Centraleyezer logo
Centraleyezer
Motor de scanare în timp real · Găzduire în UE și EAU

Vezi-ți suprafața de atac
așa cum o văd atacatorii.

eyezer este consola ofensivă de scanare din spatele Centraleyezer — testare dinamică a aplicațiilor, gestionarea suprafeței externe de atac, OSINT, scanare de secrete și containere și sondare de rețea, toate într-un singur loc, cu monitorizare automată recurentă care continuă să supravegheze și după prima scanare.

Fără card de credit pentru planul gratuit · 1 scanare DAST și 1 scanare IP gratuite incluse · Fă upgrade oricând

400+
Module integrate, în continuă creștere — plus șabloane extensibile
Nativ
Integrare completă cu platforma Centraleyezer
Fără agent
Indică un URL — nu ai nimic de instalat
EU · UAE
Opțiuni de rezidență a datelor
De ce eyezer

Un singur instrument pentru tot ce atinge mai întâi un atacator

Majoritatea echipelor jonglează cu un scaner DAST, un flux ASM, un scaner de secrete și un scaner de porturi — fiecare cu propriul cont de acces, propriile alarme false, propria factură. eyezer le rulează pe toate dintr-o singură consolă, corelează rezultatele, verifică descoperirile și îți oferă o listă prioritizată pe care chiar poți acționa.

Capabilități

Acoperire profundă pe fiecare suprafață

Fiecare capabilitate de mai jos este un modul real, cu acces controlat, din platformă — nu o promisiune de pe foaia de parcurs.

Expunere aplicații

Ce dezvăluie aplicațiile web și API-urile tale în producție

Scanare dinamică a aplicațiilor (DAST)
+

Peste 100 de module active

Scanare dinamică a aplicațiilor (DAST)

Acoperire OWASP completă, plus clase moderne — injecție, autentificare, deserializare, SSRF, request smuggling și module specifice framework-urilor — cu confirmare out-of-band inclusă.

  • SQLi / NoSQLi
  • XSS (reflectat · stocat · DOM)
  • SSRF
  • RCE / injecție de comenzi
  • XXE · SSTI
  • IDOR · control acces
  • Atacuri JWT
  • Request smuggling

Expunere domeniu & e-mail

Postura domeniului, DNS-ului și e-mailului tău expuse pe internet

Suprafață externă de atac (EASM)
+

Peste 150 de module de domeniu și email

Suprafață externă de atac (EASM)

O evaluare completă a securității domeniului: postura DNS și email (SPF/DKIM/DMARC/MTA-STS), audit TLS, expunere cloud, detectare WAF, preluare de subdomenii și reputație din surse threat-intel.

  • Preluare subdomenii
  • Spoofing de email
  • TLS / criptografie slabă
  • Detectare WAF
  • Reputație threat-intel
  • security.txt / CT logs

Expunere publică & ascunsă

Repo-uri, imagini, secrete și containere pe care un atacator le poate găsi

Descoperire OSINTScanare de credențiale scurseSecuritatea containerelor — configurareSecuritatea containerelor — vulnerabilități
+

Repo-uri + imagini

Descoperire OSINT

Găsește depozitele de cod public și imaginile de container asociate mărcii tale pe principalele platforme și registre — suprafața ascunsă pe care nu știai că o ai expusă.

  • Repo-uri de cod public
  • Registre de containere
  • Domenii typosquat / similare
  • Expunerea mărcii

Scanare de secrete

Scanare de credențiale scurse

Scanează depozitele publice și imaginile de container descoperite pentru secrete integrate în istoricul sursei și în straturile imaginii — chei API, token-uri, chei private și credențiale cloud.

  • Secrete în repo-uri
  • Secrete în straturi de imagine
  • Chei API / token-uri
  • Chei private

Audit de configurări greșite

Securitatea containerelor — configurare

Auditează fiecare imagine de container descoperită pentru configurări nesigure și lacune de securizare — setări implicite greșite, privilegii excesive și probleme de Dockerfile.

  • Audit configurări imagine
  • Setări implicite nesigure
  • Privilegii excesive
  • Lacune de securizare

Audit de vulnerabilități (CVE)

Securitatea containerelor — vulnerabilități

Auditează fiecare imagine de container descoperită pentru vulnerabilități cunoscute (CVE) în pachetele de sistem și de aplicație, susținut de o bază de date de vulnerabilități actualizată continuu.

  • Audit CVE imagine
  • Pachete OS + aplicație
  • Vulnerabilități cunoscute
  • Date de vuln. actualizate

Expunere rețea

Servicii expuse din intervalele tale de IP

Testare IP și rețea
+

Peste 130 de reguli proprii de rețea

Testare IP și rețea

Scanare TCP connect cu banner grabbing, regulile proprii eyezer de vulnerabilități pentru servicii expuse și șabloane extinse de vulnerabilități rulate împotriva serviciilor active — pe domenii sau direct pe ținte IP/CIDR.

  • Scanare porturi + bannere
  • Reguli de servicii eyezer
  • Șabloane extinse de servicii
  • Ținte directe IP / subrețea

Monitorizare continuă

Rămâne în gardă după prima scanare

Monitorizare recurentă și descoperiri verificate
+

Monitorizare continuă

Monitorizare recurentă și descoperiri verificate

Configurează o dată și continuă să supraveghezi: eyezer îți re-rulează scanările pe un program recurent — orar, zilnic sau săptămânal, în funcție de plan — și te alertează în momentul în care se schimbă ceva. Descoperirile includ scor de încredere, verificare, pași de reproducere și îndrumare pentru remediere.

  • Re-scanări recurente
  • Alerte de schimbare și expunere
  • Orar / zilnic / săptămânal
  • Încredere + verificare

Integrare cu platforma

Descoperirile devin acțiuni prioritizate și urmărite

Integrare nativă cu Centraleyezer
+

Prioritizare bazată pe risc

Integrare nativă cu Centraleyezer

eyezer nu este un siloz. Fiecare descoperire ajunge direct în platforma Centraleyezer, unde este îmbogățită cu scor de risc contextual, SLA-uri de remediere, atribuire de responsabilitate și dovezi de conformitate pregătite pentru audit — astfel încât un rezultat brut de scanare devine o acțiune prioritizată și urmăribilă.

  • Scor de risc contextual
  • SLA-uri de remediere
  • ISO 27001 · DORA
  • NIS2 · PCI DSS
  • Atribuire responsabilitate
  • Dovezi de conformitate
Cum funcționează

De la un domeniu la o listă prioritizată de remedieri în patru pași

Fără agenți de instalat, fără echipamente de montat în rack. Autentifică-te și îndreaptă eyezer către ceea ce îți aparține.

1

Adaugă-ți suprafața

Introdu un domeniu, un URL de aplicație sau un IP/CIDR direct. eyezer mapează automat subdomeniile, gazdele, porturile expuse și repo-urile și imaginile publice.

2

Scanează în profunzime

Autentificat sau neautentificat, rulează întreaga suită de module active, evaluarea EASM, auditurile de secrete și imagini și sondările de rețea — cu confirmare out-of-band.

3

Verifică și prioritizează

Descoperirile sunt deduplicate, scorate după încredere și verificate cu pași de reproducere, astfel încât echipa ta lucrează la probleme reale în loc să alerge după alarme false.

4

Monitorizează și raportează

Programează re-scanări recurente, primește alerte de schimbare, exportă rapoarte PDF, trimite către webhook-uri și chat — și alimentează fiecare descoperire în platforma Centraleyezer.

Parte din Centraleyezer

eyezer alimentează platforma Centraleyezer

eyezer nu este un siloz. Fiecare descoperire ajunge direct în Centraleyezer — platforma ta de management al vulnerabilităților bazat pe risc — unde un rezultat brut de scanare devine o acțiune prioritizată, cu responsabil și urmăribilă, cu o pistă completă de audit. Descoperire și remediere, o singură buclă continuă.

  • Scor de risc contextual

    Descoperirile sunt re-prioritizate în funcție de riscul real de business, nu de severitatea brută.

  • SLA-uri de remediere și responsabilitate

    Fiecare problemă primește un responsabil, un termen limită și urmărire SLA.

  • Dovezi de conformitate

    Piste pregătite pentru audit, mapate la NIS2, DORA, ISO 27001, PCI-DSS și CRA.

  • O singură sursă de adevăr

    Descoperirile eyezer stau alături de peste 40 de alte scanere într-o singură consolă.

Prețuri

Începe gratuit. Scalează când ești pregătit.

Găzduit în UE și EAU. Cotele sunt per plan; cotele Enterprise sunt complet personalizate. Prețuri în EUR, facturate lunar.

Free
€0

Suprafață și postură pasive, plus o mostră unică DAST + IP.

  • Domenii1
  • Ținte DAST1
  • IP-uri32
  • Scanări concurente1
  • DAST activ1 mostră
  • MonitorizareLunar
Starter
€99/lună

Testare activă deblocată, ritm săptămânal.

  • Domenii5
  • Ținte DAST5
  • IP-uri256
  • Scanări concurente1
  • DAST activNelimitat
  • MonitorizareSăptămânal
Cel mai popular
Pro
€299/lună

Profunzime completă de scanare pentru o funcție de securitate.

  • Domenii15
  • Ținte DAST20
  • IP-uri1,024
  • Scanări concurente3
  • DAST activNelimitat
  • MonitorizareZilnic
Business
€699/lună

Guvernanță, marcă și SSO pentru echipe mai mari.

  • Domenii40
  • Ținte DAST60
  • IP-uri4,096
  • Scanări concurente5
  • DAST activNelimitat
  • MonitorizareOrar
Enterprise
Custom

Cumpărători reglementați și MSSP. Tot, cu cote personalizate, opțiune single-tenant.

  • DomeniiNelimitat
  • Ținte DASTNelimitat
  • IP-uriNelimitat
  • Scanări concurenteNelimitat
  • DAST activNelimitat
  • MonitorizareLa cerere

Enterprise este single-tenant, cu cote personalizate și condiții MSSP, oferit prin echipa noastră — contactează-ne pentru detalii.

Ai nevoie de management al vulnerabilităților bazat pe risc pentru peste 40 de scanere, dovezi de conformitate și multi-tenancy MSSP? Vezi platforma Centraleyezer →

Compară planurile

Ce este furnizat în fiecare nivel

Drepturile exacte de acces la capabilități pe care le deblochează fiecare plan. Nivelurile superioare includ tot ce este sub ele.

CapabilitateFreeStarterProBusinessEnterprise
Suprafață de atac și postură
Evaluarea securității domeniului (EASM)
Descoperire OSINT (repo-uri + imagini)
Monitorizare recurentă și alerte de schimbareLunarSăptămânalZilnicOrarLa cerere
Scanare dinamică a aplicațiilor (DAST)
Scanare aplicații web · OWASP complet + clase moderne1 mostră
Șabloane extinse de vulnerabilități (web)
Scanări autentificate / cu credențiale
Inspecție OSINT aprofundată
Scanare de credențiale scurse (secrete)
Securitatea imaginilor de container (CVE + configurări greșite)
IP și rețea
Scanare porturi + banner grabbing
Reguli eyezer de vuln. pentru servicii expuse
Șabloane extinse de vulnerabilități (servicii)
Ținte directe IP / subrețea
Platformă
Alertare (webhook · email · chat)
Export rapoarte (PDF)
Acces API
Tendințe de postură
Autentificare unică (OIDC SSO)
Single-tenant / cote personalizate / MSSP
Cote
Domenii151540Nelimitat
Ținte DAST152060Nelimitat
Adrese IP322561,0244,096Nelimitat
Scanări concurente1135Nelimitat
Preț / lună€0€99€299€699Contactează-ne
Întrebări frecvente

Întrebări, cu răspunsuri

Ce pot face pe planul gratuit?+
Planul Free îți oferă vizibilitate continuă asupra suprafeței și posturii — evaluarea securității domeniului (EASM) și descoperirea OSINT rulează pe o cadență de monitorizare lunară — plus o scanare DAST activă completă și o scanare IP, ca să vezi profunzimea eyezer înainte de a face upgrade. Acoperă 1 domeniu, 1 țintă DAST și până la 32 de IP-uri.
Prin ce se diferențiază eyezer de un scaner DAST obișnuit?+
Un instrument DAST tipic testează doar o aplicație web în execuție. eyezer combină testarea dinamică a aplicațiilor (peste 100 de module active pe OWASP și clase moderne de atac) cu gestionarea suprafeței externe de atac, descoperirea OSINT a repo-urilor tale publice și a imaginilor de container, scanarea de secrete și CVE-uri de container și sondarea IP/rețea — apoi corelează și verifică totul într-o singură consolă, ca să obții o singură listă prioritizată în loc de cinci rapoarte deconectate.
Poate scana aplicații și API-uri autentificate?+
Da. De la planul Pro în sus, eyezer efectuează scanare autentificată/cu credențiale, folosind credențiale stocate, autentificare prin formular, autentificare cu browser headless și suport pentru identități multiple. De asemenea, importă definiții OpenAPI, Postman și HAR și descoperă endpoint-uri GraphQL și WebSocket.
Continuă să scaneze după prima rulare?+
Da — monitorizarea recurentă este inclusă. eyezer îți re-rulează scanările automat, pe un program care se scalează în funcție de plan (lunar pe Free, până la orar pe Business) și te alertează când se schimbă ceva sau apare o expunere nouă.
Unde îmi sunt găzduite datele?+
În UE și în EAU. Clienții Enterprise pot rula eyezer suplimentar ca implementare single-tenant, cu condiții personalizate de rezidență a datelor și de cote.
Cum export sau integrez descoperirile?+
De la Starter în sus, primești alertare prin webhook, email și chat, export de rapoarte PDF și acces API complet — astfel încât eyezer se integrează în fluxurile tale existente de ticketing, SIEM și CI/CD. Iar fiecare descoperire ajunge nativ în platforma Centraleyezer, pentru scor de risc contextual, SLA-uri de remediere și dovezi de conformitate pregătite pentru audit.
Oferiți planuri pentru MSSP-uri?+
Da — nivelul Enterprise este conceput pentru cumpărători reglementați și MSSP-uri, cu cote nelimitate, izolare single-tenant și condiții comerciale personalizate. Este vândut prin echipa noastră, nu prin checkout self-service.

Get your free exposure summary

Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.

EU & UAE hosted · we only scan what you own · unsubscribe anytime

Descoperă-ți expunerea înaintea altcuiva.

Pornește eyezer, îndreaptă-l către un domeniu și obține primele descoperiri verificate în câteva minute. Planul gratuit nu costă nimic.

eyezer — Consolă pentru suprafața de atac și DAST | Centraleyezer