Погляньте на свою поверхню атаки
очима зловмисників.
eyezer — це наступальна консоль сканування, що стоїть за Centraleyezer: динамічне тестування застосунків, управління зовнішньою поверхнею атаки, OSINT, сканування секретів і контейнерів та мережеве зондування в одному місці, а регулярний автоматичний моніторинг продовжує стежити й після першого сканування.
Безкоштовний тариф без кредитної картки · 1 безкоштовне DAST-сканування + 1 безкоштовне сканування IP у комплекті · Перейти на вищий тариф можна будь-коли
Один інструмент для всього, до чого зловмисник дотягується першим
Більшість команд жонглюють DAST-сканером, ASM-стрічкою, сканером секретів і сканером портів — у кожного свій логін, свої хибні спрацювання і свій рахунок. eyezer запускає їх усі з єдиної консолі, корелює результати, верифікує знахідки й видає вам пріоритезований список, з яким справді можна працювати.
Глибоке покриття кожної поверхні
Кожна можливість нижче — це реальний модуль платформи, доступний за тарифом, а не обіцянка з роадмапу.
Експозиція застосунків
Що відкривають назовні ваші робочі вебзастосунки та API
Динамічне сканування застосунків (DAST)+
Експозиція застосунків
Що відкривають назовні ваші робочі вебзастосунки та API
100+ активних модулів
Динамічне сканування застосунків (DAST)
Повне покриття OWASP плюс сучасні класи атак — ін’єкції, автентифікація, десеріалізація, SSRF, контрабанда запитів і модулі для конкретних фреймворків — із вбудованим позасмуговим (out-of-band) підтвердженням.
- SQLi / NoSQLi
- XSS (відображений · збережений · DOM)
- SSRF
- RCE / ін’єкція команд
- XXE · SSTI
- IDOR · контроль доступу
- Атаки на JWT
- Контрабанда запитів
Експозиція доменів і пошти
Стан ваших публічних доменів, DNS та електронної пошти
Зовнішня поверхня атаки (EASM)+
Експозиція доменів і пошти
Стан ваших публічних доменів, DNS та електронної пошти
150+ модулів для доменів і пошти
Зовнішня поверхня атаки (EASM)
Повна оцінка безпеки домену: стан DNS та електронної пошти (SPF/DKIM/DMARC/MTA-STS), аудит TLS, хмарна експозиція, виявлення WAF, перехоплення субдоменів і репутація за даними аналітики кіберзагроз.
- Перехоплення субдоменів
- Підробка e-mail (спуфінг)
- TLS / слабка криптографія
- Виявлення WAF
- Репутація за даними аналітики загроз
- security.txt / CT-логи
Публічна й тіньова експозиція
Репозиторії, образи, секрети та контейнери, які можуть знайти зловмисники
OSINT-розвідкаСканування витоків облікових данихБезпека контейнерів — конфігураціяБезпека контейнерів — вразливості+
Публічна й тіньова експозиція
Репозиторії, образи, секрети та контейнери, які можуть знайти зловмисники
Репозиторії + образи
OSINT-розвідка
Знаходить публічні репозиторії коду та образи контейнерів, пов’язані з вашим брендом, на основних хостингах і в реєстрах — тіньову поверхню, про яку ви навіть не здогадувалися.
- Публічні репозиторії коду
- Реєстри контейнерів
- Тайпсквотинг / домени-двійники
- Експозиція бренду
Сканування секретів
Сканування витоків облікових даних
Скануйте виявлені публічні репозиторії та образи контейнерів на секрети, «зашиті» в історію коду та шари образів, — ключі API, токени, приватні ключі й хмарні облікові дані.
- Секрети в репозиторіях
- Секрети в шарах образів
- Ключі API / токени
- Приватні ключі
Аудит помилкових конфігурацій
Безпека контейнерів — конфігурація
Аудит кожного виявленого образу контейнера на небезпечні налаштування та прогалини в захищеності — помилкові конфігурації за замовчуванням, надмірні привілеї та проблеми в Dockerfile.
- Аудит конфігурації образів
- Небезпечні налаштування за замовчуванням
- Надмірні привілеї
- Прогалини в захищеності
Аудит вразливостей (CVE)
Безпека контейнерів — вразливості
Аудит кожного виявленого образу контейнера на відомі вразливості (CVE) у пакетах ОС та застосунків — на основі бази вразливостей, що постійно оновлюється.
- Аудит CVE в образах
- Пакети ОС і застосунків
- Відомі вразливості
- Свіжі дані про вразливості
Мережева експозиція
Відкриті сервіси у ваших діапазонах IP
Тестування IP та мереж+
Мережева експозиція
Відкриті сервіси у ваших діапазонах IP
130+ власних мережевих правил
Тестування IP та мереж
TCP-сканування із захопленням банерів, власні правила eyezer для вразливостей відкритих сервісів і розширені шаблони вразливостей для активних сервісів — по доменах або безпосередньо по цілях IP/CIDR.
- Сканування портів + банери
- Сервісні правила eyezer
- Розширені шаблони для сервісів
- Прямі цілі IP / підмережі
Безперервний моніторинг
Продовжує стежити й після першого сканування
Регулярний моніторинг і верифіковані знахідки+
Безперервний моніторинг
Продовжує стежити й після першого сканування
Безперервний моніторинг
Регулярний моніторинг і верифіковані знахідки
Налаштуйте один раз — і тримайте руку на пульсі: eyezer повторює ваші сканування за регулярним розкладом — щогодини, щодня чи щотижня залежно від тарифу — і сповіщає, щойно щось змінюється. Кожна знахідка супроводжується оцінкою достовірності, верифікацією, кроками відтворення та рекомендаціями з усунення.
- Регулярні повторні сканування
- Сповіщення про зміни та експозицію
- Щогодини / щодня / щотижня
- Достовірність + верифікація
Інтеграція з платформою
Знахідки стають пріоритезованими, відстежуваними діями
Нативна інтеграція з Centraleyezer+
Інтеграція з платформою
Знахідки стають пріоритезованими, відстежуваними діями
Ризик-орієнтована пріоритезація
Нативна інтеграція з Centraleyezer
eyezer — не ізольований інструмент. Кожна знахідка одразу потрапляє на платформу Centraleyezer, де збагачується контекстною оцінкою ризику, SLA на усунення вразливостей, призначенням відповідальних і готовими до аудиту доказами відповідності вимогам — тож сирий результат сканування перетворюється на пріоритезовану дію, яку можна відстежувати.
- Контекстна оцінка ризику
- SLA на усунення вразливостей
- ISO 27001 · DORA
- NIS2 · PCI DSS
- Призначення відповідальних
- Докази відповідності
Від домену до пріоритезованого списку виправлень за чотири кроки
Жодних агентів для розгортання, жодного обладнання в стійку. Увійдіть і вкажіть eyezer на те, що вам належить.
Додайте свою поверхню
Введіть домен, URL застосунку або IP/CIDR. eyezer автоматично мапить субдомени, хости, відкриті порти та публічні репозиторії й образи.
Скануйте вглиб
З автентифікацією чи без — запускається повний набір активних модулів, EASM-оцінка, аудит секретів та образів і мережеве зондування, з позасмуговим підтвердженням.
Верифікуйте та пріоритезуйте
Знахідки дедуплікуються, отримують оцінку достовірності й верифікуються з кроками відтворення — тож ваша команда працює над реальними проблемами замість гонитви за хибними спрацюваннями.
Моніторте та звітуйте
Плануйте регулярні повторні сканування, отримуйте сповіщення про зміни, експортуйте PDF-звіти, надсилайте дані у вебхуки та чати — і передавайте кожну знахідку на платформу Centraleyezer.
eyezer живить платформу Centraleyezer
eyezer — не ізольований інструмент. Кожна знахідка одразу потрапляє в Centraleyezer — вашу ризик-орієнтовану платформу управління вразливостями, — де сирий результат сканування стає пріоритезованою дією з відповідальним, відстеженням і повним аудиторським слідом. Виявлення та усунення вразливостей — один безперервний цикл.
Контекстна оцінка ризику
Знахідки перепріоритезуються за реальним бізнес-ризиком, а не за «сирою» критичністю.
SLA на усунення та відповідальні
Кожна проблема отримує відповідального, дедлайн і відстеження SLA.
Докази відповідності вимогам
Готові до аудиту сліди, зіставлені з NIS2, DORA, ISO 27001, PCI-DSS і CRA.
Єдине джерело істини
Знахідки eyezer живуть поряд із даними 40+ інших сканерів в одній консолі.
Почніть безкоштовно. Масштабуйтеся, коли будете готові.
Хостинг у ЄС та ОАЕ. Квоти залежать від тарифу; для Enterprise квоти повністю індивідуальні. Ціни в EUR, оплата щомісяця.
Пасивний аналіз поверхні та стану безпеки, плюс одноразове пробне DAST- та IP-сканування.
- Домени1
- Цілі DAST1
- IP-адреси32
- Одночасні сканування1
- Активний DAST1 пробне
- МоніторингЩомісяця
Активне тестування розблоковано, щотижневий ритм.
- Домени5
- Цілі DAST5
- IP-адреси256
- Одночасні сканування1
- Активний DASTБез обмежень
- МоніторингЩотижня
Повна глибина сканування для команди безпеки.
- Домени15
- Цілі DAST20
- IP-адреси1,024
- Одночасні сканування3
- Активний DASTБез обмежень
- МоніторингЩодня
Управління, брендування та SSO для більших команд.
- Домени40
- Цілі DAST60
- IP-адреси4,096
- Одночасні сканування5
- Активний DASTБез обмежень
- МоніторингЩогодини
Enterprise — це single-tenant-розгортання з індивідуальними квотами та умовами для MSSP, доступне через нашу команду — зв’яжіться з нами, щоб дізнатися більше.
Потрібне ризик-орієнтоване управління вразливостями на базі 40+ сканерів, докази відповідності вимогам і мультитенантність для MSSP? Погляньте на платформу Centraleyezer →
Що входить у кожен тариф
Точний перелік можливостей, які відкриває кожен тариф. Вищі тарифи включають усе з нижчих.
Відповіді на ваші запитання
Що доступно на безкоштовному тарифі?+
Чим eyezer відрізняється від звичайного DAST-сканера?+
Чи може він сканувати застосунки та API з автентифікацією?+
Чи продовжує він сканувати після першого запуску?+
Де зберігаються мої дані?+
Як експортувати або інтегрувати знахідки?+
Чи є у вас тарифи для MSSP?+
Get your free exposure summary
Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.
EU & UAE hosted · we only scan what you own · unsubscribe anytime