Kontakt

Zacznij tutaj

Opowiedz nam o swojej powierzchni i potrzebnym engagemencie. Odpowiadamy z red teamu.

Poproś o ocenę

Otwiera twoją aplikację pocztową. Nic nie jest zapisywane na tej stronie.

Pomoc

FAQ

Czy skanujecie cokolwiek bez pisemnej autoryzacji?

Nie. Każdy engagement obejmuje białą listę zakresu i podpisaną autoryzację. Zadanie wykraczające poza zakres jest odrzucane, zanim się rozpocznie, kill-switch zatrzymuje to, co jest uruchomione, a każda czynność trafia do niezmiennego dziennika audytowego.

Gdzie przechowywane są znaleziska i dowody?

Na infrastrukturze Altovar w UE. Wsparcie AI jest opcjonalne, a w naszym wdrożeniu działa wyłącznie przez własną bramkę Altovar: żadne znalezisko nie trafia do usługi modelu zewnętrznego dostawcy.

Które silniki wykonują skanowania?

Sprawdzone silniki open source do wykrywania zasobów, crawlingu, testów dynamicznych, TLS, sekretów i analizy kodu, w tym nmap, nuclei, httpx i trivy. Każdy działa w efemerycznym, wzmocnionym kontenerze, a publiczne obrazy silników są przypięte do konkretnego skrótu (digest).

Jak ustalany jest priorytet znaleziska?

Za pomocą Vanguard Priority Score: ważność, CVSS, prawdopodobieństwo wykorzystania (EPSS), obecność w katalogu znanych, aktywnie wykorzystywanych podatności (KEV) oraz ekspozycja w internecie sumują się na wynik 0-100. Każdy punkt jest pokazany obok powodu, dla którego został przyznany.

Czy nasze narzędzia lub agenci AI mogą go obsługiwać?

Tak. REST API opisane w OpenAPI oraz serwer MCP udostępniają te same operacje, z tokenami ograniczonymi do twojej organizacji. Testy warunków skrajnych są celowo niedostępne dla agentów.

Czy wykonujecie testy typu DoS (odmowa usługi)?

Testy odporności to osobny, autoryzowany i audytowany proces z kill-switchem, prowadzony przez zewnętrznego dostawcę prawnego, którego zatwierdzasz. Vanguard nigdy sam nie generuje ruchu zalewającego: żadnych botnetów, żadnej amplifikacji.