición en internet se suman en una puntuación 0-100. Cada punto se muestra junto al motivo por el que se asignó.

¿Pueden nuestras herramientas o agentes de IA manejarlo?

Sí. Una API REST descrita en OpenAPI y un servidor MCP exponen las mismas operaciones, con tokens de alcance limitado a tu organización. Las pruebas de estrés quedan deliberadamente fuera del alcance de los agentes.

¿Realizan pruebas de denegación de servicio?

Las pruebas de resiliencia son un flujo de trabajo propio, autorizado y auditado, con kill-switch, ejecutado a través de un proveedor legal externo que tú apruebas. Vanguard nunca genera tráfico flood por sí mismo: sin botnets, sin amplificación.