Scope och auktorisation
Definiera allow-listan och dokumentera den signerade auktorisationen. Inget körs utanför den.
- Undertecknat tillstånd
- RoE
- Inom scope
api.example.com
Målet är tillåtet inom det undertecknade tillståndet.
Bäst-i-klassen open source-motorer, orkestrerade inom en signerad scope, med varje finding rangordnad på en förklarbar skala.
Recon, skanning och triage över webb, nätverk och kod — en normaliserad findings-modell.
Se funktionernaSubdomäner, URL-arkiv, portar och tjänster, kartlagda och hållna inom scope.
Sårbarheter, felkonfigurationer, secrets och TLS, i tillfälliga, härdade containrar.
Allvarlighetsgrad, CVSS, EPSS, KEV och internetexponering på en 0-100-skala.
Riktad retest med ett klick, och rapporter i HTML, Markdown, JSON och SARIF.
Utforska ett exempeluppdrag. Välj ett mål, ändra prioritetssignaler och kontrollera resultatet av en åtgärd.
Interaktivt exempel. Illustrativa data; inga skanningar körs.
Definiera allow-listan och dokumentera den signerade auktorisationen. Inget körs utanför den.
api.example.comMålet är tillåtet inom det undertecknade tillståndet.
Open source-motorer körs som tillfälliga, härdade containrar, pinnade med digest.
Upptäck värdar och tjänster inom auktoriserat scope. Resultatet blir indata för kontroller av tillåtna mål.
api.example.comRecon, skanning och triage över webb, nätverk och kod — en normaliserad findings-modell.
Varje finding poängsätts 0-100, varje poäng visas tillsammans med anledningen till att den gavs.
CVSS ligger kvar på 8.0 i detta exempel.
63/100
P2Denna cykel
För fynd baserade på nuclei-mallar upprepar du samma kontroll på samma tillgång. Resultatet avgör om fyndet förblir öppet eller är åtgärdat.
Fyndet förblir öppet. Det ursprungliga problemet upptäcks fortfarande.
finding.retest-confirmedIllustrativ rapport. Ändringar i exemplet visas här; inga resultat från riktiga skanningar.
api.example.comOPEN Scope och auktorisation, recon- och skanningpipelinen, förklarbar prioritet, ATT&CK-täckning, retest och rapporter.
Vanguard styr etablerade open source-motorer och normaliserar deras output till en gemensam findings-modell.
Inga motorlicenser: allt open source. Du behåller källkoden, datan och audit trailen.
Findings och bevis stannar på din egen infrastruktur, inte i en tredje parts moln.
En 0-100-poäng du kan försvara rad för rad, ingen proprietär black box.
Append-only audit log, signerad auktorisation, kill-switch för varje engagement.
Open source-motorer, Postgres, en OpenAPI-yta. Lämna när du vill.
Offert utifrån scope
För ett system, en release, en deadline
På förfrågan
För team som levererar varje vecka
På förfrågan
För säkerhetsteam, på inbjudan
På förfrågan
Nej. Varje engagement har en scope-allow-list och en signerad auktorisation. Ett jobb riktat utanför scope avvisas innan det startar, en kill-switch stoppar det som körs, och varje åtgärd hamnar i en append-only audit log.
På Altovars infrastruktur inom EU. AI-stödet är valfritt, och i vår deployment körs det bara via Altovars egen gateway: ingen finding når en modelltjänst från tredje part.
Etablerade open source-motorer för discovery, crawling, dynamic testing, TLS, secrets och kodanalys, bland dem nmap, nuclei, httpx och trivy. Varje motor körs i en tillfällig, härdad container, och publika motor-images pinnas med digest.
Med Vanguard Priority Score: allvarlighetsgrad, CVSS, sannolikheten för utnyttjande (EPSS), förekomst i katalogen över kända utnyttjade sårbarheter (KEV) och internetexponering summeras till en 0-100-poäng. Varje poäng visas tillsammans med anledningen till att den gavs.
Ja. Ett REST-API beskrivet i OpenAPI och en MCP-server exponerar samma operationer, med tokens som är avgränsade till din organisation. Stresstestning är medvetet oåtkomlig för agenter.
Resilienstestning är ett eget auktoriserat, granskat arbetsflöde med en kill-switch, utfört via en extern juridisk leverantör som du godkänner. Vanguard genererar aldrig floodtrafik själv: inga botnät, ingen amplifiering.