شاهد سطح هجومك
بأعين المهاجمين أنفسهم.
eyezer هي منصة الفحص الهجومي التي تقف خلف Centraleyezer — اختبار التطبيقات الديناميكي، وإدارة سطح الهجوم الخارجي، والاستخبارات مفتوحة المصدر OSINT، وفحص الأسرار والحاويات، وسبر الشبكات، كل ذلك في مكان واحد، مع مراقبة آلية دورية تواصل الرصد حتى بعد الفحص الأول.
لا حاجة لبطاقة ائتمان للباقة المجانية · تشمل فحص DAST مجاني واحد + فحص IP مجاني واحد · بإمكانك الترقية في أي وقت
أداة واحدة لكل ما يلمسه المهاجم أولًا
تتنقل معظم الفرق بين ماسح DAST، وتغذية ASM، وماسح أسرار، وماسح منافذ — لكلٍّ منها تسجيل دخوله الخاص، وإيجابياته الكاذبة الخاصة، وفاتورته الخاصة. يشغّل eyezer كل هذه الأدوات من منصة واحدة، ويربط النتائج ببعضها، ويتحقق منها، ويسلّمك قائمة مرتبة بالأولويات يمكنك التعامل معها فعليًا.
تغطية عميقة عبر كل سطح
كل قدرة أدناه هي وحدة حقيقية مفعّلة حسب الباقة داخل المنصة — وليست وعدًا على خارطة الطريق.
تعرّض التطبيقات
ما تكشفه تطبيقات الويب وواجهات API قيد التشغيل
الفحص الديناميكي للتطبيقات (DAST)+
تعرّض التطبيقات
ما تكشفه تطبيقات الويب وواجهات API قيد التشغيل
100+ وحدة نشطة
الفحص الديناميكي للتطبيقات (DAST)
تغطية كاملة لمعايير OWASP إضافةً إلى الفئات الحديثة — الحقن، والمصادقة، وإلغاء التسلسل، وSSRF، وتهريب الطلبات، ووحدات خاصة بأطر العمل — مع تأكيد خارج النطاق (out-of-band) مدمج.
- SQLi / NoSQLi
- XSS (منعكس · مخزّن · DOM)
- SSRF
- RCE / حقن الأوامر
- XXE · SSTI
- IDOR · التحكم بالوصول
- هجمات JWT
- تهريب الطلبات
تعرّض النطاق والبريد الإلكتروني
وضع الأمان لنطاقك وDNS وبريدك الإلكتروني المكشوفة على الإنترنت
سطح الهجوم الخارجي (EASM)+
تعرّض النطاق والبريد الإلكتروني
وضع الأمان لنطاقك وDNS وبريدك الإلكتروني المكشوفة على الإنترنت
150+ وحدة للنطاقات والبريد
سطح الهجوم الخارجي (EASM)
تقييم أمني كامل للنطاق: وضعية DNS والبريد الإلكتروني (SPF/DKIM/DMARC/MTA-STS)، وتدقيق TLS، والانكشاف السحابي، وكشف WAF، والاستيلاء على النطاقات الفرعية، وسمعة استخبارات التهديدات.
- الاستيلاء على النطاقات الفرعية
- انتحال البريد الإلكتروني
- TLS / التشفير الضعيف
- كشف WAF
- سمعة استخبارات التهديدات
- security.txt / CT logs
التعرّض العام والخفي
المستودعات والصور والأسرار والحاويات التي يمكن للمهاجم العثور عليها
اكتشاف الاستخبارات مفتوحة المصدر OSINTفحص بيانات الاعتماد المسربةأمن الحاويات — الإعداداتأمن الحاويات — الثغرات+
التعرّض العام والخفي
المستودعات والصور والأسرار والحاويات التي يمكن للمهاجم العثور عليها
المستودعات + الصور
اكتشاف الاستخبارات مفتوحة المصدر OSINT
يعثر على مستودعات الشيفرة العامة وصور الحاويات المرتبطة بعلامتك التجارية عبر أبرز المنصات والسجلات — السطح الخفي الذي لم تكن تعلم بانكشافه.
- مستودعات الشيفرة العامة
- سجلات الحاويات
- النطاقات المزيّفة / المشابهة
- انكشاف العلامة التجارية
فحص الأسرار
فحص بيانات الاعتماد المسربة
افحص المستودعات العامة وصور الحاويات المكتشفة بحثًا عن الأسرار المدمجة في سجل الشيفرة المصدرية وطبقات الصور — مفاتيح API، والرموز المميزة، والمفاتيح الخاصة، وبيانات الاعتماد السحابية.
- الأسرار في المستودعات
- الأسرار في طبقات الصور
- مفاتيح API / الرموز المميزة
- المفاتيح الخاصة
تدقيق سوء الإعدادات
أمن الحاويات — الإعدادات
دقّق كل صورة حاوية مكتشفة بحثًا عن الإعدادات غير الآمنة وثغرات التحصين — الإعدادات الافتراضية الخاطئة، والصلاحيات المفرطة، ومشكلات Dockerfile.
- تدقيق سوء إعداد الصور
- الإعدادات الافتراضية غير الآمنة
- الصلاحيات المفرطة
- ثغرات التحصين
تدقيق الثغرات (CVE)
أمن الحاويات — الثغرات
دقّق كل صورة حاوية مكتشفة بحثًا عن الثغرات المعروفة (CVE) عبر حزم نظام التشغيل والتطبيقات، مدعومًا بقاعدة بيانات ثغرات تُحدَّث باستمرار.
- تدقيق CVE للصور
- حزم نظام التشغيل + التطبيقات
- الثغرات المعروفة
- بيانات ثغرات محدّثة
تعرّض الشبكة
الخدمات المكشوفة عبر نطاقات IP الخاصة بك
اختبار الـ IP والشبكات+
تعرّض الشبكة
الخدمات المكشوفة عبر نطاقات IP الخاصة بك
130+ قاعدة شبكية خاصة
اختبار الـ IP والشبكات
فحص TCP connect مع التقاط اللافتات (banner grabbing)، وقواعد eyezer الخاصة لثغرات الخدمات المكشوفة، وقوالب ثغرات موسّعة ضد الخدمات الحيّة — سواء ضد النطاقات أو أهداف IP/CIDR المباشرة.
- فحص المنافذ + اللافتات
- قواعد خدمات eyezer
- قوالب خدمات موسّعة
- أهداف IP / شبكة فرعية مباشرة
مراقبة مستمرة
تبقى يقظة بعد الفحص الأول
المراقبة الدورية والنتائج المُتحقَّق منها+
مراقبة مستمرة
تبقى يقظة بعد الفحص الأول
مراقبة مستمرة
المراقبة الدورية والنتائج المُتحقَّق منها
اضبطه وواصل الرصد: يعيد eyezer تشغيل فحوصاتك وفق جدول دوري — كل ساعة أو يوميًا أو أسبوعيًا حسب الباقة — وينبّهك في اللحظة التي يتغير فيها شيء ما. تحمل النتائج درجة ثقة، وتحققًا، وخطوات إعادة الإنتاج، وإرشادات المعالجة.
- إعادة فحص دورية
- تنبيهات التغيّر والانكشاف
- كل ساعة / يوميًا / أسبوعيًا
- الثقة + التحقق
التكامل مع المنصة
تتحوّل النتائج إلى إجراءات مُرتّبة حسب الأولوية ومُتابَعة
تكامل أصيل مع Centraleyezer+
التكامل مع المنصة
تتحوّل النتائج إلى إجراءات مُرتّبة حسب الأولوية ومُتابَعة
ترتيب الأولويات حسب المخاطر
تكامل أصيل مع Centraleyezer
eyezer ليس أداة معزولة. تتدفق كل نتيجة مباشرةً إلى منصة Centraleyezer، حيث تُثرى بتقييم مخاطر سياقي، واتفاقيات مستوى خدمة للمعالجة، وتوجيه للملكية، وأدلة امتثال جاهزة للتدقيق — بحيث تتحول نتيجة الفحص الخام إلى إجراء مُرتَّب بالأولوية وقابل للتتبع.
- تقييم مخاطر سياقي
- اتفاقيات مستوى خدمة للمعالجة
- ISO 27001 · DORA
- NIS2 · PCI DSS
- توجيه الملكية
- أدلة الامتثال
من نطاق إلى قائمة إصلاحات مرتبة بالأولويات في أربع خطوات
لا وكلاء لنشرهم، ولا جهاز لتركيبه. سجّل الدخول ووجّه eyezer إلى ما تملكه.
أضف سطحك
أدخل نطاقًا، أو رابط تطبيق، أو IP/CIDR خام. يرسم eyezer النطاقات الفرعية والمضيفين والمنافذ المكشوفة والمستودعات والصور العامة تلقائيًا.
افحص بعمق
سواء بمصادقة أو بدونها، يشغّل مجموعة الوحدات النشطة الكاملة، وتقييم EASM، وتدقيق الأسرار والصور، وسبر الشبكات — مع تأكيد خارج النطاق (out-of-band).
تحقّق ورتّب الأولويات
تُنقّى النتائج من التكرار، وتُمنح درجة ثقة، ويُتحقَّق منها مع خطوات إعادة الإنتاج، ليعمل فريقك على المشكلات الحقيقية بدل ملاحقة الإيجابيات الكاذبة.
راقب وأصدر التقارير
جدوِل عمليات إعادة فحص دورية، واحصل على تنبيهات التغيّر، وصدّر تقارير PDF، وادفع النتائج إلى الـ webhooks والمحادثة — وغذِّ كل نتيجة داخل منصة Centraleyezer.
eyezer يغذّي منصة Centraleyezer
eyezer ليس أداة معزولة. تتدفق كل نتيجة مباشرةً إلى Centraleyezer — منصتك لإدارة الثغرات القائمة على المخاطر — حيث تتحول نتيجة الفحص الخام إلى إجراء مُرتَّب بالأولوية، ومملوك، وقابل للتتبع، مع سجل تدقيق كامل. الاكتشاف والمعالجة في حلقة واحدة متواصلة.
تقييم مخاطر سياقي
يُعاد ترتيب النتائج بالأولوية وفق المخاطر التجارية الحقيقية، لا الخطورة الخام.
اتفاقيات مستوى خدمة للمعالجة والملكية
تحصل كل مشكلة على مالك، وموعد نهائي، وتتبع لاتفاقية مستوى الخدمة.
أدلة الامتثال
سجلات جاهزة للتدقيق ومربوطة بمعايير NIS2 وDORA وISO 27001 وPCI-DSS وCRA.
مصدر واحد للحقيقة
تقف نتائج eyezer جنبًا إلى جنب مع أكثر من 40+ ماسحًا آخر في منصة واحدة.
ابدأ مجانًا. وسّع حين تكون جاهزًا.
مستضاف في الاتحاد الأوروبي والإمارات. الحصص محددة لكل باقة؛ وحصص Enterprise مخصصة بالكامل. الأسعار باليورو، وتُفوتر شهريًا.
سطح ووضعية سلبيان، إضافةً إلى عيّنة DAST + IP لمرة واحدة.
- النطاقات1
- أهداف DAST1
- عناوين IP32
- الفحوصات المتزامنة1
- DAST نشطعيّنة واحدة
- المراقبةشهريًا
الاختبار النشط متاح، بإيقاع أسبوعي.
- النطاقات5
- أهداف DAST5
- عناوين IP256
- الفحوصات المتزامنة1
- DAST نشطبلا حدود
- المراقبةأسبوعيًا
عمق فحص كامل لوظيفة أمنية.
- النطاقات15
- أهداف DAST20
- عناوين IP1,024
- الفحوصات المتزامنة3
- DAST نشطبلا حدود
- المراقبةيوميًا
الحوكمة والعلامة التجارية وSSO للفرق الأكبر.
- النطاقات40
- أهداف DAST60
- عناوين IP4,096
- الفحوصات المتزامنة5
- DAST نشطبلا حدود
- المراقبةكل ساعة
باقة Enterprise أحادية المستأجر بحصص مخصصة وشروط MSSP، وتُقدَّم عبر فريقنا — تواصل معنا لمزيد من التفاصيل.
هل تحتاج إلى إدارة ثغرات قائمة على المخاطر عبر أكثر من 40+ ماسحًا، وأدلة امتثال، وتعدد مستأجرين لمزودي MSSP؟ اطّلع على منصة Centraleyezer →
ما الذي يُوفَّر في كل مستوى
الاستحقاقات الدقيقة للقدرات التي تفتحها كل باقة. تشمل المستويات الأعلى كل ما دونها.
أسئلة وأجوبتها
ماذا يمكنني أن أفعل في الباقة المجانية؟+
بماذا يختلف eyezer عن ماسح DAST عادي؟+
هل يستطيع فحص التطبيقات وواجهات API المصادَق عليها؟+
هل يواصل الفحص بعد التشغيل الأول؟+
أين تُستضاف بياناتي؟+
كيف أصدّر النتائج أو أدمجها؟+
هل تقدّمون باقات لمزودي MSSP؟+
Get your free exposure summary
Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.
EU & UAE hosted · we only scan what you own · unsubscribe anytime