Sobre

Quem somos

O Vanguard é a bancada de red team que a Altovar construiu para a ofensiva autorizada: autoalojada, precisa, fria.

A bancada, não o scanner

Os concorrentes vendem um scanner com um dashboard. O Vanguard é uma bancada: reconhecimento, scan, priorização, reteste — autoalojada, auditável, controlável por agentes. O operador mantém-se no controlo e as evidências ficam sempre registadas.

Parte de Altovar

Porquê o Vanguard

Porque as equipas o escolhem

  1. 01

    Autoalojado, nativo da UE

    Os achados e as evidências ficam na tua infraestrutura, não na nuvem de terceiros.

  2. 02

    Prioridade explicável

    Uma pontuação de 0-100 que consegues justificar linha a linha, não uma caixa preta proprietária.

  3. 03

    Auditável por natureza

    Registo de auditoria imutável, autorização assinada, kill-switch em cada engagement.

  4. 04

    Sem lock-in

    Motores open source, Postgres, uma superfície OpenAPI. Sai quando quiseres.

Prova

Construído para ser auditado

0
Tarefas fora da lista de permissões, aplicado antes de cada scan
0-100
Escala de prioridade, cada ponto justificado
4
Formatos de relatório: HTML, Markdown, JSON, SARIF
Limites

O que o Vanguard não faz

  1. Sem vigilância

    Nenhuma vigilância humana ou em massa. Isto é uma bancada de testes, não uma ferramenta de espionagem.

  2. Sem armas

    Sem botnets, sem amplificação, sem armas de negação de serviço. Apenas testes de resiliência controlados e autorizados.

  3. Só dentro do âmbito

    Cada ação dentro de uma autorização assinada, tudo registado, ou não é executada.

Acesso

Orçamento consoante o âmbito

Modelos de engagement

Para um sistema, um lançamento, um prazo

Avaliação

Sob consulta

  • Engagement com âmbito definido e RoE assinado
  • Reconhecimento, scan e triagem manual
  • Relatório com prioridades
  • Reteste dos achados corrigidos

Para equipas que lançam todas as semanas

Contínuo

Sob consulta

  • Scans agendados recorrentes
  • Vigilância de KEV e EPSS sobre os teus achados
  • Alertas por webhook para o teu chat
  • Ciclos de reteste em cada correção

Para equipas de segurança, por convite

Bancada

Sob consulta

  • Acesso aos teus engagements, por convite
  • Achados, evidências e relatórios num só lugar
  • REST e MCP para as tuas ferramentas e agentes
  • Tokens delimitados à organização e registo de auditoria
Ajuda

FAQ

Fazem scan de alguma coisa sem autorização escrita?

Não. Cada engagement tem uma lista de permissões de âmbito e uma autorização assinada. Uma tarefa dirigida para fora do âmbito é recusada antes de começar, um kill-switch interrompe o que estiver em execução, e cada ação fica registada num registo de auditoria imutável.

Onde ficam guardados os achados e as evidências?

Em infraestrutura da Altovar, na UE. A assistência de IA é opcional e, na nossa implementação, funciona apenas através da própria gateway da Altovar: nenhum achado chega a um serviço de modelo de terceiros.

Que motores executam os scans?

Motores open source estabelecidos para descoberta, crawling, testes dinâmicos, TLS, segredos e análise de código, entre eles nmap, nuclei, httpx e trivy. Cada um corre num contentor efémero e reforçado, e as imagens públicas dos motores são fixadas por digest.

Como é priorizado um achado?

Com o Vanguard Priority Score: severidade, CVSS, a probabilidade de exploração (EPSS), a presença no catálogo de vulnerabilidades exploradas ativamente (KEV) e a exposição na internet somam-se num resultado de 0-100. Cada ponto é mostrado junto do motivo pelo qual foi atribuído.

As nossas ferramentas ou agentes de IA podem controlá-lo?

Sim. Uma API REST descrita em OpenAPI e um servidor MCP expõem as mesmas operações, com tokens delimitados à tua organização. Os testes de stress são deliberadamente inacessíveis para agentes.

Fazem testes de negação de serviço?

Os testes de resiliência são um processo próprio, autorizado e auditado, com kill-switch, conduzido através de um fornecedor jurídico externo que aprovas. O Vanguard nunca gera tráfego de inundação por si próprio: sem botnets, sem amplificação.