Sehen Sie Ihre Angriffsfläche
so, wie Angreifer sie sehen.
eyezer ist die offensive Scanning-Konsole hinter Centraleyezer — dynamisches Anwendungstesting, Management der externen Angriffsfläche, OSINT, Secret- und Container-Scanning sowie Netzwerkanalyse an einem Ort, mit wiederkehrendem automatisiertem Monitoring, das auch nach dem ersten Scan weiter wacht.
Keine Kreditkarte für den kostenlosen Tarif · 1 kostenloser DAST- + 1 kostenloser IP-Scan inklusive · Jederzeit upgraden
Ein Tool fĂĽr alles, was Angreifer zuerst berĂĽhren
Die meisten Teams jonglieren mit einem DAST-Scanner, einem ASM-Feed, einem Secret-Scanner und einem Portscanner — jeder mit eigenem Login, eigenen Fehlalarmen, eigener Rechnung. eyezer betreibt sie alle über eine einzige Konsole, korreliert die Ergebnisse, verifiziert die Findings und liefert Ihnen eine priorisierte Liste, mit der Sie tatsächlich handeln können.
Tiefgreifende Abdeckung über jede Angriffsfläche hinweg
Jede der folgenden Funktionen ist ein echtes, funktionsgesteuertes Modul der Plattform — kein Versprechen auf der Roadmap.
Anwendungsexposition
Was Ihre laufenden Web-Apps und APIs preisgeben
Dynamisches Anwendungs-Scanning (DAST)+
Anwendungsexposition
Was Ihre laufenden Web-Apps und APIs preisgeben
100+ aktive Module
Dynamisches Anwendungs-Scanning (DAST)
Vollständige OWASP-Abdeckung plus moderne Angriffsklassen — Injection, Authentifizierung, Deserialisierung, SSRF, Request Smuggling und Framework-spezifische Module — mit integrierter Out-of-Band-Bestätigung.
- SQLi / NoSQLi
- XSS (reflektiert · gespeichert · DOM)
- SSRF
- RCE / Command Injection
- XXE · SSTI
- IDOR · Zugriffskontrolle
- JWT-Angriffe
- Request Smuggling
Domain- & E-Mail-Exposition
Die Posture Ihrer öffentlich erreichbaren Domain, DNS und E-Mail
Externe Angriffsfläche (EASM)+
Domain- & E-Mail-Exposition
Die Posture Ihrer öffentlich erreichbaren Domain, DNS und E-Mail
150+ Domain- & E-Mail-Module
Externe Angriffsfläche (EASM)
Eine vollständige Domain-Sicherheitsbewertung: DNS- & E-Mail-Konfiguration (SPF/DKIM/DMARC/MTA-STS), TLS-Audit, Cloud-Exponierung, WAF-Erkennung, Subdomain-Takeover und Threat-Intel-Reputation.
- Subdomain-Takeover
- E-Mail-Spoofing
- TLS / schwache Kryptografie
- WAF-Erkennung
- Threat-Intel-Reputation
- security.txt / CT logs
Ă–ffentliche & versteckte Exposition
Repos, Images, Secrets und Container, die Angreifer finden können
OSINT-ErkennungScanning nach geleakten ZugangsdatenContainer-Sicherheit — KonfigurationContainer-Sicherheit — Schwachstellen+
Ă–ffentliche & versteckte Exposition
Repos, Images, Secrets und Container, die Angreifer finden können
Repos + Images
OSINT-Erkennung
Findet die öffentlichen Code-Repositories und Container-Images, die mit Ihrer Marke verknüpft sind, über alle wichtigen Hosts und Registries hinweg — die Schatten-Angriffsfläche, von deren Exponierung Sie nichts wussten.
- Ă–ffentliche Code-Repos
- Container-Registries
- Typosquat- / Lookalike-Domains
- Markenexponierung
Secret-Scanning
Scanning nach geleakten Zugangsdaten
Durchsuchen Sie entdeckte öffentliche Repositories und Container-Images nach Secrets, die in der Quellcode-Historie und in Image-Layern verankert sind — API-Schlüssel, Tokens, private Schlüssel und Cloud-Zugangsdaten.
- Secrets in Repos
- Secrets in Image-Layern
- API-SchlĂĽssel / Tokens
- Private SchlĂĽssel
Fehlkonfigurations-Audit
Container-Sicherheit — Konfiguration
Auditieren Sie jedes entdeckte Container-Image auf unsichere Konfigurationen und Härtungslücken — falsch konfigurierte Voreinstellungen, übermäßige Berechtigungen und Dockerfile-Probleme.
- Image-Fehlkonfig-Audit
- Unsichere Voreinstellungen
- Übermäßige Berechtigungen
- Härtungslücken
Schwachstellen-Audit (CVE)
Container-Sicherheit — Schwachstellen
Auditieren Sie jedes entdeckte Container-Image auf bekannte Schwachstellen (CVEs) über Betriebssystem- und Anwendungspakete hinweg — gestützt auf eine kontinuierlich aktualisierte Schwachstellendatenbank.
- Image-CVE-Audit
- OS- + App-Pakete
- Bekannte Schwachstellen
- Aktuelle Schwachstellendaten
Netzwerk-Exposition
Exponierte Dienste in Ihren IP-Bereichen
IP- & Netzwerk-Testing+
Netzwerk-Exposition
Exponierte Dienste in Ihren IP-Bereichen
130+ eigene Netzwerkregeln
IP- & Netzwerk-Testing
TCP-Connect-Scanning mit Banner-Grabbing, eyezers eigene Schwachstellenregeln für exponierte Dienste sowie erweiterte Schwachstellen-Templates gegen aktive Dienste — gegen Domains oder direkte IP-/CIDR-Ziele.
- Portscan + Banner
- eyezer-Dienstregeln
- Erweiterte Dienst-Templates
- Direkte IP- / Subnetz-Ziele
Kontinuierliche Ăśberwachung
Bleibt nach dem ersten Scan wachsam
Wiederkehrendes Monitoring & verifizierte Findings+
Kontinuierliche Ăśberwachung
Bleibt nach dem ersten Scan wachsam
Kontinuierliches Monitoring
Wiederkehrendes Monitoring & verifizierte Findings
Einmal einrichten und dauerhaft überwachen: eyezer führt Ihre Scans nach einem wiederkehrenden Zeitplan erneut aus — je nach Tarif stündlich, täglich oder wöchentlich — und alarmiert Sie in dem Moment, in dem sich etwas ändert. Findings enthalten Confidence-Scoring, Verifizierung, Reproduktionsschritte und Handlungsempfehlungen zur Behebung.
- Wiederkehrende Rescans
- Änderungs- & Exponierungsalarme
- Stündlich / täglich / wöchentlich
- Confidence + Verifizierung
Plattform-Integration
Findings werden zu priorisierten, nachverfolgten Aktionen
Native Centraleyezer-Integration+
Plattform-Integration
Findings werden zu priorisierten, nachverfolgten Aktionen
Risikobasierte Priorisierung
Native Centraleyezer-Integration
eyezer ist kein Silo. Jedes Finding fließt direkt in die Centraleyezer-Plattform, wo es mit kontextbezogenem Risikoscoring, Behebungs-SLAs, Zuständigkeits-Routing und auditfähigen Compliance-Nachweisen angereichert wird — sodass aus einem rohen Scan-Ergebnis eine priorisierte, nachverfolgbare Maßnahme wird.
- Kontextbezogenes Risikoscoring
- Behebungs-SLAs
- ISO 27001 · DORA
- NIS2 · PCI DSS
- Zuständigkeits-Routing
- Compliance-Nachweise
Von einer Domain zur priorisierten Fix-Liste in vier Schritten
Keine Agenten zum Ausrollen, keine Appliance zum Einbauen. Anmelden und eyezer auf das richten, was Ihnen gehört.
Angriffsfläche hinzufügen
Geben Sie eine Domain, eine App-URL oder eine direkte IP/CIDR ein. eyezer kartiert Subdomains, Hosts, exponierte Ports sowie öffentliche Repos & Images automatisch.
Tiefgreifend scannen
Authentifiziert oder unauthentifiziert führt eyezer die vollständige Suite aktiver Module, die EASM-Bewertung, Secret- & Image-Audits sowie Netzwerkanalysen aus — mit Out-of-Band-Bestätigung.
Verifizieren & priorisieren
Findings werden dedupliziert, mit Confidence-Score versehen und mit Reproduktionsschritten verifiziert, sodass Ihr Team an echten Problemen arbeitet, statt Fehlalarmen nachzujagen.
Ăśberwachen & berichten
Planen Sie wiederkehrende Rescans, erhalten Sie Änderungsalarme, exportieren Sie PDF-Berichte, übermitteln Sie Daten an Webhooks & Chat — und leiten Sie jedes Finding in die Centraleyezer-Plattform ein.
eyezer versorgt die Centraleyezer-Plattform
eyezer ist kein Silo. Jedes Finding fließt direkt in Centraleyezer — Ihre risikobasierte Plattform für Schwachstellenmanagement — wo aus einem rohen Scan-Ergebnis eine priorisierte, zugeordnete und nachverfolgbare Maßnahme mit lückenlosem Audit-Trail wird. Erkennung und Behebung, eine durchgängige Schleife.
Kontextbezogenes Risikoscoring
Findings werden nach dem tatsächlichen Geschäftsrisiko neu priorisiert, nicht nach dem rohen Schweregrad.
Behebungs-SLAs & Zuständigkeit
Jedes Problem erhält einen Verantwortlichen, eine Frist und SLA-Tracking.
Compliance-Nachweise
Auditfähige Nachweise, zugeordnet zu NIS2, DORA, ISO 27001, PCI-DSS und CRA.
Eine einzige Quelle der Wahrheit
eyezer-Findings stehen neben ĂĽber 40 weiteren Scannern in einer einzigen Konsole.
Kostenlos starten. Skalieren, wenn Sie bereit sind.
Gehostet in der EU und den VAE. Kontingente gelten pro Tarif; Enterprise-Kontingente sind vollständig individuell. Preise in EUR, monatlich abgerechnet.
Passive Angriffsfläche & Sicherheitslage, plus eine einmalige DAST- + IP-Stichprobe.
- Domains1
- DAST-Ziele1
- IPs32
- Gleichzeitige Scans1
- Aktives DAST1 Stichprobe
- MonitoringMonatlich
Aktives Testing freigeschaltet, wöchentlicher Rhythmus.
- Domains5
- DAST-Ziele5
- IPs256
- Gleichzeitige Scans1
- Aktives DASTUnbegrenzt
- MonitoringWöchentlich
Volle Scanning-Tiefe fĂĽr eine Sicherheitsabteilung.
- Domains15
- DAST-Ziele20
- IPs1,024
- Gleichzeitige Scans3
- Aktives DASTUnbegrenzt
- MonitoringTäglich
Governance, Branding & SSO für größere Teams.
- Domains40
- DAST-Ziele60
- IPs4,096
- Gleichzeitige Scans5
- Aktives DASTUnbegrenzt
- MonitoringStĂĽndlich
Enterprise ist Single-Tenant mit individuellen Kontingenten und MSSP-Konditionen und wird über unser Team angeboten — kontaktieren Sie uns für Details.
Sie benötigen risikobasiertes Schwachstellenmanagement über mehr als 40 Scanner, Compliance-Nachweise und MSSP-Mandantenfähigkeit? Entdecken Sie die Centraleyezer-Plattform →
Was in jedem Tarif bereitgestellt wird
Die genauen Funktionsberechtigungen, die jeder Tarif freischaltet. Höhere Tarife umfassen alles aus den darunterliegenden.
Fragen, beantwortet
Was kann ich mit dem kostenlosen Tarif tun?+
Wie unterscheidet sich eyezer von einem normalen DAST-Scanner?+
Kann es authentifizierte Apps und APIs scannen?+
Scannt es auch nach dem ersten Durchlauf weiter?+
Wo werden meine Daten gehostet?+
Wie exportiere oder integriere ich Findings?+
Bieten Sie Tarife fĂĽr MSSPs an?+
Get your free exposure summary
Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.
EU & UAE hosted · we only scan what you own · unsubscribe anytime