Solutions

À quoi sert Vanguard

Tests de sécurité autorisés, d’un audit ponctuel à un cycle continu.

Missions

Types de mission

Définies, signées et auditables, quelle que soit la surface.

  • 01

    Périmètre externe

    Cartographie et teste tout ce qui est exposé sur Internet, dans un périmètre signé.

  • 02

    Application web

    Scan authentifié, tests dynamiques et vérifications d’exploitation ciblées.

  • 03

    Continu

    Scans planifiés, veille KEV et EPSS, et cycles de retest à chaque correctif.

Couverture

Ce que couvre Vanguard

Reconnaissance, scan et triage sur le web, le réseau et le code — un modèle de constats normalisé unique.

  • 01

    Reconnaissance

    Sous-domaines, archives d’URL, ports et services, cartographiés et maintenus dans le périmètre.

  • 02

    Scan

    Vulnérabilités, erreurs de configuration, secrets et TLS, dans des conteneurs éphémères et durcis.

  • 03

    Priorité

    Gravité, CVSS, EPSS, KEV et exposition Internet sur une échelle 0-100.

  • 04

    Retest et rapports

    Retest ciblé en un clic, avec des rapports en HTML, Markdown, JSON et SARIF.

Processus

Comment ça marche

Explore un engagement d’exemple. Choisis une cible, modifie les signaux de priorité et vérifie le résultat d’un correctif.

Exemple interactif. Données illustratives ; aucun scan n’est exécuté.

Périmètre et autorisation

Définis la liste blanche et enregistre l’autorisation signée. Rien ne s’exécute en dehors.

Autorisation signée
RoE
Dans le périmètre
api.example.com
Dans le périmètre

Cible permise dans l’autorisation signée.

Pipeline de reconnaissance et de scan

Les moteurs open source tournent dans des conteneurs éphémères et durcis, épinglés par digest.

Prêt à explorer

Découvre les hôtes et services dans le scope autorisé. Le résultat alimente les contrôles des cibles permises.

Modèle de constats normalisé
Cible
api.example.com
Gravité
Élevée
CVSS
8.0

Reconnaissance, scan et triage sur le web, le réseau et le code — un modèle de constats normalisé unique.

Priorité explicable

Chaque constat est noté 0-100, chaque point est affiché avec la raison qui l’a motivé.

40%

Le CVSS reste à 8.0 dans cet exemple.

Priorité

63/100

P2Dans ce cycle

Gravité
+38
CVSS
+12
EPSS
+8
KEV
+0
Asset exposé sur internet
+5

Retest et rapports

Pour les findings issus de templates nuclei, répète le même contrôle sur le même asset. Le résultat décide si le finding reste ouvert ou est corrigé.

Retest
OPEN

Le finding reste ouvert. Le problème d’origine est encore détecté.

Journal d’auditfinding.retest-confirmed

Aperçu du rapport

HTML

Rapport illustratif. Les changements de l’exemple apparaissent ici ; aucun résultat de scan réel.

Cible
api.example.com
Gravité
Élevée
Priorité
P2 · 63/100
Retest
OPEN
Voir toutes les fonctionnalités
Moteurs

Best-of-breed, orchestrés

Vanguard pilote des moteurs open source établis et normalise leur sortie dans un modèle de constats unique.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Aucune licence de moteur : tout est open source. Tu gardes le code source, les données et la piste d’audit.

Accès

Devis selon le périmètre

Modèles de mission

Pour un système, une release, une échéance

Audit

Sur demande

  • Mission à périmètre défini avec RoE signée
  • Reconnaissance, scan et triage manuel
  • Rapport priorisé
  • Retest des constats corrigés

Pour les équipes qui livrent chaque semaine

Continu

Sur demande

  • Scans planifiés récurrents
  • Veille KEV et EPSS sur tes constats
  • Alertes webhook dans ton chat
  • Cycles de retest à chaque correctif

Pour les équipes sécurité, sur invitation

Atelier

Sur demande

  • Accès à tes missions, sur invitation
  • Constats, preuves et rapports au même endroit
  • REST et MCP pour tes outils et agents
  • Tokens liés à l’organisation et journal d’audit
Aide

FAQ

Un scan est-il lancé sans autorisation écrite ?

Non. Chaque mission a une liste blanche de périmètre et une autorisation signée. Une tâche visant en dehors du périmètre est refusée avant de démarrer, un kill-switch arrête ce qui tourne, et chaque action est consignée dans un journal d’audit en ajout seul.

Où sont conservés les constats et les preuves ?

Sur l’infrastructure Altovar dans l’UE. L’assistance IA est optionnelle, et dans notre déploiement, elle passe uniquement par la passerelle propre d’Altovar : aucun constat n’atteint un service de modèle tiers.

Quels moteurs exécutent les scans ?

Des moteurs open source établis pour la découverte, le crawling, les tests dynamiques, l’analyse TLS, des secrets et du code, notamment nmap, nuclei, httpx et trivy. Chacun tourne dans un conteneur éphémère et durci, et les images publiques des moteurs sont épinglées par digest.

Comment un constat est-il priorisé ?

Avec le Vanguard Priority Score : gravité, CVSS, probabilité d’exploitation (EPSS), présence dans le catalogue des vulnérabilités connues comme exploitées (KEV) et exposition sur Internet s’additionnent en un score 0-100. Chaque point est affiché avec la raison qui l’a motivé.

Nos outils ou agents IA peuvent-ils le piloter ?

Oui. Une API REST décrite en OpenAPI et un serveur MCP exposent les mêmes opérations, avec des tokens liés à ton organisation. Les tests de charge sont délibérément hors de portée pour les agents.

Des tests de déni de service sont-ils réalisés ?

Les tests de résilience suivent leur propre workflow autorisé et audité, avec kill-switch, réalisé par un prestataire externe agréé que tu approuves. Vanguard ne génère jamais lui-même de trafic de saturation : ni botnets, ni amplification.