Quem somos
O Vanguard é a bancada de red team que a Altovar construiu para a ofensiva autorizada: autoalojada, precisa, fria.
A bancada, não o scanner
Os concorrentes vendem um scanner com um dashboard. O Vanguard é uma bancada: reconhecimento, scan, priorização, reteste — autoalojada, auditável, controlável por agentes. O operador mantém-se no controlo e as evidências ficam sempre registadas.
Porque as equipas o escolhem
- 01
Autoalojado, nativo da UE
Os achados e as evidências ficam na tua infraestrutura, não na nuvem de terceiros.
- 02
Prioridade explicável
Uma pontuação de 0-100 que consegues justificar linha a linha, não uma caixa preta proprietária.
- 03
Auditável por natureza
Registo de auditoria imutável, autorização assinada, kill-switch em cada engagement.
- 04
Sem lock-in
Motores open source, Postgres, uma superfície OpenAPI. Sai quando quiseres.
Construído para ser auditado
- 0
- Tarefas fora da lista de permissões, aplicado antes de cada scan
- 0-100
- Escala de prioridade, cada ponto justificado
- 4
- Formatos de relatório: HTML, Markdown, JSON, SARIF
O que o Vanguard não faz
-
Sem vigilância
Nenhuma vigilância humana ou em massa. Isto é uma bancada de testes, não uma ferramenta de espionagem.
-
Sem armas
Sem botnets, sem amplificação, sem armas de negação de serviço. Apenas testes de resiliência controlados e autorizados.
-
Só dentro do âmbito
Cada ação dentro de uma autorização assinada, tudo registado, ou não é executada.
Orçamento consoante o âmbito
Modelos de engagement
Para um sistema, um lançamento, um prazo
Avaliação
Sob consulta
- Engagement com âmbito definido e RoE assinado
- Reconhecimento, scan e triagem manual
- Relatório com prioridades
- Reteste dos achados corrigidos
Para equipas que lançam todas as semanas
Contínuo
Sob consulta
- Scans agendados recorrentes
- Vigilância de KEV e EPSS sobre os teus achados
- Alertas por webhook para o teu chat
- Ciclos de reteste em cada correção
Para equipas de segurança, por convite
Bancada
Sob consulta
- Acesso aos teus engagements, por convite
- Achados, evidências e relatórios num só lugar
- REST e MCP para as tuas ferramentas e agentes
- Tokens delimitados à organização e registo de auditoria
FAQ
Fazem scan de alguma coisa sem autorização escrita?
Não. Cada engagement tem uma lista de permissões de âmbito e uma autorização assinada. Uma tarefa dirigida para fora do âmbito é recusada antes de começar, um kill-switch interrompe o que estiver em execução, e cada ação fica registada num registo de auditoria imutável.
Onde ficam guardados os achados e as evidências?
Em infraestrutura da Altovar, na UE. A assistência de IA é opcional e, na nossa implementação, funciona apenas através da própria gateway da Altovar: nenhum achado chega a um serviço de modelo de terceiros.
Que motores executam os scans?
Motores open source estabelecidos para descoberta, crawling, testes dinâmicos, TLS, segredos e análise de código, entre eles nmap, nuclei, httpx e trivy. Cada um corre num contentor efémero e reforçado, e as imagens públicas dos motores são fixadas por digest.
Como é priorizado um achado?
Com o Vanguard Priority Score: severidade, CVSS, a probabilidade de exploração (EPSS), a presença no catálogo de vulnerabilidades exploradas ativamente (KEV) e a exposição na internet somam-se num resultado de 0-100. Cada ponto é mostrado junto do motivo pelo qual foi atribuído.
As nossas ferramentas ou agentes de IA podem controlá-lo?
Sim. Uma API REST descrita em OpenAPI e um servidor MCP expõem as mesmas operações, com tokens delimitados à tua organização. Os testes de stress são deliberadamente inacessíveis para agentes.
Fazem testes de negação de serviço?
Os testes de resiliência são um processo próprio, autorizado e auditado, com kill-switch, conduzido através de um fornecedor jurídico externo que aprovas. O Vanguard nunca gera tráfego de inundação por si próprio: sem botnets, sem amplificação.