Oplossingen

Waarvoor Vanguard dient

Geautoriseerd securitytesten, van een eenmalige assessment tot een continue cyclus.

Engagements

Soorten engagements

Binnen scope, ondertekend en auditeerbaar, welk oppervlak het ook is.

  • 01

    Externe perimeter

    Breng alles in kaart en test alles wat blootgesteld is aan het internet, binnen een ondertekende scope.

  • 02

    Webapplicatie

    Geauthenticeerde scans, dynamic testing en gerichte exploitatiechecks.

  • 03

    Continu

    Geplande scans, KEV- en EPSS-monitoring, en retest-cycli bij elke fix.

Dekking

Wat Vanguard dekt

Recon, scans en triage over web, netwerk en code — één genormaliseerd bevindingenmodel.

  • 01

    Recon

    Subdomeinen, URL-archieven, poorten en services, in kaart gebracht en binnen scope gehouden.

  • 02

    Scans

    Kwetsbaarheden, misconfiguraties, secrets en TLS, in tijdelijke, geharde containers.

  • 03

    Prioriteit

    Ernst, CVSS, EPSS, KEV en internetblootstelling op één 0-100-schaal.

  • 04

    Retest en rapporten

    Gerichte retest met één klik, en rapporten in HTML, Markdown, JSON en SARIF.

Proces

Zo werkt het

Verken een voorbeeldengagement. Kies een doel, wijzig prioriteitssignalen en controleer het resultaat van een oplossing.

Interactief voorbeeld. Illustratieve gegevens; er worden geen scans uitgevoerd.

Scope en autorisatie

Definieer de allow-list en leg de ondertekende autorisatie vast. Niets draait erbuiten.

Ondertekende toestemming
RoE
Binnen scope
api.example.com
Binnen scope

Doel toegestaan binnen de ondertekende toestemming.

Recon- en scanpipeline

Open-source engines draaien als tijdelijke, geharde containers, gepind op digest.

Klaar om te verkennen

Ontdek hosts en diensten binnen de toegestane scope. Het resultaat vormt de invoer voor controles van toegestane doelen.

Genormaliseerd bevindingenmodel
Doel
api.example.com
Ernst
Hoog
CVSS
8.0

Recon, scans en triage over web, netwerk en code — één genormaliseerd bevindingenmodel.

Verklaarbare prioriteit

Elke bevinding gescoord van 0-100, elk punt getoond naast de reden waarom het is toegekend.

40%

CVSS blijft in dit voorbeeld op 8.0.

Prioriteit

63/100

P2Deze cyclus

Ernst
+38
CVSS
+12
EPSS
+8
KEV
+0
Publiek bereikbaar asset
+5

Retest en rapporten

Voor findings op basis van nuclei-templates herhaal je dezelfde controle op hetzelfde asset. Het resultaat bepaalt of de finding open blijft of opgelost is.

Retest
OPEN

De finding blijft open. Het oorspronkelijke probleem wordt nog gedetecteerd.

Auditlogfinding.retest-confirmed

Rapportvoorbeeld

HTML

Illustratief rapport. Wijzigingen verschijnen hier; geen resultaten van echte scans.

Doel
api.example.com
Ernst
Hoog
Prioriteit
P2 · 63/100
Retest
OPEN
Bekijk alle mogelijkheden
Engines

Best-of-breed, georkestreerd

Vanguard stuurt gevestigde open-source engines aan en normaliseert hun output naar één bevindingenmodel.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Geen engine-licenties: alles open source. Je houdt de broncode, de data en de audit trail.

Toegang

Offerte op basis van scope

Engagement-modellen

Voor één systeem, één release, één deadline

Assessment

Op aanvraag

  • Engagement binnen scope met ondertekende RoE
  • Recon, scan en handmatige triage
  • Geprioriteerd rapport
  • Retest van opgeloste bevindingen

Voor teams die elke week releasen

Continu

Op aanvraag

  • Terugkerende geplande scans
  • KEV- en EPSS-monitoring op je bevindingen
  • Webhook-meldingen naar je chat
  • Retest-cycli bij elke fix

Voor securityteams, op uitnodiging

Werkstation

Op aanvraag

  • Toegang tot je engagements, op uitnodiging
  • Bevindingen, bewijs en rapporten op één plek
  • REST en MCP voor je tools en agents
  • Org-scoped tokens en audit log
Hulp

FAQ

Scannen jullie iets zonder schriftelijke autorisatie?

Nee. Elk engagement heeft een scope-allow-list en een ondertekende autorisatie. Een job die buiten de scope valt, wordt geweigerd voordat hij start, een kill-switch stopt wat er draait, en elke actie komt terecht in een append-only audit log.

Waar staan bevindingen en bewijs?

Op Altovar-infrastructuur in de EU. De AI-ondersteuning is optioneel, en in onze deployment loopt die alleen via Altovars eigen gateway: geen enkele bevinding bereikt een modeldienst van derden.

Welke engines draaien de scans?

Gevestigde open-source engines voor discovery, crawling, dynamic testing, TLS, secrets en codeanalyse, waaronder nmap, nuclei, httpx en trivy. Elke engine draait in een tijdelijke, geharde container, en publieke engine-images zijn gepind op digest.

Hoe wordt een bevinding geprioriteerd?

Met de Vanguard Priority Score: ernst, CVSS, de kans op exploitatie (EPSS), aanwezigheid in de catalogus van bekend misbruikte kwetsbaarheden (KEV) en internetblootstelling tellen op tot een 0-100-score. Elk punt wordt getoond naast de reden waarom het is toegekend.

Kunnen onze tools of AI-agents het aansturen?

Ja. Een REST API beschreven in OpenAPI en een MCP-server ontsluiten dezelfde operaties, met tokens die beperkt zijn tot je organisatie. Stress testing is bewust buiten bereik van agents gehouden.

Voeren jullie denial-of-service-tests uit?

Weerbaarheidstests vormen een eigen geautoriseerde, geauditeerde workflow met een kill-switch, uitgevoerd via een externe juridische dienstverlener die jij goedkeurt. Vanguard genereert zelf nooit floodverkeer: geen botnets, geen amplificatie.