Recon-arbetsstation

Känn din attackyta innan någon annan gör det

Bäst-i-klassen open source-motorer, orkestrerade inom en signerad scope, med varje finding rangordnad på en förklarbar skala.

Täckning

Vad Vanguard täcker

Recon, skanning och triage över webb, nätverk och kod — en normaliserad findings-modell.

Se funktionerna
  • 01

    Recon

    Subdomäner, URL-arkiv, portar och tjänster, kartlagda och hållna inom scope.

  • 02

    Skanning

    Sårbarheter, felkonfigurationer, secrets och TLS, i tillfälliga, härdade containrar.

  • 03

    Prioritet

    Allvarlighetsgrad, CVSS, EPSS, KEV och internetexponering på en 0-100-skala.

  • 04

    Retest och rapporter

    Riktad retest med ett klick, och rapporter i HTML, Markdown, JSON och SARIF.

Process

Så fungerar det

Utforska ett exempeluppdrag. Välj ett mål, ändra prioritetssignaler och kontrollera resultatet av en åtgärd.

Interaktivt exempel. Illustrativa data; inga skanningar körs.

Scope och auktorisation

Definiera allow-listan och dokumentera den signerade auktorisationen. Inget körs utanför den.

Undertecknat tillstånd
RoE
Inom scope
api.example.com
Inom scope

Målet är tillåtet inom det undertecknade tillståndet.

Recon- och skanningpipeline

Open source-motorer körs som tillfälliga, härdade containrar, pinnade med digest.

Redo att utforska

Upptäck värdar och tjänster inom auktoriserat scope. Resultatet blir indata för kontroller av tillåtna mål.

Normaliserad findings-modell
Mål
api.example.com
Allvarlighetsgrad
Hög
CVSS
8.0

Recon, skanning och triage över webb, nätverk och kod — en normaliserad findings-modell.

Förklarbar prioritet

Varje finding poängsätts 0-100, varje poäng visas tillsammans med anledningen till att den gavs.

40%

CVSS ligger kvar på 8.0 i detta exempel.

Prioritet

63/100

P2Denna cykel

Allvarlighetsgrad
+38
CVSS
+12
EPSS
+8
KEV
+0
Publikt tillgänglig tillgång
+5

Retest och rapporter

För fynd baserade på nuclei-mallar upprepar du samma kontroll på samma tillgång. Resultatet avgör om fyndet förblir öppet eller är åtgärdat.

Retest
OPEN

Fyndet förblir öppet. Det ursprungliga problemet upptäcks fortfarande.

Granskningsloggfinding.retest-confirmed

Rapportförhandsvisning

HTML

Illustrativ rapport. Ändringar i exemplet visas här; inga resultat från riktiga skanningar.

Mål
api.example.com
Allvarlighetsgrad
Hög
Prioritet
P2 · 63/100
Retest
OPEN
Se alla funktioner
Bevis

Byggt för att granskas

0
Jobb utanför allow-listan, framtvingat före varje skanning
0-100
Prioritetsskala, varje poäng redovisad
4
Rapportformat: HTML, Markdown, JSON, SARIF
Funktioner

Se det i arbetsstationen

Scope och auktorisation, recon- och skanningpipelinen, förklarbar prioritet, ATT&CK-täckning, retest och rapporter.

Vanguard findings-tabell rangordnad efter prioritetspoäng, med KEV- och EPSS-badges.Vanguard findings-tabell rangordnad efter prioritetspoäng, med KEV- och EPSS-badges.
Förstora skärmbild
Vanguard-gränssnitt med exempeldata. UI på engelska.

Förklarbar prioritet

Vanguard findings-tabell rangordnad efter prioritetspoäng, med KEV- och EPSS-badges.Vanguard findings-tabell rangordnad efter prioritetspoäng, med KEV- och EPSS-badges.

Vanguard-gränssnitt med exempeldata. UI på engelska.

0-100 Förklarbar prioritet
Se alla funktioner
Motorer

Bäst i klassen, orkestrerat

Vanguard styr etablerade open source-motorer och normaliserar deras output till en gemensam findings-modell.

  • subfinder
  • gau
  • naabu
  • nmap
  • httpx
  • katana
  • ffuf
  • arjun
  • nuclei
  • trivy
  • sqlmap
  • dalfox
  • sslscan
  • gitleaks
  • semgrep
  • radare2

Inga motorlicenser: allt open source. Du behåller källkoden, datan och audit trailen.

Varför Vanguard

Varför team väljer det

  1. 01

    Självhostad, EU-native

    Findings och bevis stannar på din egen infrastruktur, inte i en tredje parts moln.

  2. 02

    Förklarbar prioritet

    En 0-100-poäng du kan försvara rad för rad, ingen proprietär black box.

  3. 03

    Granskningsbar by design

    Append-only audit log, signerad auktorisation, kill-switch för varje engagement.

  4. 04

    Ingen inlåsning

    Open source-motorer, Postgres, en OpenAPI-yta. Lämna när du vill.

Åtkomst

Offert utifrån scope

Engagement-modeller

För ett system, en release, en deadline

Assessment

På förfrågan

  • Engagement inom scope med signerad RoE
  • Recon, skanning och manuell triage
  • Prioriterad rapport
  • Retest av åtgärdade findings

För team som levererar varje vecka

Kontinuerlig

På förfrågan

  • Återkommande schemalagda skanningar
  • KEV- och EPSS-bevakning på dina findings
  • Webhook-aviseringar till din chatt
  • Retest-cykler för varje fix

För säkerhetsteam, på inbjudan

Arbetsstation

På förfrågan

  • Åtkomst till dina engagements, på inbjudan
  • Findings, bevis och rapporter på ett ställe
  • REST och MCP för dina verktyg och agenter
  • Org-scoped tokens och audit log
Hjälp

FAQ

Skannar ni något utan skriftlig auktorisation?

Nej. Varje engagement har en scope-allow-list och en signerad auktorisation. Ett jobb riktat utanför scope avvisas innan det startar, en kill-switch stoppar det som körs, och varje åtgärd hamnar i en append-only audit log.

Var finns findings och bevis?

På Altovars infrastruktur inom EU. AI-stödet är valfritt, och i vår deployment körs det bara via Altovars egen gateway: ingen finding når en modelltjänst från tredje part.

Vilka motorer kör skanningarna?

Etablerade open source-motorer för discovery, crawling, dynamic testing, TLS, secrets och kodanalys, bland dem nmap, nuclei, httpx och trivy. Varje motor körs i en tillfällig, härdad container, och publika motor-images pinnas med digest.

Hur prioriteras en finding?

Med Vanguard Priority Score: allvarlighetsgrad, CVSS, sannolikheten för utnyttjande (EPSS), förekomst i katalogen över kända utnyttjade sårbarheter (KEV) och internetexponering summeras till en 0-100-poäng. Varje poäng visas tillsammans med anledningen till att den gavs.

Kan våra verktyg eller AI-agenter styra det?

Ja. Ett REST-API beskrivet i OpenAPI och en MCP-server exponerar samma operationer, med tokens som är avgränsade till din organisation. Stresstestning är medvetet oåtkomlig för agenter.

Kör ni denial-of-service-tester?

Resilienstestning är ett eget auktoriserat, granskat arbetsflöde med en kill-switch, utfört via en extern juridisk leverantör som du godkänner. Vanguard genererar aldrig floodtrafik själv: inga botnät, ingen amplifiering.