Despre

Cine suntem

Vanguard este platforma de red team pe care Altovar a construit-o pentru ofensiva autorizată: găzduită propriu, precisă, rece.

Platforma, nu scanerul

Concurenții vând un scaner cu un dashboard. Vanguard este o platformă: recunoaștere, scanare, prioritizare, retestare — găzduită propriu, auditabilă, controlabilă de agenți. Operatorul rămâne mereu în control, iar dovezile rămân mereu înregistrate.

Parte din Altovar

De ce Vanguard

De ce echipele îl aleg

  1. 01

    Găzduit propriu, nativ UE

    Constatările și dovezile rămân pe infrastructura ta, nu în cloud-ul unei terțe părți.

  2. 02

    Prioritate explicabilă

    Un scor de 0-100 pe care îl poți justifica linie cu linie, nu o cutie neagră proprietară.

  3. 03

    Auditabil prin proiectare

    Jurnal de audit imuabil, autorizare semnată, kill-switch la fiecare engagement.

  4. 04

    Fără lock-in

    Motoare open source, Postgres, o suprafață OpenAPI. Pleacă oricând vrei.

Dovadă

Construit pentru a fi auditat

0
Sarcini din afara listei albe, aplicat înaintea fiecărei scanări
0-100
Scală de prioritate, fiecare punct justificat
4
Formate de raport: HTML, Markdown, JSON, SARIF
Limite

Ce nu va face Vanguard

  1. Fără supraveghere

    Nicio supraveghere umană sau în masă. Aceasta este o platformă de testare, nu un instrument de spionaj.

  2. Fără arme

    Fără botnets, fără amplificare, fără arme de tip refuzare a serviciului. Doar testare de reziliență controlată și autorizată.

  3. Doar în domeniu

    Fiecare acțiune în cadrul unei autorizări semnate, cu totul înregistrat, sau nu rulează.

Acces

Cotat în funcție de domeniu

Modele de engagement

Pentru un sistem, o lansare, un termen

Evaluare

La cerere

  • Engagement cu domeniu definit și RoE semnat
  • Recunoaștere, scanare și triaj manual
  • Raport cu priorități
  • Retestarea constatărilor remediate

Pentru echipe care lansează în fiecare săptămână

Continuu

La cerere

  • Scanări programate recurente
  • Monitorizare KEV și EPSS pentru constatările tale
  • Alerte webhook către chatul tău
  • Cicluri de retestare la fiecare remediere

Pentru echipe de securitate, pe bază de invitație

Platformă

La cerere

  • Acces la engagementurile tale, pe bază de invitație
  • Constatări, dovezi și rapoarte într-un singur loc
  • REST și MCP pentru instrumentele și agenții tăi
  • Token-uri limitate la organizație și jurnal de audit
Ajutor

FAQ

Scanați ceva fără autorizare scrisă?

Nu. Fiecare engagement are o listă albă de domeniu și o autorizare semnată. O sarcină îndreptată în afara domeniului este refuzată înainte să înceapă, un kill-switch oprește ce rulează, iar fiecare acțiune ajunge într-un jurnal de audit imuabil.

Unde sunt păstrate constatările și dovezile?

Pe infrastructura Altovar, în UE. Asistența IA este opțională, iar în implementarea noastră rulează doar prin propriul gateway al Altovar: nicio constatare nu ajunge la un serviciu de model al unei terțe părți.

Ce motoare rulează scanările?

Motoare open source consacrate pentru descoperire, crawling, testare dinamică, TLS, secrete și analiză de cod, printre care nmap, nuclei, httpx și trivy. Fiecare rulează într-un container efemer și întărit, iar imaginile publice ale motoarelor sunt fixate după digest.

Cum este prioritizată o constatare?

Cu Vanguard Priority Score: severitatea, CVSS, probabilitatea de exploatare (EPSS), prezența în catalogul vulnerabilităților exploatate activ (KEV) și expunerea pe internet se adună într-un scor de 0-100. Fiecare punct este afișat lângă motivul pentru care a fost acordat.

Pot instrumentele sau agenții noștri de IA să îl controleze?

Da. Un API REST descris în OpenAPI și un server MCP expun aceleași operațiuni, cu token-uri limitate la organizația ta. Testele de stres sunt în mod deliberat inaccesibile pentru agenți.

Rulați teste de refuzare a serviciului (DoS)?

Testarea rezilienței este propriul ei proces autorizat și auditat, cu kill-switch, derulat printr-un furnizor juridic extern pe care îl aprobi. Vanguard nu generează niciodată trafic de inundare de la sine: fără botnets, fără amplificare.