Centraleyezer logo
Centraleyezer
Moteur d'analyse en temps réel · Hébergement UE et Émirats

Voyez votre surface d'attaque
comme le font les attaquants.

eyezer est la console de scan offensif au cœur de Centraleyezer — tests dynamiques d'applications, gestion de la surface d'attaque externe, OSINT, analyse de secrets et de conteneurs et sondage réseau réunis en un seul endroit, avec une surveillance automatisée et récurrente qui continue de veiller après le premier scan.

Aucune carte bancaire pour l'offre gratuite · 1 scan DAST gratuit + 1 scan IP gratuit inclus · Passez à une offre supérieure à tout moment

400+
Modules intégrés, en constante augmentation — avec des modèles extensibles
Natif
Intégration complète à la plateforme Centraleyezer
Sans agent
Indiquez une URL — rien à installer
EU · UAE
Options de résidence des données
Pourquoi eyezer

Un seul outil pour tout ce qu'un attaquant vise en premier

La plupart des équipes jonglent avec un scanner DAST, un flux ASM, un scanner de secrets et un scanner de ports — chacun avec son propre identifiant, ses propres faux positifs, sa propre facture. eyezer les exécute tous depuis une console unique, corrèle les résultats, vérifie les découvertes et vous remet une liste priorisée sur laquelle vous pouvez réellement agir.

Fonctionnalités

Une couverture en profondeur sur chaque surface

Chaque fonctionnalité ci-dessous est un véritable module de la plateforme, contrôlé par licence — et non une promesse de feuille de route.

Exposition applicative

Ce que vos applications web et API en production laissent voir

Scan dynamique d'applications (DAST)
+

100+ modules actifs

Scan dynamique d'applications (DAST)

Couverture OWASP complète et classes modernes — injection, authentification, désérialisation, SSRF, request smuggling et modules propres à chaque framework — avec confirmation hors bande intégrée.

  • SQLi / NoSQLi
  • XSS (réfléchi · stocké · DOM)
  • SSRF
  • RCE / injection de commandes
  • XXE · SSTI
  • IDOR · contrôle d'accès
  • Attaques JWT
  • Request smuggling

Exposition domaine & e-mail

La posture de votre domaine, DNS et messagerie exposés sur Internet

Surface d'attaque externe (EASM)
+

150+ modules domaine et e-mail

Surface d'attaque externe (EASM)

Une évaluation complète de la sécurité des domaines : posture DNS et e-mail (SPF/DKIM/DMARC/MTA-STS), audit TLS, exposition cloud, détection de WAF, prise de contrôle de sous-domaine et réputation issue du threat intelligence.

  • Prise de contrôle de sous-domaine
  • Usurpation d'e-mail
  • TLS / chiffrement faible
  • Détection de WAF
  • Réputation threat intelligence
  • security.txt / CT logs

Exposition publique & fantôme

Dépôts, images, secrets et conteneurs qu'un attaquant peut trouver

Découverte OSINTAnalyse d'identifiants divulguésSécurité des conteneurs — configurationSécurité des conteneurs — vulnérabilités
+

Dépôts + images

Découverte OSINT

Identifie les dépôts de code publics et les images de conteneurs liés à votre marque sur les principaux hébergeurs et registres — la surface cachée dont vous ignoriez l'exposition.

  • Dépôts de code publics
  • Registres de conteneurs
  • Domaines typosquattés / similaires
  • Exposition de la marque

Analyse de secrets

Analyse d'identifiants divulgués

Analysez les dépôts publics et les images de conteneurs découverts à la recherche de secrets incrustés dans l'historique du code source et les couches d'images — clés API, jetons, clés privées et identifiants cloud.

  • Secrets dans les dépôts
  • Secrets dans les couches d'images
  • Clés API / jetons
  • Clés privées

Audit de mauvaise configuration

Sécurité des conteneurs — configuration

Auditez chaque image de conteneur découverte à la recherche de configurations non sécurisées et de lacunes de durcissement — paramètres par défaut mal configurés, privilèges excessifs et problèmes de Dockerfile.

  • Audit de config d'images
  • Paramètres par défaut non sécurisés
  • Privilèges excessifs
  • Lacunes de durcissement

Audit de vulnérabilités (CVE)

Sécurité des conteneurs — vulnérabilités

Auditez chaque image de conteneur découverte à la recherche de vulnérabilités connues (CVE) sur les paquets système et applicatifs, appuyé par une base de vulnérabilités continuellement actualisée.

  • Audit CVE d'images
  • Paquets système + applicatifs
  • Vulnérabilités connues
  • Données de vulnérabilités à jour

Exposition réseau

Services exposés sur vos plages d'adresses IP

Tests IP et réseau
+

130+ règles réseau propriétaires

Tests IP et réseau

Scan TCP connect avec récupération de bannières, règles propriétaires d'eyezer pour les vulnérabilités de services exposés et modèles de vulnérabilités étendus contre des services actifs — sur des domaines ou des cibles IP/CIDR brutes.

  • Scan de ports + bannières
  • Règles de services eyezer
  • Modèles de services étendus
  • Cibles IP / sous-réseau directes

Surveillance continue

Reste en veille après le premier scan

Surveillance récurrente et découvertes vérifiées
+

Surveillance continue

Surveillance récurrente et découvertes vérifiées

Configurez une fois et gardez l'œil ouvert : eyezer relance vos scans selon une planification récurrente — toutes les heures, chaque jour ou chaque semaine selon l'offre — et vous alerte dès qu'un changement survient. Les découvertes s'accompagnent d'un score de confiance, d'une vérification, d'étapes de reproduction et de conseils de remédiation.

  • Re-scans récurrents
  • Alertes de changement et d'exposition
  • Horaire / quotidien / hebdomadaire
  • Confiance + vérification

Intégration à la plateforme

Les découvertes deviennent des actions priorisées et suivies

Intégration native à Centraleyezer
+

Priorisation par le risque

Intégration native à Centraleyezer

eyezer n'est pas un silo. Chaque découverte est directement transmise à la plateforme Centraleyezer, où elle est enrichie d'un score de risque contextuel, de SLA de remédiation, d'une affectation des responsabilités et de preuves de conformité prêtes pour l'audit — transformant un simple résultat de scan en une action priorisée et suivable.

  • Score de risque contextuel
  • SLA de remédiation
  • ISO 27001 · DORA
  • NIS2 · PCI DSS
  • Affectation des responsabilités
  • Preuves de conformité
Comment ça marche

D'un domaine à une liste de correctifs priorisée en quatre étapes

Aucun agent à déployer, aucun boîtier à installer en rack. Connectez-vous et pointez eyezer vers ce qui vous appartient.

1

Ajoutez votre surface

Saisissez un domaine, une URL d'application ou une IP/CIDR brute. eyezer cartographie automatiquement les sous-domaines, les hôtes, les ports exposés et les dépôts et images publics.

2

Scannez en profondeur

Authentifié ou non, il exécute la suite complète de modules actifs, l'évaluation EASM, les audits de secrets et d'images et les sondages réseau — avec confirmation hors bande.

3

Vérifiez et priorisez

Les découvertes sont dédoublonnées, notées en confiance et vérifiées avec des étapes de reproduction, pour que votre équipe traite de vrais problèmes au lieu de courir après des faux positifs.

4

Surveillez et rapportez

Planifiez des re-scans récurrents, recevez des alertes de changement, exportez des rapports PDF, envoyez vers des webhooks et le chat — et alimentez chaque découverte dans la plateforme Centraleyezer.

Composant de Centraleyezer

eyezer alimente la plateforme Centraleyezer

eyezer n'est pas un silo. Chaque découverte est directement transmise à Centraleyezer — votre plateforme de gestion des vulnérabilités fondée sur le risque — où un simple résultat de scan devient une action priorisée, attribuée et suivable, dotée d'une piste d'audit complète. Découverte et remédiation, une boucle continue.

  • Score de risque contextuel

    Les découvertes sont repriorisées selon le risque métier réel, et non la simple sévérité.

  • SLA de remédiation et responsabilités

    Chaque problème reçoit un responsable, une échéance et un suivi de SLA.

  • Preuves de conformité

    Des pistes d'audit prêtes à l'emploi, mappées sur NIS2, DORA, ISO 27001, PCI-DSS et CRA.

  • Une source unique de vérité

    Les découvertes eyezer côtoient plus de 40 autres scanners dans une console unique.

Tarifs

Commencez gratuitement. Montez en puissance quand vous êtes prêt.

Hébergé dans l'UE et aux Émirats. Les quotas dépendent de l'offre ; les quotas Enterprise sont entièrement personnalisés. Prix en EUR, facturés mensuellement.

Free
€0

Surface et posture passives, plus un échantillon ponctuel DAST + IP.

  • Domaines1
  • Cibles DAST1
  • IP32
  • Scans simultanés1
  • DAST actif1 échantillon
  • SurveillanceMensuelle
Starter
€99/mois

Tests actifs débloqués, rythme hebdomadaire.

  • Domaines5
  • Cibles DAST5
  • IP256
  • Scans simultanés1
  • DAST actifIllimité
  • SurveillanceHebdomadaire
La plus populaire
Pro
€299/mois

Toute la profondeur de scan pour une fonction sécurité.

  • Domaines15
  • Cibles DAST20
  • IP1,024
  • Scans simultanés3
  • DAST actifIllimité
  • SurveillanceQuotidienne
Business
€699/mois

Gouvernance, marque et SSO pour les équipes plus importantes.

  • Domaines40
  • Cibles DAST60
  • IP4,096
  • Scans simultanés5
  • DAST actifIllimité
  • SurveillanceHoraire
Enterprise
Custom

Acheteurs réglementés et MSSP. Tout inclus, quotas personnalisés, option mono-locataire.

  • DomainesIllimité
  • Cibles DASTIllimité
  • IPIllimité
  • Scans simultanésIllimité
  • DAST actifIllimité
  • SurveillanceÀ la demande

Enterprise est mono-locataire, avec des quotas personnalisés et des conditions MSSP, proposé par notre équipe — contactez-nous pour en savoir plus.

Besoin d'une gestion des vulnérabilités fondée sur le risque couvrant plus de 40 scanners, de preuves de conformité et d'une multi-location MSSP ? Découvrez la plateforme Centraleyezer →

Comparer les offres

Ce qui est provisionné dans chaque offre

Les droits de fonctionnalités exacts que débloque chaque offre. Les offres supérieures incluent tout ce qui figure en dessous d'elles.

FonctionnalitéFreeStarterProBusinessEnterprise
Surface d'attaque et posture
Évaluation de la sécurité des domaines (EASM)
Découverte OSINT (dépôts + images)
Surveillance récurrente et alertes de changementMensuelleHebdomadaireQuotidienneHoraireÀ la demande
Scan dynamique d'applications (DAST)
Scan d'applications web · OWASP complet + classes modernes1 échantillon
Modèles de vulnérabilités étendus (web)
Scans authentifiés / avec identifiants
Inspection OSINT approfondie
Analyse d'identifiants divulgués (secrets)
Sécurité des images de conteneurs (CVE + mauvaise config)
IP et réseau
Scan de ports + récupération de bannières
Règles de vulnérabilités eyezer pour services exposés
Modèles de vulnérabilités étendus (services)
Cibles IP / sous-réseau directes
Plateforme
Alertes (webhook · e-mail · chat)
Export de rapports (PDF)
Accès API
Tendances de posture
Authentification unique (OIDC SSO)
Mono-locataire / quotas personnalisés / MSSP
Quotas
Domaines151540Illimité
Cibles DAST152060Illimité
Adresses IP322561,0244,096Illimité
Scans simultanés1135Illimité
Prix / mois€0€99€299€699Contactez-nous
FAQ

Vos questions, nos réponses

Que puis-je faire avec l'offre gratuite ?+
L'offre Free vous offre une visibilité continue sur votre surface et votre posture — l'évaluation de la sécurité des domaines (EASM) et la découverte OSINT s'exécutent selon une cadence de surveillance mensuelle — ainsi qu'un scan DAST actif complet et un scan IP, pour que vous mesuriez la profondeur d'eyezer avant de passer à une offre supérieure. Elle couvre 1 domaine, 1 cible DAST et jusqu'à 32 IP.
En quoi eyezer diffère-t-il d'un scanner DAST classique ?+
Un outil DAST classique ne teste qu'une application web en cours d'exécution. eyezer combine tests dynamiques d'applications (100+ modules actifs couvrant OWASP et les classes d'attaques modernes), gestion de la surface d'attaque externe, découverte OSINT de vos dépôts publics et images de conteneurs, analyse de secrets et de CVE de conteneurs, et sondage IP/réseau — puis corrèle et vérifie l'ensemble dans une seule console, pour vous offrir une liste priorisée unique au lieu de cinq rapports déconnectés.
Peut-il scanner des applications et des API authentifiées ?+
Oui. À partir de l'offre Pro, eyezer réalise des scans authentifiés / avec identifiants grâce à des identifiants stockés, à la connexion par formulaire, à l'authentification par navigateur headless et à la prise en charge de plusieurs identités. Il importe également les définitions OpenAPI, Postman et HAR et découvre les points de terminaison GraphQL et WebSocket.
Continue-t-il de scanner après le premier lancement ?+
Oui — la surveillance récurrente est intégrée. eyezer relance vos scans automatiquement selon une planification qui évolue avec l'offre (mensuelle en Free, jusqu'à horaire en Business) et vous alerte dès qu'un changement survient ou qu'une nouvelle exposition apparaît.
Où mes données sont-elles hébergées ?+
Dans l'UE et aux Émirats. Les clients Enterprise peuvent en outre déployer eyezer en mono-locataire, avec des conditions personnalisées de résidence des données et de quotas.
Comment exporter ou intégrer les découvertes ?+
À partir de l'offre Starter, vous bénéficiez d'alertes par webhook, e-mail et chat, de l'export de rapports PDF et d'un accès API complet — pour qu'eyezer s'intègre à vos flux de tickets, SIEM et CI/CD existants. Et chaque découverte est nativement transmise à la plateforme Centraleyezer pour un score de risque contextuel, des SLA de remédiation et des preuves de conformité prêtes pour l'audit.
Proposez-vous des offres pour les MSSP ?+
Oui — l'offre Enterprise est conçue pour les acheteurs réglementés et les MSSP, avec des quotas illimités, une isolation mono-locataire et des conditions commerciales personnalisées. Elle est commercialisée par notre équipe plutôt qu'en achat en libre-service.

Get your free exposure summary

Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.

EU & UAE hosted · we only scan what you own · unsubscribe anytime

Trouvez votre exposition avant que quelqu'un d'autre ne le fasse.

Lancez eyezer, pointez-le vers un domaine et obtenez vos premières découvertes vérifiées en quelques minutes. L'offre gratuite ne coûte rien.

eyezer — Console de surface d'attaque et DAST | Centraleyezer