Over ons

Wie we zijn

Vanguard is het red team-werkstation dat Altovar bouwde voor geautoriseerd offensief: self-hosted, precies, koel.

Het werkstation, niet de scanner

Concurrenten verkopen een scanner met een dashboard. Vanguard is een werkstation: recon, scannen, prioriteren, retesten — self-hosted, auditeerbaar, aanstuurbaar door agents. De operator blijft betrokken en het bewijs blijft vastgelegd.

Onderdeel van Altovar

Waarom Vanguard

Waarom teams ervoor kiezen

  1. 01

    Self-hosted, EU-native

    Bevindingen en bewijs blijven op je eigen infrastructuur, niet in de cloud van een derde partij.

  2. 02

    Verklaarbare prioriteit

    Een 0-100-score die je regel voor regel kunt verdedigen, geen proprietary black box.

  3. 03

    Auditeerbaar by design

    Append-only audit log, ondertekende autorisatie, kill-switch bij elk engagement.

  4. 04

    Geen lock-in

    Open-source engines, Postgres, een OpenAPI-oppervlak. Vertrek wanneer je wilt.

Bewijs

Gebouwd om geauditeerd te worden

0
Jobs buiten de allow-list, afgedwongen vóór elke scan
0-100
Prioriteitsschaal, elk punt verantwoord
4
Rapportformaten: HTML, Markdown, JSON, SARIF
Grenzen

Wat Vanguard niet doet

  1. Geen surveillance

    Geen surveillance van mensen of massasurveillance. Dit is een testwerkstation, geen spionagetool.

  2. Geen bewapening

    Geen botnets, geen amplificatie, geen denial-of-service-wapens. Alleen gecontroleerde, geautoriseerde weerbaarheidstests.

  3. Alleen binnen scope

    Elke actie binnen een ondertekende autorisatie, vastgelegd, of hij draait niet.

Toegang

Offerte op basis van scope

Engagement-modellen

Voor één systeem, één release, één deadline

Assessment

Op aanvraag

  • Engagement binnen scope met ondertekende RoE
  • Recon, scan en handmatige triage
  • Geprioriteerd rapport
  • Retest van opgeloste bevindingen

Voor teams die elke week releasen

Continu

Op aanvraag

  • Terugkerende geplande scans
  • KEV- en EPSS-monitoring op je bevindingen
  • Webhook-meldingen naar je chat
  • Retest-cycli bij elke fix

Voor securityteams, op uitnodiging

Werkstation

Op aanvraag

  • Toegang tot je engagements, op uitnodiging
  • Bevindingen, bewijs en rapporten op één plek
  • REST en MCP voor je tools en agents
  • Org-scoped tokens en audit log
Hulp

FAQ

Scannen jullie iets zonder schriftelijke autorisatie?

Nee. Elk engagement heeft een scope-allow-list en een ondertekende autorisatie. Een job die buiten de scope valt, wordt geweigerd voordat hij start, een kill-switch stopt wat er draait, en elke actie komt terecht in een append-only audit log.

Waar staan bevindingen en bewijs?

Op Altovar-infrastructuur in de EU. De AI-ondersteuning is optioneel, en in onze deployment loopt die alleen via Altovars eigen gateway: geen enkele bevinding bereikt een modeldienst van derden.

Welke engines draaien de scans?

Gevestigde open-source engines voor discovery, crawling, dynamic testing, TLS, secrets en codeanalyse, waaronder nmap, nuclei, httpx en trivy. Elke engine draait in een tijdelijke, geharde container, en publieke engine-images zijn gepind op digest.

Hoe wordt een bevinding geprioriteerd?

Met de Vanguard Priority Score: ernst, CVSS, de kans op exploitatie (EPSS), aanwezigheid in de catalogus van bekend misbruikte kwetsbaarheden (KEV) en internetblootstelling tellen op tot een 0-100-score. Elk punt wordt getoond naast de reden waarom het is toegekend.

Kunnen onze tools of AI-agents het aansturen?

Ja. Een REST API beschreven in OpenAPI en een MCP-server ontsluiten dezelfde operaties, met tokens die beperkt zijn tot je organisatie. Stress testing is bewust buiten bereik van agents gehouden.

Voeren jullie denial-of-service-tests uit?

Weerbaarheidstests vormen een eigen geautoriseerde, geauditeerde workflow met een kill-switch, uitgevoerd via een externe juridische dienstverlener die jij goedkeurt. Vanguard genereert zelf nooit floodverkeer: geen botnets, geen amplificatie.