Scope en autorisatie
Definieer de allow-list en leg de ondertekende autorisatie vast. Niets draait erbuiten.
- Ondertekende toestemming
- RoE
- Binnen scope
api.example.com
Doel toegestaan binnen de ondertekende toestemming.
Geautoriseerd securitytesten, van een eenmalige assessment tot een continue cyclus.
Binnen scope, ondertekend en auditeerbaar, welk oppervlak het ook is.
Breng alles in kaart en test alles wat blootgesteld is aan het internet, binnen een ondertekende scope.
Geauthenticeerde scans, dynamic testing en gerichte exploitatiechecks.
Geplande scans, KEV- en EPSS-monitoring, en retest-cycli bij elke fix.
Recon, scans en triage over web, netwerk en code — één genormaliseerd bevindingenmodel.
Subdomeinen, URL-archieven, poorten en services, in kaart gebracht en binnen scope gehouden.
Kwetsbaarheden, misconfiguraties, secrets en TLS, in tijdelijke, geharde containers.
Ernst, CVSS, EPSS, KEV en internetblootstelling op één 0-100-schaal.
Gerichte retest met één klik, en rapporten in HTML, Markdown, JSON en SARIF.
Verken een voorbeeldengagement. Kies een doel, wijzig prioriteitssignalen en controleer het resultaat van een oplossing.
Interactief voorbeeld. Illustratieve gegevens; er worden geen scans uitgevoerd.
Definieer de allow-list en leg de ondertekende autorisatie vast. Niets draait erbuiten.
api.example.comDoel toegestaan binnen de ondertekende toestemming.
Open-source engines draaien als tijdelijke, geharde containers, gepind op digest.
Ontdek hosts en diensten binnen de toegestane scope. Het resultaat vormt de invoer voor controles van toegestane doelen.
api.example.comRecon, scans en triage over web, netwerk en code — één genormaliseerd bevindingenmodel.
Elke bevinding gescoord van 0-100, elk punt getoond naast de reden waarom het is toegekend.
CVSS blijft in dit voorbeeld op 8.0.
63/100
P2Deze cyclus
Voor findings op basis van nuclei-templates herhaal je dezelfde controle op hetzelfde asset. Het resultaat bepaalt of de finding open blijft of opgelost is.
De finding blijft open. Het oorspronkelijke probleem wordt nog gedetecteerd.
finding.retest-confirmedIllustratief rapport. Wijzigingen verschijnen hier; geen resultaten van echte scans.
api.example.comOPEN Vanguard stuurt gevestigde open-source engines aan en normaliseert hun output naar één bevindingenmodel.
Geen engine-licenties: alles open source. Je houdt de broncode, de data en de audit trail.
Offerte op basis van scope
Voor één systeem, één release, één deadline
Op aanvraag
Voor teams die elke week releasen
Op aanvraag
Voor securityteams, op uitnodiging
Op aanvraag
Nee. Elk engagement heeft een scope-allow-list en een ondertekende autorisatie. Een job die buiten de scope valt, wordt geweigerd voordat hij start, een kill-switch stopt wat er draait, en elke actie komt terecht in een append-only audit log.
Op Altovar-infrastructuur in de EU. De AI-ondersteuning is optioneel, en in onze deployment loopt die alleen via Altovars eigen gateway: geen enkele bevinding bereikt een modeldienst van derden.
Gevestigde open-source engines voor discovery, crawling, dynamic testing, TLS, secrets en codeanalyse, waaronder nmap, nuclei, httpx en trivy. Elke engine draait in een tijdelijke, geharde container, en publieke engine-images zijn gepind op digest.
Met de Vanguard Priority Score: ernst, CVSS, de kans op exploitatie (EPSS), aanwezigheid in de catalogus van bekend misbruikte kwetsbaarheden (KEV) en internetblootstelling tellen op tot een 0-100-score. Elk punt wordt getoond naast de reden waarom het is toegekend.
Ja. Een REST API beschreven in OpenAPI en een MCP-server ontsluiten dezelfde operaties, met tokens die beperkt zijn tot je organisatie. Stress testing is bewust buiten bereik van agents gehouden.
Weerbaarheidstests vormen een eigen geautoriseerde, geauditeerde workflow met een kill-switch, uitgevoerd via een externe juridische dienstverlener die jij goedkeurt. Vanguard genereert zelf nooit floodverkeer: geen botnets, geen amplificatie.