Scope och auktorisation
Definiera allow-listan och dokumentera den signerade auktorisationen. Inget körs utanför den.
- Undertecknat tillstånd
- RoE
- Inom scope
api.example.com
Målet är tillåtet inom det undertecknade tillståndet.
Auktoriserad säkerhetstestning, från en engångsassessment till en kontinuerlig cykel.
Inom scope, signerat och granskningsbart, oavsett yta.
Kartlägg och testa allt som är exponerat mot internet, inom en signerad scope.
Autentiserad skanning, dynamic testing och riktade exploateringskontroller.
Schemalagda skanningar, KEV- och EPSS-bevakning, och retest-cykler för varje fix.
Recon, skanning och triage över webb, nätverk och kod — en normaliserad findings-modell.
Subdomäner, URL-arkiv, portar och tjänster, kartlagda och hållna inom scope.
Sårbarheter, felkonfigurationer, secrets och TLS, i tillfälliga, härdade containrar.
Allvarlighetsgrad, CVSS, EPSS, KEV och internetexponering på en 0-100-skala.
Riktad retest med ett klick, och rapporter i HTML, Markdown, JSON och SARIF.
Utforska ett exempeluppdrag. Välj ett mål, ändra prioritetssignaler och kontrollera resultatet av en åtgärd.
Interaktivt exempel. Illustrativa data; inga skanningar körs.
Definiera allow-listan och dokumentera den signerade auktorisationen. Inget körs utanför den.
api.example.comMålet är tillåtet inom det undertecknade tillståndet.
Open source-motorer körs som tillfälliga, härdade containrar, pinnade med digest.
Upptäck värdar och tjänster inom auktoriserat scope. Resultatet blir indata för kontroller av tillåtna mål.
api.example.comRecon, skanning och triage över webb, nätverk och kod — en normaliserad findings-modell.
Varje finding poängsätts 0-100, varje poäng visas tillsammans med anledningen till att den gavs.
CVSS ligger kvar på 8.0 i detta exempel.
63/100
P2Denna cykel
För fynd baserade på nuclei-mallar upprepar du samma kontroll på samma tillgång. Resultatet avgör om fyndet förblir öppet eller är åtgärdat.
Fyndet förblir öppet. Det ursprungliga problemet upptäcks fortfarande.
finding.retest-confirmedIllustrativ rapport. Ändringar i exemplet visas här; inga resultat från riktiga skanningar.
api.example.comOPEN Vanguard styr etablerade open source-motorer och normaliserar deras output till en gemensam findings-modell.
Inga motorlicenser: allt open source. Du behåller källkoden, datan och audit trailen.
Offert utifrån scope
För ett system, en release, en deadline
På förfrågan
För team som levererar varje vecka
På förfrågan
För säkerhetsteam, på inbjudan
På förfrågan
Nej. Varje engagement har en scope-allow-list och en signerad auktorisation. Ett jobb riktat utanför scope avvisas innan det startar, en kill-switch stoppar det som körs, och varje åtgärd hamnar i en append-only audit log.
På Altovars infrastruktur inom EU. AI-stödet är valfritt, och i vår deployment körs det bara via Altovars egen gateway: ingen finding når en modelltjänst från tredje part.
Etablerade open source-motorer för discovery, crawling, dynamic testing, TLS, secrets och kodanalys, bland dem nmap, nuclei, httpx och trivy. Varje motor körs i en tillfällig, härdad container, och publika motor-images pinnas med digest.
Med Vanguard Priority Score: allvarlighetsgrad, CVSS, sannolikheten för utnyttjande (EPSS), förekomst i katalogen över kända utnyttjade sårbarheter (KEV) och internetexponering summeras till en 0-100-poäng. Varje poäng visas tillsammans med anledningen till att den gavs.
Ja. Ett REST-API beskrivet i OpenAPI och en MCP-server exponerar samma operationer, med tokens som är avgränsade till din organisation. Stresstestning är medvetet oåtkomlig för agenter.
Resilienstestning är ett eget auktoriserat, granskat arbetsflöde med en kill-switch, utfört via en extern juridisk leverantör som du godkänner. Vanguard genererar aldrig floodtrafik själv: inga botnät, ingen amplifiering.