Om oss

Vilka vi är

Vanguard är red team-arbetsstationen som Altovar byggde för auktoriserad offensiv: självhostad, precis, kall.

Arbetsstationen, inte skannern

Konkurrenter säljer en skanner med en dashboard. Vanguard är en arbetsstation: recon, skanning, prioritering, retest — självhostad, granskningsbar, styrbar av agenter. Operatören förblir delaktig och beviset förblir dokumenterat.

En del av Altovar

Varför Vanguard

Varför team väljer det

  1. 01

    Självhostad, EU-native

    Findings och bevis stannar på din egen infrastruktur, inte i en tredje parts moln.

  2. 02

    Förklarbar prioritet

    En 0-100-poäng du kan försvara rad för rad, ingen proprietär black box.

  3. 03

    Granskningsbar by design

    Append-only audit log, signerad auktorisation, kill-switch för varje engagement.

  4. 04

    Ingen inlåsning

    Open source-motorer, Postgres, en OpenAPI-yta. Lämna när du vill.

Bevis

Byggt för att granskas

0
Jobb utanför allow-listan, framtvingat före varje skanning
0-100
Prioritetsskala, varje poäng redovisad
4
Rapportformat: HTML, Markdown, JSON, SARIF
Gränser

Vad Vanguard inte gör

  1. Ingen övervakning

    Ingen övervakning av människor eller massövervakning. Detta är en testarbetsstation, inte ett spionageverktyg.

  2. Inga vapen

    Inga botnät, ingen amplifiering, inga denial-of-service-vapen. Bara kontrollerad, auktoriserad resilienstestning.

  3. Endast inom scope

    Varje åtgärd inom en signerad auktorisation, dokumenterat, annars körs den inte.

Åtkomst

Offert utifrån scope

Engagement-modeller

För ett system, en release, en deadline

Assessment

På förfrågan

  • Engagement inom scope med signerad RoE
  • Recon, skanning och manuell triage
  • Prioriterad rapport
  • Retest av åtgärdade findings

För team som levererar varje vecka

Kontinuerlig

På förfrågan

  • Återkommande schemalagda skanningar
  • KEV- och EPSS-bevakning på dina findings
  • Webhook-aviseringar till din chatt
  • Retest-cykler för varje fix

För säkerhetsteam, på inbjudan

Arbetsstation

På förfrågan

  • Åtkomst till dina engagements, på inbjudan
  • Findings, bevis och rapporter på ett ställe
  • REST och MCP för dina verktyg och agenter
  • Org-scoped tokens och audit log
Hjälp

FAQ

Skannar ni något utan skriftlig auktorisation?

Nej. Varje engagement har en scope-allow-list och en signerad auktorisation. Ett jobb riktat utanför scope avvisas innan det startar, en kill-switch stoppar det som körs, och varje åtgärd hamnar i en append-only audit log.

Var finns findings och bevis?

På Altovars infrastruktur inom EU. AI-stödet är valfritt, och i vår deployment körs det bara via Altovars egen gateway: ingen finding når en modelltjänst från tredje part.

Vilka motorer kör skanningarna?

Etablerade open source-motorer för discovery, crawling, dynamic testing, TLS, secrets och kodanalys, bland dem nmap, nuclei, httpx och trivy. Varje motor körs i en tillfällig, härdad container, och publika motor-images pinnas med digest.

Hur prioriteras en finding?

Med Vanguard Priority Score: allvarlighetsgrad, CVSS, sannolikheten för utnyttjande (EPSS), förekomst i katalogen över kända utnyttjade sårbarheter (KEV) och internetexponering summeras till en 0-100-poäng. Varje poäng visas tillsammans med anledningen till att den gavs.

Kan våra verktyg eller AI-agenter styra det?

Ja. Ett REST-API beskrivet i OpenAPI och en MCP-server exponerar samma operationer, med tokens som är avgränsade till din organisation. Stresstestning är medvetet oåtkomlig för agenter.

Kör ni denial-of-service-tester?

Resilienstestning är ett eget auktoriserat, granskat arbetsflöde med en kill-switch, utfört via en extern juridisk leverantör som du godkänner. Vanguard genererar aldrig floodtrafik själv: inga botnät, ingen amplifiering.