Kim jesteśmy
Vanguard to warsztat red teamu, który Altovar zbudował do autoryzowanej ofensywy: hostowany samodzielnie, precyzyjny, chłodny.
Warsztat, nie skaner
Konkurencja sprzedaje skaner z dashboardem. Vanguard to warsztat: rozpoznanie, skanowanie, priorytetyzacja, retest — hostowany samodzielnie, audytowalny, sterowalny przez agentów. Operator zachowuje pełną kontrolę, a dowody pozostają w pełnym zapisie.
Dlaczego zespoły go wybierają
- 01
Hostowany samodzielnie, natywny dla UE
Znaleziska i dowody pozostają w twojej infrastrukturze, a nie w chmurze zewnętrznego dostawcy.
- 02
Wytłumaczalny priorytet
Wynik 0-100, który możesz uzasadnić linijka po linijce, a nie zastrzeżona czarna skrzynka.
- 03
Audytowalny z założenia
Niezmienny dziennik audytowy, podpisana autoryzacja, kill-switch przy każdym engagemencie.
- 04
Bez lock-inu
Silniki open source, Postgres, powierzchnia OpenAPI. Odejdź, kiedy chcesz.
Zbudowany do audytu
- 0
- Zadania poza białą listą, wymuszone przed każdym skanem
- 0-100
- Skala priorytetu, każdy punkt rozliczony
- 4
- Formaty raportów: HTML, Markdown, JSON, SARIF
Czego Vanguard nie zrobi
-
Żadnej inwigilacji
Żadnej inwigilacji ludzi ani masowej. To warsztat testowy, nie narzędzie szpiegowskie.
-
Żadnej broni
Żadnych botnetów, żadnej amplifikacji, żadnej broni do odmowy usługi. Tylko kontrolowane, autoryzowane testy odporności.
-
Tylko w zakresie
Każde działanie w ramach podpisanej autoryzacji, z pełnym zapisem, albo się nie wykonuje.
Wycena na podstawie zakresu
Modele engagementu
Dla jednego systemu, jednego wydania, jednego terminu
Ocena
Na zapytanie
- Engagement w określonym zakresie z podpisanym RoE
- Rozpoznanie, skanowanie i ręczna weryfikacja
- Raport z priorytetami
- Retest naprawionych znalezisk
Dla zespołów, które wdrażają co tydzień
Ciągły
Na zapytanie
- Cykliczne zaplanowane skanowania
- Monitorowanie KEV i EPSS dla twoich znalezisk
- Alerty webhook na twój czat
- Cykle retestów przy każdej poprawce
Dla zespołów bezpieczeństwa, na zaproszenie
Warsztat
Na zapytanie
- Dostęp do twoich engagementów, na zaproszenie
- Znaleziska, dowody i raporty w jednym miejscu
- REST i MCP dla twoich narzędzi i agentów
- Tokeny w zakresie organizacji i log audytowy
FAQ
Czy skanujecie cokolwiek bez pisemnej autoryzacji?
Nie. Każdy engagement obejmuje białą listę zakresu i podpisaną autoryzację. Zadanie wykraczające poza zakres jest odrzucane, zanim się rozpocznie, kill-switch zatrzymuje to, co jest uruchomione, a każda czynność trafia do niezmiennego dziennika audytowego.
Gdzie przechowywane są znaleziska i dowody?
Na infrastrukturze Altovar w UE. Wsparcie AI jest opcjonalne, a w naszym wdrożeniu działa wyłącznie przez własną bramkę Altovar: żadne znalezisko nie trafia do usługi modelu zewnętrznego dostawcy.
Które silniki wykonują skanowania?
Sprawdzone silniki open source do wykrywania zasobów, crawlingu, testów dynamicznych, TLS, sekretów i analizy kodu, w tym nmap, nuclei, httpx i trivy. Każdy działa w efemerycznym, wzmocnionym kontenerze, a publiczne obrazy silników są przypięte do konkretnego skrótu (digest).
Jak ustalany jest priorytet znaleziska?
Za pomocą Vanguard Priority Score: ważność, CVSS, prawdopodobieństwo wykorzystania (EPSS), obecność w katalogu znanych, aktywnie wykorzystywanych podatności (KEV) oraz ekspozycja w internecie sumują się na wynik 0-100. Każdy punkt jest pokazany obok powodu, dla którego został przyznany.
Czy nasze narzędzia lub agenci AI mogą go obsługiwać?
Tak. REST API opisane w OpenAPI oraz serwer MCP udostępniają te same operacje, z tokenami ograniczonymi do twojej organizacji. Testy warunków skrajnych są celowo niedostępne dla agentów.
Czy wykonujecie testy typu DoS (odmowa usługi)?
Testy odporności to osobny, autoryzowany i audytowany proces z kill-switchem, prowadzony przez zewnętrznego dostawcę prawnego, którego zatwierdzasz. Vanguard nigdy sam nie generuje ruchu zalewającego: żadnych botnetów, żadnej amplifikacji.