Voyez votre surface d'attaque
comme le font les attaquants.
eyezer est la console de scan offensif au cœur de Centraleyezer — tests dynamiques d'applications, gestion de la surface d'attaque externe, OSINT, analyse de secrets et de conteneurs et sondage réseau réunis en un seul endroit, avec une surveillance automatisée et récurrente qui continue de veiller après le premier scan.
Aucune carte bancaire pour l'offre gratuite · 1 scan DAST gratuit + 1 scan IP gratuit inclus · Passez à une offre supérieure à tout moment
Un seul outil pour tout ce qu'un attaquant vise en premier
La plupart des équipes jonglent avec un scanner DAST, un flux ASM, un scanner de secrets et un scanner de ports — chacun avec son propre identifiant, ses propres faux positifs, sa propre facture. eyezer les exécute tous depuis une console unique, corrèle les résultats, vérifie les découvertes et vous remet une liste priorisée sur laquelle vous pouvez réellement agir.
Une couverture en profondeur sur chaque surface
Chaque fonctionnalité ci-dessous est un véritable module de la plateforme, contrôlé par licence — et non une promesse de feuille de route.
Exposition applicative
Ce que vos applications web et API en production laissent voir
Scan dynamique d'applications (DAST)+
Exposition applicative
Ce que vos applications web et API en production laissent voir
100+ modules actifs
Scan dynamique d'applications (DAST)
Couverture OWASP complète et classes modernes — injection, authentification, désérialisation, SSRF, request smuggling et modules propres à chaque framework — avec confirmation hors bande intégrée.
- SQLi / NoSQLi
- XSS (réfléchi · stocké · DOM)
- SSRF
- RCE / injection de commandes
- XXE · SSTI
- IDOR · contrôle d'accès
- Attaques JWT
- Request smuggling
Exposition domaine & e-mail
La posture de votre domaine, DNS et messagerie exposés sur Internet
Surface d'attaque externe (EASM)+
Exposition domaine & e-mail
La posture de votre domaine, DNS et messagerie exposés sur Internet
150+ modules domaine et e-mail
Surface d'attaque externe (EASM)
Une évaluation complète de la sécurité des domaines : posture DNS et e-mail (SPF/DKIM/DMARC/MTA-STS), audit TLS, exposition cloud, détection de WAF, prise de contrôle de sous-domaine et réputation issue du threat intelligence.
- Prise de contrôle de sous-domaine
- Usurpation d'e-mail
- TLS / chiffrement faible
- Détection de WAF
- Réputation threat intelligence
- security.txt / CT logs
Exposition publique & fantôme
Dépôts, images, secrets et conteneurs qu'un attaquant peut trouver
Découverte OSINTAnalyse d'identifiants divulguésSécurité des conteneurs — configurationSécurité des conteneurs — vulnérabilités+
Exposition publique & fantôme
Dépôts, images, secrets et conteneurs qu'un attaquant peut trouver
Dépôts + images
Découverte OSINT
Identifie les dépôts de code publics et les images de conteneurs liés à votre marque sur les principaux hébergeurs et registres — la surface cachée dont vous ignoriez l'exposition.
- Dépôts de code publics
- Registres de conteneurs
- Domaines typosquattés / similaires
- Exposition de la marque
Analyse de secrets
Analyse d'identifiants divulgués
Analysez les dépôts publics et les images de conteneurs découverts à la recherche de secrets incrustés dans l'historique du code source et les couches d'images — clés API, jetons, clés privées et identifiants cloud.
- Secrets dans les dépôts
- Secrets dans les couches d'images
- Clés API / jetons
- Clés privées
Audit de mauvaise configuration
Sécurité des conteneurs — configuration
Auditez chaque image de conteneur découverte à la recherche de configurations non sécurisées et de lacunes de durcissement — paramètres par défaut mal configurés, privilèges excessifs et problèmes de Dockerfile.
- Audit de config d'images
- Paramètres par défaut non sécurisés
- Privilèges excessifs
- Lacunes de durcissement
Audit de vulnérabilités (CVE)
Sécurité des conteneurs — vulnérabilités
Auditez chaque image de conteneur découverte à la recherche de vulnérabilités connues (CVE) sur les paquets système et applicatifs, appuyé par une base de vulnérabilités continuellement actualisée.
- Audit CVE d'images
- Paquets système + applicatifs
- Vulnérabilités connues
- Données de vulnérabilités à jour
Exposition réseau
Services exposés sur vos plages d'adresses IP
Tests IP et réseau+
Exposition réseau
Services exposés sur vos plages d'adresses IP
130+ règles réseau propriétaires
Tests IP et réseau
Scan TCP connect avec récupération de bannières, règles propriétaires d'eyezer pour les vulnérabilités de services exposés et modèles de vulnérabilités étendus contre des services actifs — sur des domaines ou des cibles IP/CIDR brutes.
- Scan de ports + bannières
- Règles de services eyezer
- Modèles de services étendus
- Cibles IP / sous-réseau directes
Surveillance continue
Reste en veille après le premier scan
Surveillance récurrente et découvertes vérifiées+
Surveillance continue
Reste en veille après le premier scan
Surveillance continue
Surveillance récurrente et découvertes vérifiées
Configurez une fois et gardez l'œil ouvert : eyezer relance vos scans selon une planification récurrente — toutes les heures, chaque jour ou chaque semaine selon l'offre — et vous alerte dès qu'un changement survient. Les découvertes s'accompagnent d'un score de confiance, d'une vérification, d'étapes de reproduction et de conseils de remédiation.
- Re-scans récurrents
- Alertes de changement et d'exposition
- Horaire / quotidien / hebdomadaire
- Confiance + vérification
Intégration à la plateforme
Les découvertes deviennent des actions priorisées et suivies
Intégration native à Centraleyezer+
Intégration à la plateforme
Les découvertes deviennent des actions priorisées et suivies
Priorisation par le risque
Intégration native à Centraleyezer
eyezer n'est pas un silo. Chaque découverte est directement transmise à la plateforme Centraleyezer, où elle est enrichie d'un score de risque contextuel, de SLA de remédiation, d'une affectation des responsabilités et de preuves de conformité prêtes pour l'audit — transformant un simple résultat de scan en une action priorisée et suivable.
- Score de risque contextuel
- SLA de remédiation
- ISO 27001 · DORA
- NIS2 · PCI DSS
- Affectation des responsabilités
- Preuves de conformité
D'un domaine à une liste de correctifs priorisée en quatre étapes
Aucun agent à déployer, aucun boîtier à installer en rack. Connectez-vous et pointez eyezer vers ce qui vous appartient.
Ajoutez votre surface
Saisissez un domaine, une URL d'application ou une IP/CIDR brute. eyezer cartographie automatiquement les sous-domaines, les hôtes, les ports exposés et les dépôts et images publics.
Scannez en profondeur
Authentifié ou non, il exécute la suite complète de modules actifs, l'évaluation EASM, les audits de secrets et d'images et les sondages réseau — avec confirmation hors bande.
Vérifiez et priorisez
Les découvertes sont dédoublonnées, notées en confiance et vérifiées avec des étapes de reproduction, pour que votre équipe traite de vrais problèmes au lieu de courir après des faux positifs.
Surveillez et rapportez
Planifiez des re-scans récurrents, recevez des alertes de changement, exportez des rapports PDF, envoyez vers des webhooks et le chat — et alimentez chaque découverte dans la plateforme Centraleyezer.
eyezer alimente la plateforme Centraleyezer
eyezer n'est pas un silo. Chaque découverte est directement transmise à Centraleyezer — votre plateforme de gestion des vulnérabilités fondée sur le risque — où un simple résultat de scan devient une action priorisée, attribuée et suivable, dotée d'une piste d'audit complète. Découverte et remédiation, une boucle continue.
Score de risque contextuel
Les découvertes sont repriorisées selon le risque métier réel, et non la simple sévérité.
SLA de remédiation et responsabilités
Chaque problème reçoit un responsable, une échéance et un suivi de SLA.
Preuves de conformité
Des pistes d'audit prêtes à l'emploi, mappées sur NIS2, DORA, ISO 27001, PCI-DSS et CRA.
Une source unique de vérité
Les découvertes eyezer côtoient plus de 40 autres scanners dans une console unique.
Commencez gratuitement. Montez en puissance quand vous êtes prêt.
Hébergé dans l'UE et aux Émirats. Les quotas dépendent de l'offre ; les quotas Enterprise sont entièrement personnalisés. Prix en EUR, facturés mensuellement.
Surface et posture passives, plus un échantillon ponctuel DAST + IP.
- Domaines1
- Cibles DAST1
- IP32
- Scans simultanés1
- DAST actif1 échantillon
- SurveillanceMensuelle
Tests actifs débloqués, rythme hebdomadaire.
- Domaines5
- Cibles DAST5
- IP256
- Scans simultanés1
- DAST actifIllimité
- SurveillanceHebdomadaire
Toute la profondeur de scan pour une fonction sécurité.
- Domaines15
- Cibles DAST20
- IP1,024
- Scans simultanés3
- DAST actifIllimité
- SurveillanceQuotidienne
Gouvernance, marque et SSO pour les équipes plus importantes.
- Domaines40
- Cibles DAST60
- IP4,096
- Scans simultanés5
- DAST actifIllimité
- SurveillanceHoraire
Enterprise est mono-locataire, avec des quotas personnalisés et des conditions MSSP, proposé par notre équipe — contactez-nous pour en savoir plus.
Besoin d'une gestion des vulnérabilités fondée sur le risque couvrant plus de 40 scanners, de preuves de conformité et d'une multi-location MSSP ? Découvrez la plateforme Centraleyezer →
Ce qui est provisionné dans chaque offre
Les droits de fonctionnalités exacts que débloque chaque offre. Les offres supérieures incluent tout ce qui figure en dessous d'elles.
Vos questions, nos réponses
Que puis-je faire avec l'offre gratuite ?+
En quoi eyezer diffère-t-il d'un scanner DAST classique ?+
Peut-il scanner des applications et des API authentifiées ?+
Continue-t-il de scanner après le premier lancement ?+
Où mes données sont-elles hébergées ?+
Comment exporter ou intégrer les découvertes ?+
Proposez-vous des offres pour les MSSP ?+
Get your free exposure summary
Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.
EU & UAE hosted · we only scan what you own · unsubscribe anytime