Domeniu și autorizare
Definește lista albă și înregistrează autorizarea semnată. Nimic nu rulează în afara ei.
- Autorizare semnată
- RoE
- În domeniu
api.example.com
Țintă permisă în limitele autorizării semnate.
Testare de securitate autorizată, de la o evaluare punctuală la un ciclu continuu.
Cu domeniu definit, semnate și auditabile, indiferent de suprafață.
Cartografiază și testează tot ce este expus pe internet, în cadrul unui domeniu semnat.
Scanare autentificată, testare dinamică și verificări țintite de exploatare.
Scanări programate, monitorizare KEV și EPSS și cicluri de retestare la fiecare remediere.
Recunoaștere, scanare și triaj în web, rețea și cod — un singur model normalizat de constatări.
Subdomenii, arhive de URL-uri, porturi și servicii, cartografiate și menținute în domeniu.
Vulnerabilități, configurări greșite, secrete și TLS, în containere efemere și întărite.
Severitate, CVSS, EPSS, KEV și expunere pe internet pe o singură scală de 0-100.
Retestare țintită dintr-un clic și rapoarte în format HTML, Markdown, JSON și SARIF.
Explorează un engagement de exemplu. Alege o țintă, modifică semnalele de prioritate și verifică rezultatul unei remedieri.
Exemplu interactiv. Date ilustrative; nu se execută scanări.
Definește lista albă și înregistrează autorizarea semnată. Nimic nu rulează în afara ei.
api.example.comȚintă permisă în limitele autorizării semnate.
Motoarele open source rulează ca containere efemere și întărite, fixate după digest.
Descoperă gazde și servicii în scope-ul autorizat. Rezultatul devine intrare pentru verificările țintelor permise.
api.example.comRecunoaștere, scanare și triaj în web, rețea și cod — un singur model normalizat de constatări.
Fiecare constatare punctată de la 0 la 100, fiecare punct afișat lângă motivul pentru care a fost acordat.
În acest exemplu, CVSS rămâne la 8.0.
63/100
P2În acest ciclu
Pentru constatările bazate pe șabloane nuclei, repetă aceeași verificare pe același activ. Rezultatul stabilește dacă o constatare rămâne deschisă sau este remediată.
Constatarea rămâne deschisă. Problema inițială este încă detectată.
finding.retest-confirmedRaport ilustrativ. Modificările exemplului apar aici; fără rezultate din scanări reale.
api.example.comOPEN Vanguard conduce motoare open source consacrate și normalizează rezultatele lor într-un singur model de constatări.
Fără licențe pentru motoare: totul open source. Rămâi cu sursa, datele și jurnalul de audit.
Cotat în funcție de domeniu
Pentru un sistem, o lansare, un termen
La cerere
Pentru echipe care lansează în fiecare săptămână
La cerere
Pentru echipe de securitate, pe bază de invitație
La cerere
Nu. Fiecare engagement are o listă albă de domeniu și o autorizare semnată. O sarcină îndreptată în afara domeniului este refuzată înainte să înceapă, un kill-switch oprește ce rulează, iar fiecare acțiune ajunge într-un jurnal de audit imuabil.
Pe infrastructura Altovar, în UE. Asistența IA este opțională, iar în implementarea noastră rulează doar prin propriul gateway al Altovar: nicio constatare nu ajunge la un serviciu de model al unei terțe părți.
Motoare open source consacrate pentru descoperire, crawling, testare dinamică, TLS, secrete și analiză de cod, printre care nmap, nuclei, httpx și trivy. Fiecare rulează într-un container efemer și întărit, iar imaginile publice ale motoarelor sunt fixate după digest.
Cu Vanguard Priority Score: severitatea, CVSS, probabilitatea de exploatare (EPSS), prezența în catalogul vulnerabilităților exploatate activ (KEV) și expunerea pe internet se adună într-un scor de 0-100. Fiecare punct este afișat lângă motivul pentru care a fost acordat.
Da. Un API REST descris în OpenAPI și un server MCP expun aceleași operațiuni, cu token-uri limitate la organizația ta. Testele de stres sunt în mod deliberat inaccesibile pentru agenți.
Testarea rezilienței este propriul ei proces autorizat și auditat, cu kill-switch, derulat printr-un furnizor juridic extern pe care îl aprobi. Vanguard nu generează niciodată trafic de inundare de la sine: fără botnets, fără amplificare.