Börja här
Berätta om din yta och det engagement du behöver. Du får svar från red teamet.
FAQ
Skannar ni något utan skriftlig auktorisation?
Nej. Varje engagement har en scope-allow-list och en signerad auktorisation. Ett jobb riktat utanför scope avvisas innan det startar, en kill-switch stoppar det som körs, och varje åtgärd hamnar i en append-only audit log.
Var finns findings och bevis?
På Altovars infrastruktur inom EU. AI-stödet är valfritt, och i vår deployment körs det bara via Altovars egen gateway: ingen finding når en modelltjänst från tredje part.
Vilka motorer kör skanningarna?
Etablerade open source-motorer för discovery, crawling, dynamic testing, TLS, secrets och kodanalys, bland dem nmap, nuclei, httpx och trivy. Varje motor körs i en tillfällig, härdad container, och publika motor-images pinnas med digest.
Hur prioriteras en finding?
Med Vanguard Priority Score: allvarlighetsgrad, CVSS, sannolikheten för utnyttjande (EPSS), förekomst i katalogen över kända utnyttjade sårbarheter (KEV) och internetexponering summeras till en 0-100-poäng. Varje poäng visas tillsammans med anledningen till att den gavs.
Kan våra verktyg eller AI-agenter styra det?
Ja. Ett REST-API beskrivet i OpenAPI och en MCP-server exponerar samma operationer, med tokens som är avgränsade till din organisation. Stresstestning är medvetet oåtkomlig för agenter.
Kör ni denial-of-service-tester?
Resilienstestning är ett eget auktoriserat, granskat arbetsflöde med en kill-switch, utfört via en extern juridisk leverantör som du godkänner. Vanguard genererar aldrig floodtrafik själv: inga botnät, ingen amplifiering.