Centraleyezer logo
Centraleyezer
محرك فحص حي · استضافة في الاتحاد الأوروبي والإمارات

شاهد سطح هجومك
بأعين المهاجمين أنفسهم.

eyezer هي منصة الفحص الهجومي التي تقف خلف Centraleyezer — اختبار التطبيقات الديناميكي، وإدارة سطح الهجوم الخارجي، والاستخبارات مفتوحة المصدر OSINT، وفحص الأسرار والحاويات، وسبر الشبكات، كل ذلك في مكان واحد، مع مراقبة آلية دورية تواصل الرصد حتى بعد الفحص الأول.

لا حاجة لبطاقة ائتمان للباقة المجانية · تشمل فحص DAST مجاني واحد + فحص IP مجاني واحد · بإمكانك الترقية في أي وقت

400+
وحدة مدمجة وفي تزايد مستمر — إضافةً إلى قوالب قابلة للتوسعة
أصيل
تكامل كامل ومدمج مع منصة Centraleyezer
بدون وكيل
وجّهه إلى رابط URL — لا شيء لتثبيته
EU · UAE
خيارات لإقامة البيانات
لماذا eyezer

أداة واحدة لكل ما يلمسه المهاجم أولًا

تتنقل معظم الفرق بين ماسح DAST، وتغذية ASM، وماسح أسرار، وماسح منافذ — لكلٍّ منها تسجيل دخوله الخاص، وإيجابياته الكاذبة الخاصة، وفاتورته الخاصة. يشغّل eyezer كل هذه الأدوات من منصة واحدة، ويربط النتائج ببعضها، ويتحقق منها، ويسلّمك قائمة مرتبة بالأولويات يمكنك التعامل معها فعليًا.

القدرات

تغطية عميقة عبر كل سطح

كل قدرة أدناه هي وحدة حقيقية مفعّلة حسب الباقة داخل المنصة — وليست وعدًا على خارطة الطريق.

تعرّض التطبيقات

ما تكشفه تطبيقات الويب وواجهات API قيد التشغيل

الفحص الديناميكي للتطبيقات (DAST)
+

100+ وحدة نشطة

الفحص الديناميكي للتطبيقات (DAST)

تغطية كاملة لمعايير OWASP إضافةً إلى الفئات الحديثة — الحقن، والمصادقة، وإلغاء التسلسل، وSSRF، وتهريب الطلبات، ووحدات خاصة بأطر العمل — مع تأكيد خارج النطاق (out-of-band) مدمج.

  • SQLi / NoSQLi
  • XSS (منعكس · مخزّن · DOM)
  • SSRF
  • RCE / حقن الأوامر
  • XXE · SSTI
  • IDOR · التحكم بالوصول
  • هجمات JWT
  • تهريب الطلبات

تعرّض النطاق والبريد الإلكتروني

وضع الأمان لنطاقك وDNS وبريدك الإلكتروني المكشوفة على الإنترنت

سطح الهجوم الخارجي (EASM)
+

150+ وحدة للنطاقات والبريد

سطح الهجوم الخارجي (EASM)

تقييم أمني كامل للنطاق: وضعية DNS والبريد الإلكتروني (SPF/DKIM/DMARC/MTA-STS)، وتدقيق TLS، والانكشاف السحابي، وكشف WAF، والاستيلاء على النطاقات الفرعية، وسمعة استخبارات التهديدات.

  • الاستيلاء على النطاقات الفرعية
  • انتحال البريد الإلكتروني
  • TLS / التشفير الضعيف
  • كشف WAF
  • سمعة استخبارات التهديدات
  • security.txt / CT logs

التعرّض العام والخفي

المستودعات والصور والأسرار والحاويات التي يمكن للمهاجم العثور عليها

اكتشاف الاستخبارات مفتوحة المصدر OSINTفحص بيانات الاعتماد المسربةأمن الحاويات — الإعداداتأمن الحاويات — الثغرات
+

المستودعات + الصور

اكتشاف الاستخبارات مفتوحة المصدر OSINT

يعثر على مستودعات الشيفرة العامة وصور الحاويات المرتبطة بعلامتك التجارية عبر أبرز المنصات والسجلات — السطح الخفي الذي لم تكن تعلم بانكشافه.

  • مستودعات الشيفرة العامة
  • سجلات الحاويات
  • النطاقات المزيّفة / المشابهة
  • انكشاف العلامة التجارية

فحص الأسرار

فحص بيانات الاعتماد المسربة

افحص المستودعات العامة وصور الحاويات المكتشفة بحثًا عن الأسرار المدمجة في سجل الشيفرة المصدرية وطبقات الصور — مفاتيح API، والرموز المميزة، والمفاتيح الخاصة، وبيانات الاعتماد السحابية.

  • الأسرار في المستودعات
  • الأسرار في طبقات الصور
  • مفاتيح API / الرموز المميزة
  • المفاتيح الخاصة

تدقيق سوء الإعدادات

أمن الحاويات — الإعدادات

دقّق كل صورة حاوية مكتشفة بحثًا عن الإعدادات غير الآمنة وثغرات التحصين — الإعدادات الافتراضية الخاطئة، والصلاحيات المفرطة، ومشكلات Dockerfile.

  • تدقيق سوء إعداد الصور
  • الإعدادات الافتراضية غير الآمنة
  • الصلاحيات المفرطة
  • ثغرات التحصين

تدقيق الثغرات (CVE)

أمن الحاويات — الثغرات

دقّق كل صورة حاوية مكتشفة بحثًا عن الثغرات المعروفة (CVE) عبر حزم نظام التشغيل والتطبيقات، مدعومًا بقاعدة بيانات ثغرات تُحدَّث باستمرار.

  • تدقيق CVE للصور
  • حزم نظام التشغيل + التطبيقات
  • الثغرات المعروفة
  • بيانات ثغرات محدّثة

تعرّض الشبكة

الخدمات المكشوفة عبر نطاقات IP الخاصة بك

اختبار الـ IP والشبكات
+

130+ قاعدة شبكية خاصة

اختبار الـ IP والشبكات

فحص TCP connect مع التقاط اللافتات (banner grabbing)، وقواعد eyezer الخاصة لثغرات الخدمات المكشوفة، وقوالب ثغرات موسّعة ضد الخدمات الحيّة — سواء ضد النطاقات أو أهداف IP/CIDR المباشرة.

  • فحص المنافذ + اللافتات
  • قواعد خدمات eyezer
  • قوالب خدمات موسّعة
  • أهداف IP / شبكة فرعية مباشرة

مراقبة مستمرة

تبقى يقظة بعد الفحص الأول

المراقبة الدورية والنتائج المُتحقَّق منها
+

مراقبة مستمرة

المراقبة الدورية والنتائج المُتحقَّق منها

اضبطه وواصل الرصد: يعيد eyezer تشغيل فحوصاتك وفق جدول دوري — كل ساعة أو يوميًا أو أسبوعيًا حسب الباقة — وينبّهك في اللحظة التي يتغير فيها شيء ما. تحمل النتائج درجة ثقة، وتحققًا، وخطوات إعادة الإنتاج، وإرشادات المعالجة.

  • إعادة فحص دورية
  • تنبيهات التغيّر والانكشاف
  • كل ساعة / يوميًا / أسبوعيًا
  • الثقة + التحقق

التكامل مع المنصة

تتحوّل النتائج إلى إجراءات مُرتّبة حسب الأولوية ومُتابَعة

تكامل أصيل مع Centraleyezer
+

ترتيب الأولويات حسب المخاطر

تكامل أصيل مع Centraleyezer

eyezer ليس أداة معزولة. تتدفق كل نتيجة مباشرةً إلى منصة Centraleyezer، حيث تُثرى بتقييم مخاطر سياقي، واتفاقيات مستوى خدمة للمعالجة، وتوجيه للملكية، وأدلة امتثال جاهزة للتدقيق — بحيث تتحول نتيجة الفحص الخام إلى إجراء مُرتَّب بالأولوية وقابل للتتبع.

  • تقييم مخاطر سياقي
  • اتفاقيات مستوى خدمة للمعالجة
  • ISO 27001 · DORA
  • NIS2 · PCI DSS
  • توجيه الملكية
  • أدلة الامتثال
كيف تعمل

من نطاق إلى قائمة إصلاحات مرتبة بالأولويات في أربع خطوات

لا وكلاء لنشرهم، ولا جهاز لتركيبه. سجّل الدخول ووجّه eyezer إلى ما تملكه.

1

أضف سطحك

أدخل نطاقًا، أو رابط تطبيق، أو IP/CIDR خام. يرسم eyezer النطاقات الفرعية والمضيفين والمنافذ المكشوفة والمستودعات والصور العامة تلقائيًا.

2

افحص بعمق

سواء بمصادقة أو بدونها، يشغّل مجموعة الوحدات النشطة الكاملة، وتقييم EASM، وتدقيق الأسرار والصور، وسبر الشبكات — مع تأكيد خارج النطاق (out-of-band).

3

تحقّق ورتّب الأولويات

تُنقّى النتائج من التكرار، وتُمنح درجة ثقة، ويُتحقَّق منها مع خطوات إعادة الإنتاج، ليعمل فريقك على المشكلات الحقيقية بدل ملاحقة الإيجابيات الكاذبة.

4

راقب وأصدر التقارير

جدوِل عمليات إعادة فحص دورية، واحصل على تنبيهات التغيّر، وصدّر تقارير PDF، وادفع النتائج إلى الـ webhooks والمحادثة — وغذِّ كل نتيجة داخل منصة Centraleyezer.

جزء من Centraleyezer

eyezer يغذّي منصة Centraleyezer

eyezer ليس أداة معزولة. تتدفق كل نتيجة مباشرةً إلى Centraleyezer — منصتك لإدارة الثغرات القائمة على المخاطر — حيث تتحول نتيجة الفحص الخام إلى إجراء مُرتَّب بالأولوية، ومملوك، وقابل للتتبع، مع سجل تدقيق كامل. الاكتشاف والمعالجة في حلقة واحدة متواصلة.

  • تقييم مخاطر سياقي

    يُعاد ترتيب النتائج بالأولوية وفق المخاطر التجارية الحقيقية، لا الخطورة الخام.

  • اتفاقيات مستوى خدمة للمعالجة والملكية

    تحصل كل مشكلة على مالك، وموعد نهائي، وتتبع لاتفاقية مستوى الخدمة.

  • أدلة الامتثال

    سجلات جاهزة للتدقيق ومربوطة بمعايير NIS2 وDORA وISO 27001 وPCI-DSS وCRA.

  • مصدر واحد للحقيقة

    تقف نتائج eyezer جنبًا إلى جنب مع أكثر من 40+ ماسحًا آخر في منصة واحدة.

الأسعار

ابدأ مجانًا. وسّع حين تكون جاهزًا.

مستضاف في الاتحاد الأوروبي والإمارات. الحصص محددة لكل باقة؛ وحصص Enterprise مخصصة بالكامل. الأسعار باليورو، وتُفوتر شهريًا.

Free
€0

سطح ووضعية سلبيان، إضافةً إلى عيّنة DAST + IP لمرة واحدة.

  • النطاقات1
  • أهداف DAST1
  • عناوين IP32
  • الفحوصات المتزامنة1
  • DAST نشطعيّنة واحدة
  • المراقبةشهريًا
Starter
€99/شهريًا

الاختبار النشط متاح، بإيقاع أسبوعي.

  • النطاقات5
  • أهداف DAST5
  • عناوين IP256
  • الفحوصات المتزامنة1
  • DAST نشطبلا حدود
  • المراقبةأسبوعيًا
الأكثر رواجًا
Pro
€299/شهريًا

عمق فحص كامل لوظيفة أمنية.

  • النطاقات15
  • أهداف DAST20
  • عناوين IP1,024
  • الفحوصات المتزامنة3
  • DAST نشطبلا حدود
  • المراقبةيوميًا
Business
€699/شهريًا

الحوكمة والعلامة التجارية وSSO للفرق الأكبر.

  • النطاقات40
  • أهداف DAST60
  • عناوين IP4,096
  • الفحوصات المتزامنة5
  • DAST نشطبلا حدود
  • المراقبةكل ساعة
Enterprise
مخصص

المشترون الخاضعون للتنظيم ومزودو MSSP. كل شيء، بحصص مخصصة، وخيار أحادي المستأجر.

  • النطاقاتبلا حدود
  • أهداف DASTبلا حدود
  • عناوين IPبلا حدود
  • الفحوصات المتزامنةبلا حدود
  • DAST نشطبلا حدود
  • المراقبةعند الطلب

باقة Enterprise أحادية المستأجر بحصص مخصصة وشروط MSSP، وتُقدَّم عبر فريقنا — تواصل معنا لمزيد من التفاصيل.

هل تحتاج إلى إدارة ثغرات قائمة على المخاطر عبر أكثر من 40+ ماسحًا، وأدلة امتثال، وتعدد مستأجرين لمزودي MSSP؟ اطّلع على منصة Centraleyezer →

قارن الباقات

ما الذي يُوفَّر في كل مستوى

الاستحقاقات الدقيقة للقدرات التي تفتحها كل باقة. تشمل المستويات الأعلى كل ما دونها.

القدرةFreeStarterProBusinessEnterprise
سطح الهجوم والوضعية
التقييم الأمني للنطاق (EASM)
اكتشاف OSINT (المستودعات + الصور)
المراقبة الدورية وتنبيهات التغيّرشهريًاأسبوعيًايوميًاكل ساعةعند الطلب
الفحص الديناميكي للتطبيقات (DAST)
فحص تطبيقات الويب · تغطية OWASP كاملة + الفئات الحديثةعيّنة واحدة
قوالب ثغرات موسّعة (ويب)
الفحوصات المصادَق عليها / ببيانات اعتماد
فحص OSINT الأعمق
فحص بيانات الاعتماد المسربة (الأسرار)
أمن صور الحاويات (CVE + سوء الإعداد)
الـ IP والشبكة
فحص المنافذ + التقاط اللافتات
قواعد eyezer لثغرات الخدمات المكشوفة
قوالب ثغرات موسّعة (الخدمات)
أهداف IP / شبكة فرعية مباشرة
المنصة
التنبيهات (webhook · بريد إلكتروني · محادثة)
تصدير التقارير (PDF)
الوصول عبر API
اتجاهات الوضعية
الدخول الموحّد (OIDC SSO)
أحادي المستأجر / حصص مخصصة / MSSP
الحصص
النطاقات151540بلا حدود
أهداف DAST152060بلا حدود
عناوين IP322561,0244,096بلا حدود
الفحوصات المتزامنة1135بلا حدود
السعر / شهريًا€0€99€299€699تواصل معنا
الأسئلة الشائعة

أسئلة وأجوبتها

ماذا يمكنني أن أفعل في الباقة المجانية؟+
تمنحك الباقة المجانية رؤية مستمرة للسطح والوضعية — يعمل التقييم الأمني للنطاق (EASM) واكتشاف OSINT بوتيرة مراقبة شهرية — إضافةً إلى فحص DAST نشط كامل واحد وفحص IP واحد لترى عمق eyezer قبل أن تُرقّي. وتغطي نطاقًا واحدًا، وهدف DAST واحدًا، وما يصل إلى 32 عنوان IP.
بماذا يختلف eyezer عن ماسح DAST عادي؟+
لا تختبر أداة DAST النموذجية سوى تطبيق ويب قيد التشغيل. أما eyezer فيجمع اختبار التطبيقات الديناميكي (أكثر من 100+ وحدة نشطة عبر OWASP وفئات الهجوم الحديثة) مع إدارة سطح الهجوم الخارجي، واكتشاف OSINT لمستودعاتك العامة وصور حاوياتك، وفحص الأسرار وثغرات CVE للحاويات، وسبر الـ IP/الشبكات — ثم يربط كل شيء ويتحقق منه في منصة واحدة لتحصل على قائمة واحدة مرتبة بالأولويات بدلًا من خمسة تقارير منفصلة.
هل يستطيع فحص التطبيقات وواجهات API المصادَق عليها؟+
نعم. من باقة Pro فما فوق، يجري eyezer فحوصات مصادَقًا عليها / ببيانات اعتماد باستخدام بيانات اعتماد مخزّنة، وتسجيل دخول عبر النماذج، ومصادقة بمتصفح بلا واجهة (headless)، ودعم هويات متعددة. كما يستورد تعريفات OpenAPI وPostman وHAR، ويكتشف نقاط نهاية GraphQL وWebSocket.
هل يواصل الفحص بعد التشغيل الأول؟+
نعم — المراقبة الدورية مدمجة. يعيد eyezer تشغيل فحوصاتك تلقائيًا وفق جدول يتوسّع حسب الباقة (شهريًا في Free، وصولًا إلى كل ساعة في Business) وينبّهك عند تغيّر شيء ما أو ظهور انكشاف جديد.
أين تُستضاف بياناتي؟+
في الاتحاد الأوروبي والإمارات. ويمكن لعملاء Enterprise إضافةً إلى ذلك تشغيل eyezer كنشر أحادي المستأجر بشروط مخصصة لإقامة البيانات والحصص.
كيف أصدّر النتائج أو أدمجها؟+
من باقة Starter فما فوق تحصل على التنبيهات عبر webhook والبريد الإلكتروني والمحادثة، وتصدير تقارير PDF، والوصول الكامل عبر API — بحيث يندمج eyezer ضمن سير عملك القائم لإدارة التذاكر وSIEM وCI/CD. كما تتدفق كل نتيجة بشكل أصيل إلى منصة Centraleyezer للحصول على تقييم مخاطر سياقي، واتفاقيات مستوى خدمة للمعالجة، وأدلة امتثال جاهزة للتدقيق.
هل تقدّمون باقات لمزودي MSSP؟+
نعم — صُممت باقة Enterprise للمشترين الخاضعين للتنظيم ولمزودي MSSP، بحصص بلا حدود، وعزل أحادي المستأجر، وشروط تجارية مخصصة. وتُباع عبر فريقنا بدلًا من الدفع الذاتي.

Get your free exposure summary

Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.

EU & UAE hosted · we only scan what you own · unsubscribe anytime

اكتشف انكشافك قبل أن يكتشفه غيرك.

شغّل eyezer، ووجّهه إلى نطاق، واحصل على أول نتائجك المُتحقَّق منها في دقائق. الباقة المجانية لا تكلّفك شيئًا.

eyezer — منصة إدارة سطح الهجوم واختبار التطبيقات الديناميكي DAST | Centraleyezer