Soluções

Para que serve o Vanguard

Testes de segurança autorizados, de uma avaliação pontual a um ciclo contínuo.

Engagements

Tipos de engagement

Com âmbito definido, assinados e auditáveis, seja qual for a superfície.

  • 01

    Perímetro externo

    Mapeia e testa tudo o que está exposto à internet, dentro de um âmbito assinado.

  • 02

    Aplicação web

    Scan autenticado, testes dinâmicos e verificações de exploração dirigidas.

  • 03

    Contínuo

    Scans agendados, vigilância de KEV e EPSS, e ciclos de reteste em cada correção.

Cobertura

O que o Vanguard cobre

Reconhecimento, scan e triagem em web, rede e código — um único modelo de achados normalizado.

  • 01

    Reconhecimento

    Subdomínios, arquivos de URLs, portas e serviços, mapeados e mantidos dentro do âmbito.

  • 02

    Scan

    Vulnerabilidades, configurações incorretas, segredos e TLS, em contentores efémeros e reforçados.

  • 03

    Prioridade

    Severidade, CVSS, EPSS, KEV e exposição na internet numa única escala de 0-100.

  • 04

    Reteste e relatórios

    Reteste dirigido num clique, e relatórios em HTML, Markdown, JSON e SARIF.

Processo

Como funciona

Explora um engagement de exemplo. Escolhe um alvo, altera os sinais de prioridade e verifica o resultado de uma correção.

Exemplo interativo. Dados ilustrativos; não são executados scans.

Âmbito e autorização

Define a lista de permissões e regista a autorização assinada. Nada corre fora dela.

Autorização assinada
RoE
Dentro do scope
api.example.com
Dentro do scope

Alvo permitido dentro da autorização assinada.

Pipeline de reconhecimento e scan

Os motores open source correm como contentores efémeros e reforçados, fixados por digest.

Pronto para explorar

Descobre hosts e serviços no scope autorizado. O resultado alimenta as verificações dos alvos permitidos.

Modelo de achados normalizado
Alvo
api.example.com
Gravidade
Alta
CVSS
8.0

Reconhecimento, scan e triagem em web, rede e código — um único modelo de achados normalizado.

Prioridade explicável

Cada achado pontuado de 0-100, cada ponto mostrado junto do motivo pelo qual foi atribuído.

40%

Neste exemplo, o CVSS mantém-se em 8.0.

Prioridade

63/100

P2Neste ciclo

Gravidade
+38
CVSS
+12
EPSS
+8
KEV
+0
Ativo exposto na internet
+5

Reteste e relatórios

Para findings baseados em templates nuclei, repete o mesmo controlo no mesmo ativo. O resultado determina se o finding fica aberto ou corrigido.

Reteste
OPEN

O finding continua aberto. O problema original ainda é detetado.

Registo de auditoriafinding.retest-confirmed

Pré-visualização do relatório

HTML

Relatório ilustrativo. As alterações do exemplo aparecem aqui; sem resultados de scans reais.

Alvo
api.example.com
Gravidade
Alta
Prioridade
P2 · 63/100
Reteste
OPEN
Motores

Melhores da categoria, orquestrados

O Vanguard conduz motores open source estabelecidos e normaliza a sua saída num único modelo de achados.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Sem licenças de motores: tudo open source. Ficas com o código-fonte, os dados e o registo de auditoria.

Acesso

Orçamento consoante o âmbito

Modelos de engagement

Para um sistema, um lançamento, um prazo

Avaliação

Sob consulta

  • Engagement com âmbito definido e RoE assinado
  • Reconhecimento, scan e triagem manual
  • Relatório com prioridades
  • Reteste dos achados corrigidos

Para equipas que lançam todas as semanas

Contínuo

Sob consulta

  • Scans agendados recorrentes
  • Vigilância de KEV e EPSS sobre os teus achados
  • Alertas por webhook para o teu chat
  • Ciclos de reteste em cada correção

Para equipas de segurança, por convite

Bancada

Sob consulta

  • Acesso aos teus engagements, por convite
  • Achados, evidências e relatórios num só lugar
  • REST e MCP para as tuas ferramentas e agentes
  • Tokens delimitados à organização e registo de auditoria
Ajuda

FAQ

Fazem scan de alguma coisa sem autorização escrita?

Não. Cada engagement tem uma lista de permissões de âmbito e uma autorização assinada. Uma tarefa dirigida para fora do âmbito é recusada antes de começar, um kill-switch interrompe o que estiver em execução, e cada ação fica registada num registo de auditoria imutável.

Onde ficam guardados os achados e as evidências?

Em infraestrutura da Altovar, na UE. A assistência de IA é opcional e, na nossa implementação, funciona apenas através da própria gateway da Altovar: nenhum achado chega a um serviço de modelo de terceiros.

Que motores executam os scans?

Motores open source estabelecidos para descoberta, crawling, testes dinâmicos, TLS, segredos e análise de código, entre eles nmap, nuclei, httpx e trivy. Cada um corre num contentor efémero e reforçado, e as imagens públicas dos motores são fixadas por digest.

Como é priorizado um achado?

Com o Vanguard Priority Score: severidade, CVSS, a probabilidade de exploração (EPSS), a presença no catálogo de vulnerabilidades exploradas ativamente (KEV) e a exposição na internet somam-se num resultado de 0-100. Cada ponto é mostrado junto do motivo pelo qual foi atribuído.

As nossas ferramentas ou agentes de IA podem controlá-lo?

Sim. Uma API REST descrita em OpenAPI e um servidor MCP expõem as mesmas operações, com tokens delimitados à tua organização. Os testes de stress são deliberadamente inacessíveis para agentes.

Fazem testes de negação de serviço?

Os testes de resiliência são um processo próprio, autorizado e auditado, com kill-switch, conduzido através de um fornecedor jurídico externo que aprovas. O Vanguard nunca gera tráfego de inundação por si próprio: sem botnets, sem amplificação.