Vilka vi är
Vanguard är red team-arbetsstationen som Altovar byggde för auktoriserad offensiv: självhostad, precis, kall.
Arbetsstationen, inte skannern
Konkurrenter säljer en skanner med en dashboard. Vanguard är en arbetsstation: recon, skanning, prioritering, retest — självhostad, granskningsbar, styrbar av agenter. Operatören förblir delaktig och beviset förblir dokumenterat.
Varför team väljer det
- 01
Självhostad, EU-native
Findings och bevis stannar på din egen infrastruktur, inte i en tredje parts moln.
- 02
Förklarbar prioritet
En 0-100-poäng du kan försvara rad för rad, ingen proprietär black box.
- 03
Granskningsbar by design
Append-only audit log, signerad auktorisation, kill-switch för varje engagement.
- 04
Ingen inlåsning
Open source-motorer, Postgres, en OpenAPI-yta. Lämna när du vill.
Byggt för att granskas
- 0
- Jobb utanför allow-listan, framtvingat före varje skanning
- 0-100
- Prioritetsskala, varje poäng redovisad
- 4
- Rapportformat: HTML, Markdown, JSON, SARIF
Vad Vanguard inte gör
-
Ingen övervakning
Ingen övervakning av människor eller massövervakning. Detta är en testarbetsstation, inte ett spionageverktyg.
-
Inga vapen
Inga botnät, ingen amplifiering, inga denial-of-service-vapen. Bara kontrollerad, auktoriserad resilienstestning.
-
Endast inom scope
Varje åtgärd inom en signerad auktorisation, dokumenterat, annars körs den inte.
Offert utifrån scope
Engagement-modeller
För ett system, en release, en deadline
Assessment
På förfrågan
- Engagement inom scope med signerad RoE
- Recon, skanning och manuell triage
- Prioriterad rapport
- Retest av åtgärdade findings
För team som levererar varje vecka
Kontinuerlig
På förfrågan
- Återkommande schemalagda skanningar
- KEV- och EPSS-bevakning på dina findings
- Webhook-aviseringar till din chatt
- Retest-cykler för varje fix
För säkerhetsteam, på inbjudan
Arbetsstation
På förfrågan
- Åtkomst till dina engagements, på inbjudan
- Findings, bevis och rapporter på ett ställe
- REST och MCP för dina verktyg och agenter
- Org-scoped tokens och audit log
FAQ
Skannar ni något utan skriftlig auktorisation?
Nej. Varje engagement har en scope-allow-list och en signerad auktorisation. Ett jobb riktat utanför scope avvisas innan det startar, en kill-switch stoppar det som körs, och varje åtgärd hamnar i en append-only audit log.
Var finns findings och bevis?
På Altovars infrastruktur inom EU. AI-stödet är valfritt, och i vår deployment körs det bara via Altovars egen gateway: ingen finding når en modelltjänst från tredje part.
Vilka motorer kör skanningarna?
Etablerade open source-motorer för discovery, crawling, dynamic testing, TLS, secrets och kodanalys, bland dem nmap, nuclei, httpx och trivy. Varje motor körs i en tillfällig, härdad container, och publika motor-images pinnas med digest.
Hur prioriteras en finding?
Med Vanguard Priority Score: allvarlighetsgrad, CVSS, sannolikheten för utnyttjande (EPSS), förekomst i katalogen över kända utnyttjade sårbarheter (KEV) och internetexponering summeras till en 0-100-poäng. Varje poäng visas tillsammans med anledningen till att den gavs.
Kan våra verktyg eller AI-agenter styra det?
Ja. Ett REST-API beskrivet i OpenAPI och en MCP-server exponerar samma operationer, med tokens som är avgränsade till din organisation. Stresstestning är medvetet oåtkomlig för agenter.
Kör ni denial-of-service-tester?
Resilienstestning är ett eget auktoriserat, granskat arbetsflöde med en kill-switch, utfört via en extern juridisk leverantör som du godkänner. Vanguard genererar aldrig floodtrafik själv: inga botnät, ingen amplifiering.