Soluții

La ce folosește Vanguard

Testare de securitate autorizată, de la o evaluare punctuală la un ciclu continuu.

Engagementuri

Tipuri de engagement

Cu domeniu definit, semnate și auditabile, indiferent de suprafață.

  • 01

    Perimetru extern

    Cartografiază și testează tot ce este expus pe internet, în cadrul unui domeniu semnat.

  • 02

    Aplicație web

    Scanare autentificată, testare dinamică și verificări țintite de exploatare.

  • 03

    Continuu

    Scanări programate, monitorizare KEV și EPSS și cicluri de retestare la fiecare remediere.

Acoperire

Ce acoperă Vanguard

Recunoaștere, scanare și triaj în web, rețea și cod — un singur model normalizat de constatări.

  • 01

    Recunoaștere

    Subdomenii, arhive de URL-uri, porturi și servicii, cartografiate și menținute în domeniu.

  • 02

    Scanare

    Vulnerabilități, configurări greșite, secrete și TLS, în containere efemere și întărite.

  • 03

    Prioritate

    Severitate, CVSS, EPSS, KEV și expunere pe internet pe o singură scală de 0-100.

  • 04

    Retestare și rapoarte

    Retestare țintită dintr-un clic și rapoarte în format HTML, Markdown, JSON și SARIF.

Proces

Cum funcționează

Explorează un engagement de exemplu. Alege o țintă, modifică semnalele de prioritate și verifică rezultatul unei remedieri.

Exemplu interactiv. Date ilustrative; nu se execută scanări.

Domeniu și autorizare

Definește lista albă și înregistrează autorizarea semnată. Nimic nu rulează în afara ei.

Autorizare semnată
RoE
În domeniu
api.example.com
În domeniu

Țintă permisă în limitele autorizării semnate.

Flux de recunoaștere și scanare

Motoarele open source rulează ca containere efemere și întărite, fixate după digest.

Gata de explorat

Descoperă gazde și servicii în scope-ul autorizat. Rezultatul devine intrare pentru verificările țintelor permise.

Model normalizat de constatări
Țintă
api.example.com
Gravitate
Ridicată
CVSS
8.0

Recunoaștere, scanare și triaj în web, rețea și cod — un singur model normalizat de constatări.

Prioritate explicabilă

Fiecare constatare punctată de la 0 la 100, fiecare punct afișat lângă motivul pentru care a fost acordat.

40%

În acest exemplu, CVSS rămâne la 8.0.

Prioritate

63/100

P2În acest ciclu

Gravitate
+38
CVSS
+12
EPSS
+8
KEV
+0
Activ expus pe internet
+5

Retestare și rapoarte

Pentru constatările bazate pe șabloane nuclei, repetă aceeași verificare pe același activ. Rezultatul stabilește dacă o constatare rămâne deschisă sau este remediată.

Retestare
OPEN

Constatarea rămâne deschisă. Problema inițială este încă detectată.

Jurnal de auditfinding.retest-confirmed

Previzualizare raport

HTML

Raport ilustrativ. Modificările exemplului apar aici; fără rezultate din scanări reale.

Țintă
api.example.com
Gravitate
Ridicată
Prioritate
P2 · 63/100
Retestare
OPEN
Vezi toate capacitățile
Motoare

Cele mai bune din clasa lor, orchestrate

Vanguard conduce motoare open source consacrate și normalizează rezultatele lor într-un singur model de constatări.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Fără licențe pentru motoare: totul open source. Rămâi cu sursa, datele și jurnalul de audit.

Acces

Cotat în funcție de domeniu

Modele de engagement

Pentru un sistem, o lansare, un termen

Evaluare

La cerere

  • Engagement cu domeniu definit și RoE semnat
  • Recunoaștere, scanare și triaj manual
  • Raport cu priorități
  • Retestarea constatărilor remediate

Pentru echipe care lansează în fiecare săptămână

Continuu

La cerere

  • Scanări programate recurente
  • Monitorizare KEV și EPSS pentru constatările tale
  • Alerte webhook către chatul tău
  • Cicluri de retestare la fiecare remediere

Pentru echipe de securitate, pe bază de invitație

Platformă

La cerere

  • Acces la engagementurile tale, pe bază de invitație
  • Constatări, dovezi și rapoarte într-un singur loc
  • REST și MCP pentru instrumentele și agenții tăi
  • Token-uri limitate la organizație și jurnal de audit
Ajutor

FAQ

Scanați ceva fără autorizare scrisă?

Nu. Fiecare engagement are o listă albă de domeniu și o autorizare semnată. O sarcină îndreptată în afara domeniului este refuzată înainte să înceapă, un kill-switch oprește ce rulează, iar fiecare acțiune ajunge într-un jurnal de audit imuabil.

Unde sunt păstrate constatările și dovezile?

Pe infrastructura Altovar, în UE. Asistența IA este opțională, iar în implementarea noastră rulează doar prin propriul gateway al Altovar: nicio constatare nu ajunge la un serviciu de model al unei terțe părți.

Ce motoare rulează scanările?

Motoare open source consacrate pentru descoperire, crawling, testare dinamică, TLS, secrete și analiză de cod, printre care nmap, nuclei, httpx și trivy. Fiecare rulează într-un container efemer și întărit, iar imaginile publice ale motoarelor sunt fixate după digest.

Cum este prioritizată o constatare?

Cu Vanguard Priority Score: severitatea, CVSS, probabilitatea de exploatare (EPSS), prezența în catalogul vulnerabilităților exploatate activ (KEV) și expunerea pe internet se adună într-un scor de 0-100. Fiecare punct este afișat lângă motivul pentru care a fost acordat.

Pot instrumentele sau agenții noștri de IA să îl controleze?

Da. Un API REST descris în OpenAPI și un server MCP expun aceleași operațiuni, cu token-uri limitate la organizația ta. Testele de stres sunt în mod deliberat inaccesibile pentru agenți.

Rulați teste de refuzare a serviciului (DoS)?

Testarea rezilienței este propriul ei proces autorizat și auditat, cu kill-switch, derulat printr-un furnizor juridic extern pe care îl aprobi. Vanguard nu generează niciodată trafic de inundare de la sine: fără botnets, fără amplificare.