Centraleyezer logo
Centraleyezer
Live-Scanning-Engine · Hosting in EU und VAE

Sehen Sie Ihre Angriffsfläche
so, wie Angreifer sie sehen.

eyezer ist die offensive Scanning-Konsole hinter Centraleyezer — dynamisches Anwendungstesting, Management der externen Angriffsfläche, OSINT, Secret- und Container-Scanning sowie Netzwerkanalyse an einem Ort, mit wiederkehrendem automatisiertem Monitoring, das auch nach dem ersten Scan weiter wacht.

Keine Kreditkarte für den kostenlosen Tarif · 1 kostenloser DAST- + 1 kostenloser IP-Scan inklusive · Jederzeit upgraden

400+
Integrierte Module — kontinuierlich wachsend, plus erweiterbare Templates
Nativ
Vollständige Integration in die Centraleyezer-Plattform
Agentenlos
Auf eine URL richten — nichts zu installieren
EU · UAE
Optionen zur Datenresidenz
Warum eyezer

Ein Tool fĂĽr alles, was Angreifer zuerst berĂĽhren

Die meisten Teams jonglieren mit einem DAST-Scanner, einem ASM-Feed, einem Secret-Scanner und einem Portscanner — jeder mit eigenem Login, eigenen Fehlalarmen, eigener Rechnung. eyezer betreibt sie alle über eine einzige Konsole, korreliert die Ergebnisse, verifiziert die Findings und liefert Ihnen eine priorisierte Liste, mit der Sie tatsächlich handeln können.

Funktionen

Tiefgreifende Abdeckung über jede Angriffsfläche hinweg

Jede der folgenden Funktionen ist ein echtes, funktionsgesteuertes Modul der Plattform — kein Versprechen auf der Roadmap.

Anwendungsexposition

Was Ihre laufenden Web-Apps und APIs preisgeben

Dynamisches Anwendungs-Scanning (DAST)
+

100+ aktive Module

Dynamisches Anwendungs-Scanning (DAST)

Vollständige OWASP-Abdeckung plus moderne Angriffsklassen — Injection, Authentifizierung, Deserialisierung, SSRF, Request Smuggling und Framework-spezifische Module — mit integrierter Out-of-Band-Bestätigung.

  • SQLi / NoSQLi
  • XSS (reflektiert · gespeichert · DOM)
  • SSRF
  • RCE / Command Injection
  • XXE · SSTI
  • IDOR · Zugriffskontrolle
  • JWT-Angriffe
  • Request Smuggling

Domain- & E-Mail-Exposition

Die Posture Ihrer öffentlich erreichbaren Domain, DNS und E-Mail

Externe Angriffsfläche (EASM)
+

150+ Domain- & E-Mail-Module

Externe Angriffsfläche (EASM)

Eine vollständige Domain-Sicherheitsbewertung: DNS- & E-Mail-Konfiguration (SPF/DKIM/DMARC/MTA-STS), TLS-Audit, Cloud-Exponierung, WAF-Erkennung, Subdomain-Takeover und Threat-Intel-Reputation.

  • Subdomain-Takeover
  • E-Mail-Spoofing
  • TLS / schwache Kryptografie
  • WAF-Erkennung
  • Threat-Intel-Reputation
  • security.txt / CT logs

Ă–ffentliche & versteckte Exposition

Repos, Images, Secrets und Container, die Angreifer finden können

OSINT-ErkennungScanning nach geleakten ZugangsdatenContainer-Sicherheit — KonfigurationContainer-Sicherheit — Schwachstellen
+

Repos + Images

OSINT-Erkennung

Findet die öffentlichen Code-Repositories und Container-Images, die mit Ihrer Marke verknüpft sind, über alle wichtigen Hosts und Registries hinweg — die Schatten-Angriffsfläche, von deren Exponierung Sie nichts wussten.

  • Ă–ffentliche Code-Repos
  • Container-Registries
  • Typosquat- / Lookalike-Domains
  • Markenexponierung

Secret-Scanning

Scanning nach geleakten Zugangsdaten

Durchsuchen Sie entdeckte öffentliche Repositories und Container-Images nach Secrets, die in der Quellcode-Historie und in Image-Layern verankert sind — API-Schlüssel, Tokens, private Schlüssel und Cloud-Zugangsdaten.

  • Secrets in Repos
  • Secrets in Image-Layern
  • API-SchlĂĽssel / Tokens
  • Private SchlĂĽssel

Fehlkonfigurations-Audit

Container-Sicherheit — Konfiguration

Auditieren Sie jedes entdeckte Container-Image auf unsichere Konfigurationen und Härtungslücken — falsch konfigurierte Voreinstellungen, übermäßige Berechtigungen und Dockerfile-Probleme.

  • Image-Fehlkonfig-Audit
  • Unsichere Voreinstellungen
  • Ăśbermäßige Berechtigungen
  • HärtungslĂĽcken

Schwachstellen-Audit (CVE)

Container-Sicherheit — Schwachstellen

Auditieren Sie jedes entdeckte Container-Image auf bekannte Schwachstellen (CVEs) über Betriebssystem- und Anwendungspakete hinweg — gestützt auf eine kontinuierlich aktualisierte Schwachstellendatenbank.

  • Image-CVE-Audit
  • OS- + App-Pakete
  • Bekannte Schwachstellen
  • Aktuelle Schwachstellendaten

Netzwerk-Exposition

Exponierte Dienste in Ihren IP-Bereichen

IP- & Netzwerk-Testing
+

130+ eigene Netzwerkregeln

IP- & Netzwerk-Testing

TCP-Connect-Scanning mit Banner-Grabbing, eyezers eigene Schwachstellenregeln für exponierte Dienste sowie erweiterte Schwachstellen-Templates gegen aktive Dienste — gegen Domains oder direkte IP-/CIDR-Ziele.

  • Portscan + Banner
  • eyezer-Dienstregeln
  • Erweiterte Dienst-Templates
  • Direkte IP- / Subnetz-Ziele

Kontinuierliche Ăśberwachung

Bleibt nach dem ersten Scan wachsam

Wiederkehrendes Monitoring & verifizierte Findings
+

Kontinuierliches Monitoring

Wiederkehrendes Monitoring & verifizierte Findings

Einmal einrichten und dauerhaft überwachen: eyezer führt Ihre Scans nach einem wiederkehrenden Zeitplan erneut aus — je nach Tarif stündlich, täglich oder wöchentlich — und alarmiert Sie in dem Moment, in dem sich etwas ändert. Findings enthalten Confidence-Scoring, Verifizierung, Reproduktionsschritte und Handlungsempfehlungen zur Behebung.

  • Wiederkehrende Rescans
  • Ă„nderungs- & Exponierungsalarme
  • StĂĽndlich / täglich / wöchentlich
  • Confidence + Verifizierung

Plattform-Integration

Findings werden zu priorisierten, nachverfolgten Aktionen

Native Centraleyezer-Integration
+

Risikobasierte Priorisierung

Native Centraleyezer-Integration

eyezer ist kein Silo. Jedes Finding fließt direkt in die Centraleyezer-Plattform, wo es mit kontextbezogenem Risikoscoring, Behebungs-SLAs, Zuständigkeits-Routing und auditfähigen Compliance-Nachweisen angereichert wird — sodass aus einem rohen Scan-Ergebnis eine priorisierte, nachverfolgbare Maßnahme wird.

  • Kontextbezogenes Risikoscoring
  • Behebungs-SLAs
  • ISO 27001 · DORA
  • NIS2 · PCI DSS
  • Zuständigkeits-Routing
  • Compliance-Nachweise
So funktioniert es

Von einer Domain zur priorisierten Fix-Liste in vier Schritten

Keine Agenten zum Ausrollen, keine Appliance zum Einbauen. Anmelden und eyezer auf das richten, was Ihnen gehört.

1

Angriffsfläche hinzufügen

Geben Sie eine Domain, eine App-URL oder eine direkte IP/CIDR ein. eyezer kartiert Subdomains, Hosts, exponierte Ports sowie öffentliche Repos & Images automatisch.

2

Tiefgreifend scannen

Authentifiziert oder unauthentifiziert führt eyezer die vollständige Suite aktiver Module, die EASM-Bewertung, Secret- & Image-Audits sowie Netzwerkanalysen aus — mit Out-of-Band-Bestätigung.

3

Verifizieren & priorisieren

Findings werden dedupliziert, mit Confidence-Score versehen und mit Reproduktionsschritten verifiziert, sodass Ihr Team an echten Problemen arbeitet, statt Fehlalarmen nachzujagen.

4

Ăśberwachen & berichten

Planen Sie wiederkehrende Rescans, erhalten Sie Änderungsalarme, exportieren Sie PDF-Berichte, übermitteln Sie Daten an Webhooks & Chat — und leiten Sie jedes Finding in die Centraleyezer-Plattform ein.

Teil von Centraleyezer

eyezer versorgt die Centraleyezer-Plattform

eyezer ist kein Silo. Jedes Finding fließt direkt in Centraleyezer — Ihre risikobasierte Plattform für Schwachstellenmanagement — wo aus einem rohen Scan-Ergebnis eine priorisierte, zugeordnete und nachverfolgbare Maßnahme mit lückenlosem Audit-Trail wird. Erkennung und Behebung, eine durchgängige Schleife.

  • Kontextbezogenes Risikoscoring

    Findings werden nach dem tatsächlichen Geschäftsrisiko neu priorisiert, nicht nach dem rohen Schweregrad.

  • Behebungs-SLAs & Zuständigkeit

    Jedes Problem erhält einen Verantwortlichen, eine Frist und SLA-Tracking.

  • Compliance-Nachweise

    Auditfähige Nachweise, zugeordnet zu NIS2, DORA, ISO 27001, PCI-DSS und CRA.

  • Eine einzige Quelle der Wahrheit

    eyezer-Findings stehen neben ĂĽber 40 weiteren Scannern in einer einzigen Konsole.

Preise

Kostenlos starten. Skalieren, wenn Sie bereit sind.

Gehostet in der EU und den VAE. Kontingente gelten pro Tarif; Enterprise-Kontingente sind vollständig individuell. Preise in EUR, monatlich abgerechnet.

Free
€0

Passive Angriffsfläche & Sicherheitslage, plus eine einmalige DAST- + IP-Stichprobe.

  • Domains1
  • DAST-Ziele1
  • IPs32
  • Gleichzeitige Scans1
  • Aktives DAST1 Stichprobe
  • MonitoringMonatlich
Starter
€99/Mon.

Aktives Testing freigeschaltet, wöchentlicher Rhythmus.

  • Domains5
  • DAST-Ziele5
  • IPs256
  • Gleichzeitige Scans1
  • Aktives DASTUnbegrenzt
  • MonitoringWöchentlich
Am beliebtesten
Pro
€299/Mon.

Volle Scanning-Tiefe fĂĽr eine Sicherheitsabteilung.

  • Domains15
  • DAST-Ziele20
  • IPs1,024
  • Gleichzeitige Scans3
  • Aktives DASTUnbegrenzt
  • MonitoringTäglich
Business
€699/Mon.

Governance, Branding & SSO für größere Teams.

  • Domains40
  • DAST-Ziele60
  • IPs4,096
  • Gleichzeitige Scans5
  • Aktives DASTUnbegrenzt
  • MonitoringStĂĽndlich
Enterprise
Individuell

Regulierte Käufer & MSSPs. Alles inklusive, individuelle Kontingente, Single-Tenant-Option.

  • DomainsUnbegrenzt
  • DAST-ZieleUnbegrenzt
  • IPsUnbegrenzt
  • Gleichzeitige ScansUnbegrenzt
  • Aktives DASTUnbegrenzt
  • MonitoringAuf Anfrage

Enterprise ist Single-Tenant mit individuellen Kontingenten und MSSP-Konditionen und wird über unser Team angeboten — kontaktieren Sie uns für Details.

Sie benötigen risikobasiertes Schwachstellenmanagement über mehr als 40 Scanner, Compliance-Nachweise und MSSP-Mandantenfähigkeit? Entdecken Sie die Centraleyezer-Plattform →

Tarife vergleichen

Was in jedem Tarif bereitgestellt wird

Die genauen Funktionsberechtigungen, die jeder Tarif freischaltet. Höhere Tarife umfassen alles aus den darunterliegenden.

FunktionFreeStarterProBusinessEnterprise
Angriffsfläche & Sicherheitslage
Domain-Sicherheitsbewertung (EASM)
OSINT-Erkennung (Repos + Images)
Wiederkehrendes Monitoring & ÄnderungsalarmeMonatlichWöchentlichTäglichStündlichAuf Anfrage
Dynamisches Anwendungs-Scanning (DAST)
Web-App-Scanning · vollständiges OWASP + moderne Klassen1 Stichprobe
Erweiterte Schwachstellen-Templates (Web)——
Authentifizierte / Scans mit Zugangsdaten——
Tiefergehende OSINT-PrĂĽfung
Scanning nach geleakten Zugangsdaten (Secrets)——
Container-Image-Sicherheit (CVE + Fehlkonfig)——
IP & Netzwerk
Portscan + Banner-Grabbing—
eyezer-Schwachstellenregeln für exponierte Dienste—
Erweiterte Schwachstellen-Templates (Dienste)——
Direkte IP- / Subnetz-Ziele——
Plattform
Alarmierung (Webhook · E-Mail · Chat)—
Berichtsexport (PDF)—
API-Zugriff—
Trends der Sicherheitslage—
Single Sign-on (OIDC SSO)———
Single-Tenant / individuelle Kontingente / MSSP————
Kontingente
Domains151540Unbegrenzt
DAST-Ziele152060Unbegrenzt
IP-Adressen322561,0244,096Unbegrenzt
Gleichzeitige Scans1135Unbegrenzt
Preis / Monat€0€99€299€699Kontaktieren Sie uns
FAQ

Fragen, beantwortet

Was kann ich mit dem kostenlosen Tarif tun?+
Der Free-Tarif bietet Ihnen kontinuierliche Sichtbarkeit von Angriffsfläche & Sicherheitslage — die Domain-Sicherheitsbewertung (EASM) und die OSINT-Erkennung laufen mit monatlicher Monitoring-Frequenz — plus einen vollständigen aktiven DAST-Scan und einen IP-Scan, damit Sie die Tiefe von eyezer erleben können, bevor Sie upgraden. Er umfasst 1 Domain, 1 DAST-Ziel und bis zu 32 IPs.
Wie unterscheidet sich eyezer von einem normalen DAST-Scanner?+
Ein typisches DAST-Tool testet nur eine laufende Webanwendung. eyezer kombiniert dynamisches Anwendungstesting (100+ aktive Module über OWASP und moderne Angriffsklassen) mit Management der externen Angriffsfläche, OSINT-Erkennung Ihrer öffentlichen Repos und Container-Images, Secret- und Container-CVE-Scanning sowie IP-/Netzwerkanalyse — und korreliert und verifiziert dann alles in einer Konsole, sodass Sie eine einzige priorisierte Liste erhalten statt fünf zusammenhangloser Berichte.
Kann es authentifizierte Apps und APIs scannen?+
Ja. Ab dem Pro-Tarif führt eyezer authentifiziertes Scanning mit Zugangsdaten durch — mit gespeicherten Zugangsdaten, Formular-Login, Headless-Browser-Authentifizierung und Unterstützung mehrerer Identitäten. Zudem importiert es OpenAPI-, Postman- und HAR-Definitionen und erkennt GraphQL- und WebSocket-Endpunkte.
Scannt es auch nach dem ersten Durchlauf weiter?+
Ja — wiederkehrendes Monitoring ist integriert. eyezer führt Ihre Scans automatisch nach einem Zeitplan erneut aus, der je nach Tarif skaliert (monatlich bei Free, bis zu stündlich bei Business), und alarmiert Sie, wenn sich etwas ändert oder eine neue Exponierung auftaucht.
Wo werden meine Daten gehostet?+
In der EU und den VAE. Enterprise-Kunden können eyezer zusätzlich als Single-Tenant-Deployment mit individuellen Konditionen zu Datenresidenz und Kontingenten betreiben.
Wie exportiere oder integriere ich Findings?+
Ab Starter erhalten Sie Alarmierung per Webhook, E-Mail und Chat, PDF-Berichtsexport und vollständigen API-Zugriff — sodass sich eyezer in Ihre bestehenden Ticketing-, SIEM- und CI/CD-Workflows einfügt. Und jedes Finding fließt nativ in die Centraleyezer-Plattform für kontextbezogenes Risikoscoring, Behebungs-SLAs und auditfähige Compliance-Nachweise.
Bieten Sie Tarife fĂĽr MSSPs an?+
Ja — der Enterprise-Tarif ist für regulierte Käufer und MSSPs konzipiert, mit unbegrenzten Kontingenten, Single-Tenant-Isolierung und individuellen kommerziellen Konditionen. Er wird über unser Team vertrieben und nicht per Self-Service-Checkout.

Get your free exposure summary

Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.

EU & UAE hosted · we only scan what you own · unsubscribe anytime

Finden Sie Ihre Exponierung, bevor es jemand anderes tut.

Starten Sie eyezer, richten Sie es auf eine Domain und erhalten Sie Ihre ersten verifizierten Findings in wenigen Minuten. Der kostenlose Tarif kostet nichts.

eyezer — Konsole für Angriffsfläche & DAST | Centraleyezer