Wie we zijn
Vanguard is het red team-werkstation dat Altovar bouwde voor geautoriseerd offensief: self-hosted, precies, koel.
Het werkstation, niet de scanner
Concurrenten verkopen een scanner met een dashboard. Vanguard is een werkstation: recon, scannen, prioriteren, retesten — self-hosted, auditeerbaar, aanstuurbaar door agents. De operator blijft betrokken en het bewijs blijft vastgelegd.
Waarom teams ervoor kiezen
- 01
Self-hosted, EU-native
Bevindingen en bewijs blijven op je eigen infrastructuur, niet in de cloud van een derde partij.
- 02
Verklaarbare prioriteit
Een 0-100-score die je regel voor regel kunt verdedigen, geen proprietary black box.
- 03
Auditeerbaar by design
Append-only audit log, ondertekende autorisatie, kill-switch bij elk engagement.
- 04
Geen lock-in
Open-source engines, Postgres, een OpenAPI-oppervlak. Vertrek wanneer je wilt.
Gebouwd om geauditeerd te worden
- 0
- Jobs buiten de allow-list, afgedwongen vóór elke scan
- 0-100
- Prioriteitsschaal, elk punt verantwoord
- 4
- Rapportformaten: HTML, Markdown, JSON, SARIF
Wat Vanguard niet doet
-
Geen surveillance
Geen surveillance van mensen of massasurveillance. Dit is een testwerkstation, geen spionagetool.
-
Geen bewapening
Geen botnets, geen amplificatie, geen denial-of-service-wapens. Alleen gecontroleerde, geautoriseerde weerbaarheidstests.
-
Alleen binnen scope
Elke actie binnen een ondertekende autorisatie, vastgelegd, of hij draait niet.
Offerte op basis van scope
Engagement-modellen
Voor één systeem, één release, één deadline
Assessment
Op aanvraag
- Engagement binnen scope met ondertekende RoE
- Recon, scan en handmatige triage
- Geprioriteerd rapport
- Retest van opgeloste bevindingen
Voor teams die elke week releasen
Continu
Op aanvraag
- Terugkerende geplande scans
- KEV- en EPSS-monitoring op je bevindingen
- Webhook-meldingen naar je chat
- Retest-cycli bij elke fix
Voor securityteams, op uitnodiging
Werkstation
Op aanvraag
- Toegang tot je engagements, op uitnodiging
- Bevindingen, bewijs en rapporten op één plek
- REST en MCP voor je tools en agents
- Org-scoped tokens en audit log
FAQ
Scannen jullie iets zonder schriftelijke autorisatie?
Nee. Elk engagement heeft een scope-allow-list en een ondertekende autorisatie. Een job die buiten de scope valt, wordt geweigerd voordat hij start, een kill-switch stopt wat er draait, en elke actie komt terecht in een append-only audit log.
Waar staan bevindingen en bewijs?
Op Altovar-infrastructuur in de EU. De AI-ondersteuning is optioneel, en in onze deployment loopt die alleen via Altovars eigen gateway: geen enkele bevinding bereikt een modeldienst van derden.
Welke engines draaien de scans?
Gevestigde open-source engines voor discovery, crawling, dynamic testing, TLS, secrets en codeanalyse, waaronder nmap, nuclei, httpx en trivy. Elke engine draait in een tijdelijke, geharde container, en publieke engine-images zijn gepind op digest.
Hoe wordt een bevinding geprioriteerd?
Met de Vanguard Priority Score: ernst, CVSS, de kans op exploitatie (EPSS), aanwezigheid in de catalogus van bekend misbruikte kwetsbaarheden (KEV) en internetblootstelling tellen op tot een 0-100-score. Elk punt wordt getoond naast de reden waarom het is toegekend.
Kunnen onze tools of AI-agents het aansturen?
Ja. Een REST API beschreven in OpenAPI en een MCP-server ontsluiten dezelfde operaties, met tokens die beperkt zijn tot je organisatie. Stress testing is bewust buiten bereik van agents gehouden.
Voeren jullie denial-of-service-tests uit?
Weerbaarheidstests vormen een eigen geautoriseerde, geauditeerde workflow met een kill-switch, uitgevoerd via een externe juridische dienstverlener die jij goedkeurt. Vanguard genereert zelf nooit floodverkeer: geen botnets, geen amplificatie.