Domeniu și autorizare
/01Scanări care încep înainte ca cineva să aprobe
Listă albă, autorizare semnată, kill-switch
0 Sarcini din afara listei albe
Domeniu și autorizare, fluxul de recunoaștere și scanare, prioritate explicabilă, acoperire ATT&CK, retestare și rapoarte.
Scanări care încep înainte ca cineva să aprobe
Listă albă, autorizare semnată, kill-switch
0 Sarcini din afara listei albe
Fiecare instrument, propriul rezultat
Motoare open source în containere efemere și întărite
1 Model normalizat de constatări
O listă CVSS fără ordine de lucru
Severitate, CVSS, EPSS, KEV și expunere într-un singur scor
0-100 Fiecare punct justificat
Constatări citite una câte una
O hartă deterministă a tehnicilor pentru fiecare constatare
1 Hartă termică per engagement, fără nevoie de IA
O remediere pe care nimeni nu a verificat-o
Retestare țintită dintr-un clic, cu jurnal de audit
4 Formate de raport: HTML, Markdown, JSON, SARIF
Scanări care încep înainte ca cineva să aprobe
Listă albă, autorizare semnată, kill-switch
0 Sarcini din afara listei albe
Fiecare instrument, propriul rezultat
Motoare open source în containere efemere și întărite
1 Model normalizat de constatări
O listă CVSS fără ordine de lucru
Severitate, CVSS, EPSS, KEV și expunere într-un singur scor
0-100 Fiecare punct justificat
Constatări citite una câte una
O hartă deterministă a tehnicilor pentru fiecare constatare
1 Hartă termică per engagement, fără nevoie de IA
O remediere pe care nimeni nu a verificat-o
Retestare țintită dintr-un clic, cu jurnal de audit
4 Formate de raport: HTML, Markdown, JSON, SARIF
Cotat în funcție de domeniu
Pentru un sistem, o lansare, un termen
La cerere
Pentru echipe care lansează în fiecare săptămână
La cerere
Pentru echipe de securitate, pe bază de invitație
La cerere
Nu. Fiecare engagement are o listă albă de domeniu și o autorizare semnată. O sarcină îndreptată în afara domeniului este refuzată înainte să înceapă, un kill-switch oprește ce rulează, iar fiecare acțiune ajunge într-un jurnal de audit imuabil.
Pe infrastructura Altovar, în UE. Asistența IA este opțională, iar în implementarea noastră rulează doar prin propriul gateway al Altovar: nicio constatare nu ajunge la un serviciu de model al unei terțe părți.
Motoare open source consacrate pentru descoperire, crawling, testare dinamică, TLS, secrete și analiză de cod, printre care nmap, nuclei, httpx și trivy. Fiecare rulează într-un container efemer și întărit, iar imaginile publice ale motoarelor sunt fixate după digest.
Cu Vanguard Priority Score: severitatea, CVSS, probabilitatea de exploatare (EPSS), prezența în catalogul vulnerabilităților exploatate activ (KEV) și expunerea pe internet se adună într-un scor de 0-100. Fiecare punct este afișat lângă motivul pentru care a fost acordat.
Da. Un API REST descris în OpenAPI și un server MCP expun aceleași operațiuni, cu token-uri limitate la organizația ta. Testele de stres sunt în mod deliberat inaccesibile pentru agenți.
Testarea rezilienței este propriul ei proces autorizat și auditat, cu kill-switch, derulat printr-un furnizor juridic extern pe care îl aprobi. Vanguard nu generează niciodată trafic de inundare de la sine: fără botnets, fără amplificare.