Postazione di ricognizione

Conosci la tua superficie d’attacco prima che lo faccia qualcun altro

Motori open source tra i migliori della categoria, orchestrati dentro uno scope firmato, con ogni finding classificato su un’unica scala spiegabile.

Copertura

Cosa copre Vanguard

Ricognizione, scansione e triage su web, rete e codice — un unico modello di finding normalizzato.

Guarda le funzionalità
  • 01

    Ricognizione

    Sottodomini, archivi URL, porte e servizi, mappati e mantenuti nello scope.

  • 02

    Scansione

    Vulnerabilità, misconfigurazioni, secrets e TLS, in container effimeri e hardened.

  • 03

    Priorità

    Gravità, CVSS, EPSS, KEV ed esposizione su internet in un’unica scala 0-100.

  • 04

    Retest e report

    Retest mirato in un clic, e report in HTML, Markdown, JSON e SARIF.

Processo

Come funziona

Esplora un engagement di esempio. Scegli un target, modifica i segnali di priorità e verifica l’esito di un fix.

Esempio interattivo. Dati illustrativi; non vengono eseguite scansioni.

Scope e autorizzazione

Definisci l’allow-list e registra l’autorizzazione firmata. Fuori da lì non gira nulla.

Autorizzazione firmata
RoE
Nello scope
api.example.com
Nello scope

Target consentito entro l’autorizzazione firmata.

Pipeline di ricognizione e scansione

I motori open source girano come container effimeri e hardened, pinnati per digest.

Pronto da esplorare

Individua host e servizi nello scope autorizzato. Il risultato diventa input per i controlli sui target consentiti.

Modello di finding normalizzato
Target
api.example.com
Gravità
Alta
CVSS
8.0

Ricognizione, scansione e triage su web, rete e codice — un unico modello di finding normalizzato.

Priorità spiegabile

Ogni finding riceve un punteggio 0-100, ogni punto è mostrato accanto al motivo per cui è stato assegnato.

40%

In questo esempio il CVSS resta a 8.0.

Priorità

63/100

P2In questo ciclo

Gravità
+38
CVSS
+12
EPSS
+8
KEV
+0
Asset esposto su internet
+5

Retest e report

Per i finding basati su template nuclei, ripeti lo stesso controllo sullo stesso asset. L’esito determina se il finding resta aperto o viene risolto.

Retest
OPEN

Il finding resta aperto. Il problema originale viene ancora rilevato.

Registro di auditfinding.retest-confirmed

Anteprima report

HTML

Report illustrativo. Le modifiche alla demo compaiono qui; non contiene risultati di scansioni reali.

Target
api.example.com
Gravità
Alta
Priorità
P2 · 63/100
Retest
OPEN
Guarda tutte le funzionalità
Prova

Costruito per essere auditato

0
Job fuori dall’allow-list, bloccati prima di ogni scansione.
0-100
Scala di priorità, ogni punto giustificato.
4
Formati di report: HTML, Markdown, JSON, SARIF
Funzionalità

Guardalo nella postazione

Scope e autorizzazione, la pipeline di ricognizione e scansione, priorità spiegabile, copertura ATT&CK, retest e report.

Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Priorità spiegabile

Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.

Interfaccia Vanguard con dati di esempio. UI in inglese.

0-100 Priorità spiegabile
Guarda tutte le funzionalità
Motori

I migliori della categoria, orchestrati

Vanguard pilota motori open source consolidati e ne normalizza l’output in un unico modello di finding.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Nessuna licenza sui motori: tutto open source. Mantieni il codice sorgente, i dati e l’audit trail.

Perché Vanguard

Perché i team lo scelgono

  1. 01

    Self-hosted, nativo UE

    I finding e le evidenze restano sulla tua infrastruttura, non sul cloud di terzi.

  2. 02

    Priorità spiegabile

    Un punteggio 0-100 che puoi difendere riga per riga, non una scatola nera proprietaria.

  3. 03

    Auditabile fin dalla progettazione

    Registro di audit append-only, autorizzazione firmata, kill-switch su ogni engagement.

  4. 04

    Nessun lock-in

    Motori open source, Postgres, una superficie OpenAPI. Puoi andartene quando vuoi.

Accesso

Preventivo in base allo scope

Modelli di engagement

Per un sistema, una release, una scadenza

Valutazione

Su richiesta

  • Engagement con scope definito e RoE firmato
  • Ricognizione, scansione e triage manuale
  • Report con priorità
  • Retest dei finding risolti

Per team che rilasciano ogni settimana

Continuo

Su richiesta

  • Scansioni pianificate ricorrenti
  • Monitoraggio KEV ed EPSS sui tuoi finding
  • Avvisi via webhook sulla tua chat
  • Cicli di retest su ogni fix

Per team di sicurezza, su invito

Postazione

Su richiesta

  • Accesso ai tuoi engagement, su invito
  • Finding, evidenze e report in un unico posto
  • REST e MCP per i tuoi strumenti e agenti
  • Token con scope per organizzazione e registro di audit
Aiuto

FAQ

Scansionate qualcosa senza autorizzazione scritta?

No. Ogni engagement ha una allow-list di scope e un’autorizzazione firmata. Un job diretto fuori dallo scope viene rifiutato prima di partire, un kill-switch ferma quello che è in corso, e ogni azione finisce in un registro di audit append-only.

Dove vivono i finding e le evidenze?

Su infrastruttura Altovar nell’UE. L’assistenza IA è opzionale e, nel nostro deployment, gira solo attraverso il gateway proprietario di Altovar: nessun finding raggiunge un servizio di modelli di terze parti.

Quali motori eseguono le scansioni?

Motori open source consolidati per discovery, crawling, test dinamici, TLS, secrets e analisi del codice, tra cui nmap, nuclei, httpx e trivy. Ognuno gira in un container effimero e hardened, e le immagini pubbliche dei motori sono pinnate per digest.

Come viene assegnata la priorità a un finding?

Con il punteggio di priorità Vanguard: gravità, CVSS, la probabilità di sfruttamento (EPSS), la presenza nel catalogo delle vulnerabilità sfruttate note (KEV) e l’esposizione su internet si sommano in un punteggio 0-100. Ogni punto è mostrato accanto al motivo per cui è stato assegnato.

I nostri strumenti o agenti IA possono pilotarlo?

Sì. Una API REST descritta in OpenAPI e un server MCP espongono le stesse operazioni, con token con scope sulla tua organizzazione. Lo stress testing è deliberatamente fuori dalla portata degli agenti.

Eseguite test di denial-of-service?

Il test di resilienza è un workflow separato, autorizzato e sottoposto ad audit, con kill-switch, eseguito tramite un fornitore legale esterno che approvi tu. Vanguard non genera mai traffico flood da sé: niente botnet, niente amplificazione.