Cine suntem
Vanguard este platforma de red team pe care Altovar a construit-o pentru ofensiva autorizată: găzduită propriu, precisă, rece.
Platforma, nu scanerul
Concurenții vând un scaner cu un dashboard. Vanguard este o platformă: recunoaștere, scanare, prioritizare, retestare — găzduită propriu, auditabilă, controlabilă de agenți. Operatorul rămâne mereu în control, iar dovezile rămân mereu înregistrate.
De ce echipele îl aleg
- 01
Găzduit propriu, nativ UE
Constatările și dovezile rămân pe infrastructura ta, nu în cloud-ul unei terțe părți.
- 02
Prioritate explicabilă
Un scor de 0-100 pe care îl poți justifica linie cu linie, nu o cutie neagră proprietară.
- 03
Auditabil prin proiectare
Jurnal de audit imuabil, autorizare semnată, kill-switch la fiecare engagement.
- 04
Fără lock-in
Motoare open source, Postgres, o suprafață OpenAPI. Pleacă oricând vrei.
Construit pentru a fi auditat
- 0
- Sarcini din afara listei albe, aplicat înaintea fiecărei scanări
- 0-100
- Scală de prioritate, fiecare punct justificat
- 4
- Formate de raport: HTML, Markdown, JSON, SARIF
Ce nu va face Vanguard
-
Fără supraveghere
Nicio supraveghere umană sau în masă. Aceasta este o platformă de testare, nu un instrument de spionaj.
-
Fără arme
Fără botnets, fără amplificare, fără arme de tip refuzare a serviciului. Doar testare de reziliență controlată și autorizată.
-
Doar în domeniu
Fiecare acțiune în cadrul unei autorizări semnate, cu totul înregistrat, sau nu rulează.
Cotat în funcție de domeniu
Modele de engagement
Pentru un sistem, o lansare, un termen
Evaluare
La cerere
- Engagement cu domeniu definit și RoE semnat
- Recunoaștere, scanare și triaj manual
- Raport cu priorități
- Retestarea constatărilor remediate
Pentru echipe care lansează în fiecare săptămână
Continuu
La cerere
- Scanări programate recurente
- Monitorizare KEV și EPSS pentru constatările tale
- Alerte webhook către chatul tău
- Cicluri de retestare la fiecare remediere
Pentru echipe de securitate, pe bază de invitație
Platformă
La cerere
- Acces la engagementurile tale, pe bază de invitație
- Constatări, dovezi și rapoarte într-un singur loc
- REST și MCP pentru instrumentele și agenții tăi
- Token-uri limitate la organizație și jurnal de audit
FAQ
Scanați ceva fără autorizare scrisă?
Nu. Fiecare engagement are o listă albă de domeniu și o autorizare semnată. O sarcină îndreptată în afara domeniului este refuzată înainte să înceapă, un kill-switch oprește ce rulează, iar fiecare acțiune ajunge într-un jurnal de audit imuabil.
Unde sunt păstrate constatările și dovezile?
Pe infrastructura Altovar, în UE. Asistența IA este opțională, iar în implementarea noastră rulează doar prin propriul gateway al Altovar: nicio constatare nu ajunge la un serviciu de model al unei terțe părți.
Ce motoare rulează scanările?
Motoare open source consacrate pentru descoperire, crawling, testare dinamică, TLS, secrete și analiză de cod, printre care nmap, nuclei, httpx și trivy. Fiecare rulează într-un container efemer și întărit, iar imaginile publice ale motoarelor sunt fixate după digest.
Cum este prioritizată o constatare?
Cu Vanguard Priority Score: severitatea, CVSS, probabilitatea de exploatare (EPSS), prezența în catalogul vulnerabilităților exploatate activ (KEV) și expunerea pe internet se adună într-un scor de 0-100. Fiecare punct este afișat lângă motivul pentru care a fost acordat.
Pot instrumentele sau agenții noștri de IA să îl controleze?
Da. Un API REST descris în OpenAPI și un server MCP expun aceleași operațiuni, cu token-uri limitate la organizația ta. Testele de stres sunt în mod deliberat inaccesibile pentru agenți.
Rulați teste de refuzare a serviciului (DoS)?
Testarea rezilienței este propriul ei proces autorizat și auditat, cu kill-switch, derulat printr-un furnizor juridic extern pe care îl aprobi. Vanguard nu generează niciodată trafic de inundare de la sine: fără botnets, fără amplificare.