Funcionalidades

Míralo en la estación


Alcance y autorización, el pipeline de reconocimiento y escaneo, prioridad explicable, cobertura ATT&CK, retest e informes.

0-100 Escala de prioridad por puntos, cada punto explicado
Ver todas las funcionalidades

Funcionalidades de Vanguard

Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Alcance y autorización

Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Pipeline de reconocimiento y escaneo

Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Prioridad explicable

Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Cobertura ATT&CK

Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Retest e informes

Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Problema >

Escaneos que empiezan antes de que alguien dé el visto bueno

Qué hace Vanguard >

Allow-list, autorización firmada, kill-switch

Resultado >

0 Trabajos fuera de la allow-list

Problema >

Cada herramienta, su propio output

Qué hace Vanguard >

Motores de código abierto en contenedores efímeros y reforzados

Resultado >

1 Modelo de hallazgos normalizado

Problema >

Una lista CVSS sin un orden de trabajo

Qué hace Vanguard >

Gravedad, CVSS, EPSS, KEV y exposición en una sola puntuación

Resultado >

0-100 Cada punto justificado

Problema >

Hallazgos leídos uno por uno

Qué hace Vanguard >

Un mapa de técnicas determinista para cada hallazgo

Resultado >

1 Mapa de calor por engagement, sin necesidad de IA

Problema >

Una corrección que nadie verificó

Qué hace Vanguard >

Retest dirigido en un clic, con audit trail

Resultado >

4 Formatos de informe: HTML, Markdown, JSON, SARIF

Alcance y autorización

/01
Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Alcance y autorización

Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.Alcance autorizado de Vanguard: reglas allow y deny junto al inventario de activos.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Problema >

Escaneos que empiezan antes de que alguien dé el visto bueno

Qué hace Vanguard >

Allow-list, autorización firmada, kill-switch

Resultado >

0 Trabajos fuera de la allow-list

Pipeline de reconocimiento y escaneo

/02
Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Pipeline de reconocimiento y escaneo

Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.Barra de trabajos de Vanguard: trabajos de reconocimiento y escaneo con su estado.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Problema >

Cada herramienta, su propio output

Qué hace Vanguard >

Motores de código abierto en contenedores efímeros y reforzados

Resultado >

1 Modelo de hallazgos normalizado

Prioridad explicable

/03
Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Prioridad explicable

Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.Tabla de hallazgos de Vanguard ordenada por puntuación de prioridad, con distintivos KEV y EPSS.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Problema >

Una lista CVSS sin un orden de trabajo

Qué hace Vanguard >

Gravedad, CVSS, EPSS, KEV y exposición en una sola puntuación

Resultado >

0-100 Cada punto justificado

Cobertura ATT&CK

/04
Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Cobertura ATT&CK

Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.Cobertura ATT&CK de Vanguard: mapa de calor de táctica por técnica para un engagement.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Problema >

Hallazgos leídos uno por uno

Qué hace Vanguard >

Un mapa de técnicas determinista para cada hallazgo

Resultado >

1 Mapa de calor por engagement, sin necesidad de IA

Retest e informes

/05
Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.
Ampliar captura
Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Retest e informes

Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.Un hallazgo de Vanguard con evidencia, resumen de remediación y control de retest.

Interfaz de Vanguard con datos de ejemplo. UI en inglés.

Problema >

Una corrección que nadie verificó

Qué hace Vanguard >

Retest dirigido en un clic, con audit trail

Resultado >

4 Formatos de informe: HTML, Markdown, JSON, SARIF

Acceso

Presupuesto según el alcance

Modelos de engagement

Para un sistema, una release, una fecha límite

Evaluación

A petición

  • Engagement con alcance definido y RoE firmado
  • Reconocimiento, escaneo y triage manual
  • Informe con prioridades
  • Retest de los hallazgos corregidos

Para equipos que lanzan cada semana

Continuo

A petición

  • Escaneos programados recurrentes
  • Vigilancia KEV y EPSS sobre tus hallazgos
  • Alertas por webhook a tu chat
  • Ciclos de retest en cada corrección

Para equipos de seguridad, por invitación

Estación de trabajo

A petición

  • Acceso a tus engagements, por invitación
  • Hallazgos, evidencia e informes en un solo lugar
  • REST y MCP para tus herramientas y agentes
  • Tokens con alcance de organización y registro de auditoría
Ayuda

FAQ

¿Escanean algo sin autorización escrita?

No. Cada engagement lleva una allow-list de alcance y una autorización firmada. Un trabajo dirigido fuera del alcance se rechaza antes de empezar, un kill-switch detiene lo que está en marcha, y cada acción queda en un registro de auditoría append-only.

¿Dónde viven los hallazgos y las evidencias?

En infraestructura de Altovar en la UE. La asistencia de IA es opcional y, en nuestra implementación, funciona únicamente a través de la puerta de enlace propia de Altovar: ningún hallazgo llega a un servicio de modelos de terceros.

¿Qué motores ejecutan los escaneos?

Motores de código abierto consolidados para discovery, crawling, pruebas dinámicas, TLS, secrets y análisis de código, entre ellos nmap, nuclei, httpx y trivy. Cada uno se ejecuta en un contenedor efímero y reforzado, y las imágenes públicas de los motores están fijadas por digest.

¿Cómo se prioriza un hallazgo?

Con la puntuación de prioridad de Vanguard: gravedad, CVSS, la probabilidad de explotación (EPSS), la presencia en el catálogo de vulnerabilidades explotadas conocidas (KEV) y la exposición en internet se suman en una puntuación 0-100. Cada punto se muestra junto al motivo por el que se asignó.

¿Pueden nuestras herramientas o agentes de IA manejarlo?

Sí. Una API REST descrita en OpenAPI y un servidor MCP exponen las mismas operaciones, con tokens de alcance limitado a tu organización. Las pruebas de estrés quedan deliberadamente fuera del alcance de los agentes.

¿Realizan pruebas de denegación de servicio?

Las pruebas de resiliencia son un flujo de trabajo propio, autorizado y auditado, con kill-switch, ejecutado a través de un proveedor legal externo que tú apruebas. Vanguard nunca genera tráfico flood por sí mismo: sin botnets, sin amplificación.