Vezi-ți suprafața de atac
așa cum o văd atacatorii.
eyezer este consola ofensivă de scanare din spatele Centraleyezer — testare dinamică a aplicațiilor, gestionarea suprafeței externe de atac, OSINT, scanare de secrete și containere și sondare de rețea, toate într-un singur loc, cu monitorizare automată recurentă care continuă să supravegheze și după prima scanare.
Fără card de credit pentru planul gratuit · 1 scanare DAST și 1 scanare IP gratuite incluse · Fă upgrade oricând
Un singur instrument pentru tot ce atinge mai întâi un atacator
Majoritatea echipelor jonglează cu un scaner DAST, un flux ASM, un scaner de secrete și un scaner de porturi — fiecare cu propriul cont de acces, propriile alarme false, propria factură. eyezer le rulează pe toate dintr-o singură consolă, corelează rezultatele, verifică descoperirile și îți oferă o listă prioritizată pe care chiar poți acționa.
Acoperire profundă pe fiecare suprafață
Fiecare capabilitate de mai jos este un modul real, cu acces controlat, din platformă — nu o promisiune de pe foaia de parcurs.
Expunere aplicații
Ce dezvăluie aplicațiile web și API-urile tale în producție
Scanare dinamică a aplicațiilor (DAST)+
Expunere aplicații
Ce dezvăluie aplicațiile web și API-urile tale în producție
Peste 100 de module active
Scanare dinamică a aplicațiilor (DAST)
Acoperire OWASP completă, plus clase moderne — injecție, autentificare, deserializare, SSRF, request smuggling și module specifice framework-urilor — cu confirmare out-of-band inclusă.
- SQLi / NoSQLi
- XSS (reflectat · stocat · DOM)
- SSRF
- RCE / injecție de comenzi
- XXE · SSTI
- IDOR · control acces
- Atacuri JWT
- Request smuggling
Expunere domeniu & e-mail
Postura domeniului, DNS-ului și e-mailului tău expuse pe internet
Suprafață externă de atac (EASM)+
Expunere domeniu & e-mail
Postura domeniului, DNS-ului și e-mailului tău expuse pe internet
Peste 150 de module de domeniu și email
Suprafață externă de atac (EASM)
O evaluare completă a securității domeniului: postura DNS și email (SPF/DKIM/DMARC/MTA-STS), audit TLS, expunere cloud, detectare WAF, preluare de subdomenii și reputație din surse threat-intel.
- Preluare subdomenii
- Spoofing de email
- TLS / criptografie slabă
- Detectare WAF
- Reputație threat-intel
- security.txt / CT logs
Expunere publică & ascunsă
Repo-uri, imagini, secrete și containere pe care un atacator le poate găsi
Descoperire OSINTScanare de credențiale scurseSecuritatea containerelor — configurareSecuritatea containerelor — vulnerabilități+
Expunere publică & ascunsă
Repo-uri, imagini, secrete și containere pe care un atacator le poate găsi
Repo-uri + imagini
Descoperire OSINT
Găsește depozitele de cod public și imaginile de container asociate mărcii tale pe principalele platforme și registre — suprafața ascunsă pe care nu știai că o ai expusă.
- Repo-uri de cod public
- Registre de containere
- Domenii typosquat / similare
- Expunerea mărcii
Scanare de secrete
Scanare de credențiale scurse
Scanează depozitele publice și imaginile de container descoperite pentru secrete integrate în istoricul sursei și în straturile imaginii — chei API, token-uri, chei private și credențiale cloud.
- Secrete în repo-uri
- Secrete în straturi de imagine
- Chei API / token-uri
- Chei private
Audit de configurări greșite
Securitatea containerelor — configurare
Auditează fiecare imagine de container descoperită pentru configurări nesigure și lacune de securizare — setări implicite greșite, privilegii excesive și probleme de Dockerfile.
- Audit configurări imagine
- Setări implicite nesigure
- Privilegii excesive
- Lacune de securizare
Audit de vulnerabilități (CVE)
Securitatea containerelor — vulnerabilități
Auditează fiecare imagine de container descoperită pentru vulnerabilități cunoscute (CVE) în pachetele de sistem și de aplicație, susținut de o bază de date de vulnerabilități actualizată continuu.
- Audit CVE imagine
- Pachete OS + aplicație
- Vulnerabilități cunoscute
- Date de vuln. actualizate
Expunere rețea
Servicii expuse din intervalele tale de IP
Testare IP și rețea+
Expunere rețea
Servicii expuse din intervalele tale de IP
Peste 130 de reguli proprii de rețea
Testare IP și rețea
Scanare TCP connect cu banner grabbing, regulile proprii eyezer de vulnerabilități pentru servicii expuse și șabloane extinse de vulnerabilități rulate împotriva serviciilor active — pe domenii sau direct pe ținte IP/CIDR.
- Scanare porturi + bannere
- Reguli de servicii eyezer
- Șabloane extinse de servicii
- Ținte directe IP / subrețea
Monitorizare continuă
Rămâne în gardă după prima scanare
Monitorizare recurentă și descoperiri verificate+
Monitorizare continuă
Rămâne în gardă după prima scanare
Monitorizare continuă
Monitorizare recurentă și descoperiri verificate
Configurează o dată și continuă să supraveghezi: eyezer îți re-rulează scanările pe un program recurent — orar, zilnic sau săptămânal, în funcție de plan — și te alertează în momentul în care se schimbă ceva. Descoperirile includ scor de încredere, verificare, pași de reproducere și îndrumare pentru remediere.
- Re-scanări recurente
- Alerte de schimbare și expunere
- Orar / zilnic / săptămânal
- Încredere + verificare
Integrare cu platforma
Descoperirile devin acțiuni prioritizate și urmărite
Integrare nativă cu Centraleyezer+
Integrare cu platforma
Descoperirile devin acțiuni prioritizate și urmărite
Prioritizare bazată pe risc
Integrare nativă cu Centraleyezer
eyezer nu este un siloz. Fiecare descoperire ajunge direct în platforma Centraleyezer, unde este îmbogățită cu scor de risc contextual, SLA-uri de remediere, atribuire de responsabilitate și dovezi de conformitate pregătite pentru audit — astfel încât un rezultat brut de scanare devine o acțiune prioritizată și urmăribilă.
- Scor de risc contextual
- SLA-uri de remediere
- ISO 27001 · DORA
- NIS2 · PCI DSS
- Atribuire responsabilitate
- Dovezi de conformitate
De la un domeniu la o listă prioritizată de remedieri în patru pași
Fără agenți de instalat, fără echipamente de montat în rack. Autentifică-te și îndreaptă eyezer către ceea ce îți aparține.
Adaugă-ți suprafața
Introdu un domeniu, un URL de aplicație sau un IP/CIDR direct. eyezer mapează automat subdomeniile, gazdele, porturile expuse și repo-urile și imaginile publice.
Scanează în profunzime
Autentificat sau neautentificat, rulează întreaga suită de module active, evaluarea EASM, auditurile de secrete și imagini și sondările de rețea — cu confirmare out-of-band.
Verifică și prioritizează
Descoperirile sunt deduplicate, scorate după încredere și verificate cu pași de reproducere, astfel încât echipa ta lucrează la probleme reale în loc să alerge după alarme false.
Monitorizează și raportează
Programează re-scanări recurente, primește alerte de schimbare, exportă rapoarte PDF, trimite către webhook-uri și chat — și alimentează fiecare descoperire în platforma Centraleyezer.
eyezer alimentează platforma Centraleyezer
eyezer nu este un siloz. Fiecare descoperire ajunge direct în Centraleyezer — platforma ta de management al vulnerabilităților bazat pe risc — unde un rezultat brut de scanare devine o acțiune prioritizată, cu responsabil și urmăribilă, cu o pistă completă de audit. Descoperire și remediere, o singură buclă continuă.
Scor de risc contextual
Descoperirile sunt re-prioritizate în funcție de riscul real de business, nu de severitatea brută.
SLA-uri de remediere și responsabilitate
Fiecare problemă primește un responsabil, un termen limită și urmărire SLA.
Dovezi de conformitate
Piste pregătite pentru audit, mapate la NIS2, DORA, ISO 27001, PCI-DSS și CRA.
O singură sursă de adevăr
Descoperirile eyezer stau alături de peste 40 de alte scanere într-o singură consolă.
Începe gratuit. Scalează când ești pregătit.
Găzduit în UE și EAU. Cotele sunt per plan; cotele Enterprise sunt complet personalizate. Prețuri în EUR, facturate lunar.
Suprafață și postură pasive, plus o mostră unică DAST + IP.
- Domenii1
- Ținte DAST1
- IP-uri32
- Scanări concurente1
- DAST activ1 mostră
- MonitorizareLunar
Testare activă deblocată, ritm săptămânal.
- Domenii5
- Ținte DAST5
- IP-uri256
- Scanări concurente1
- DAST activNelimitat
- MonitorizareSăptămânal
Profunzime completă de scanare pentru o funcție de securitate.
- Domenii15
- Ținte DAST20
- IP-uri1,024
- Scanări concurente3
- DAST activNelimitat
- MonitorizareZilnic
Guvernanță, marcă și SSO pentru echipe mai mari.
- Domenii40
- Ținte DAST60
- IP-uri4,096
- Scanări concurente5
- DAST activNelimitat
- MonitorizareOrar
Enterprise este single-tenant, cu cote personalizate și condiții MSSP, oferit prin echipa noastră — contactează-ne pentru detalii.
Ai nevoie de management al vulnerabilităților bazat pe risc pentru peste 40 de scanere, dovezi de conformitate și multi-tenancy MSSP? Vezi platforma Centraleyezer →
Ce este furnizat în fiecare nivel
Drepturile exacte de acces la capabilități pe care le deblochează fiecare plan. Nivelurile superioare includ tot ce este sub ele.
Întrebări, cu răspunsuri
Ce pot face pe planul gratuit?+
Prin ce se diferențiază eyezer de un scaner DAST obișnuit?+
Poate scana aplicații și API-uri autentificate?+
Continuă să scaneze după prima rulare?+
Unde îmi sunt găzduite datele?+
Cum export sau integrez descoperirile?+
Oferiți planuri pentru MSSP-uri?+
Get your free exposure summary
Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.
EU & UAE hosted · we only scan what you own · unsubscribe anytime