Centraleyezer logo
Centraleyezer
Живий рушій сканування · Хостинг у ЄС та ОАЕ

Погляньте на свою поверхню атаки
очима зловмисників.

eyezer — це наступальна консоль сканування, що стоїть за Centraleyezer: динамічне тестування застосунків, управління зовнішньою поверхнею атаки, OSINT, сканування секретів і контейнерів та мережеве зондування в одному місці, а регулярний автоматичний моніторинг продовжує стежити й після першого сканування.

Безкоштовний тариф без кредитної картки · 1 безкоштовне DAST-сканування + 1 безкоштовне сканування IP у комплекті · Перейти на вищий тариф можна будь-коли

400+
Вбудованих модулів — і їх дедалі більше, плюс розширювані шаблони
Нативна
Повна інтеграція з платформою Centraleyezer
Без агентів
Просто вкажіть URL — нічого встановлювати
ЄС · ОАЕ
Варіанти резидентності даних
Чому eyezer

Один інструмент для всього, до чого зловмисник дотягується першим

Більшість команд жонглюють DAST-сканером, ASM-стрічкою, сканером секретів і сканером портів — у кожного свій логін, свої хибні спрацювання і свій рахунок. eyezer запускає їх усі з єдиної консолі, корелює результати, верифікує знахідки й видає вам пріоритезований список, з яким справді можна працювати.

Можливості

Глибоке покриття кожної поверхні

Кожна можливість нижче — це реальний модуль платформи, доступний за тарифом, а не обіцянка з роадмапу.

Експозиція застосунків

Що відкривають назовні ваші робочі вебзастосунки та API

Динамічне сканування застосунків (DAST)
+

100+ активних модулів

Динамічне сканування застосунків (DAST)

Повне покриття OWASP плюс сучасні класи атак — ін’єкції, автентифікація, десеріалізація, SSRF, контрабанда запитів і модулі для конкретних фреймворків — із вбудованим позасмуговим (out-of-band) підтвердженням.

  • SQLi / NoSQLi
  • XSS (відображений · збережений · DOM)
  • SSRF
  • RCE / ін’єкція команд
  • XXE · SSTI
  • IDOR · контроль доступу
  • Атаки на JWT
  • Контрабанда запитів

Експозиція доменів і пошти

Стан ваших публічних доменів, DNS та електронної пошти

Зовнішня поверхня атаки (EASM)
+

150+ модулів для доменів і пошти

Зовнішня поверхня атаки (EASM)

Повна оцінка безпеки домену: стан DNS та електронної пошти (SPF/DKIM/DMARC/MTA-STS), аудит TLS, хмарна експозиція, виявлення WAF, перехоплення субдоменів і репутація за даними аналітики кіберзагроз.

  • Перехоплення субдоменів
  • Підробка e-mail (спуфінг)
  • TLS / слабка криптографія
  • Виявлення WAF
  • Репутація за даними аналітики загроз
  • security.txt / CT-логи

Публічна й тіньова експозиція

Репозиторії, образи, секрети та контейнери, які можуть знайти зловмисники

OSINT-розвідкаСканування витоків облікових данихБезпека контейнерів — конфігураціяБезпека контейнерів — вразливості
+

Репозиторії + образи

OSINT-розвідка

Знаходить публічні репозиторії коду та образи контейнерів, пов’язані з вашим брендом, на основних хостингах і в реєстрах — тіньову поверхню, про яку ви навіть не здогадувалися.

  • Публічні репозиторії коду
  • Реєстри контейнерів
  • Тайпсквотинг / домени-двійники
  • Експозиція бренду

Сканування секретів

Сканування витоків облікових даних

Скануйте виявлені публічні репозиторії та образи контейнерів на секрети, «зашиті» в історію коду та шари образів, — ключі API, токени, приватні ключі й хмарні облікові дані.

  • Секрети в репозиторіях
  • Секрети в шарах образів
  • Ключі API / токени
  • Приватні ключі

Аудит помилкових конфігурацій

Безпека контейнерів — конфігурація

Аудит кожного виявленого образу контейнера на небезпечні налаштування та прогалини в захищеності — помилкові конфігурації за замовчуванням, надмірні привілеї та проблеми в Dockerfile.

  • Аудит конфігурації образів
  • Небезпечні налаштування за замовчуванням
  • Надмірні привілеї
  • Прогалини в захищеності

Аудит вразливостей (CVE)

Безпека контейнерів — вразливості

Аудит кожного виявленого образу контейнера на відомі вразливості (CVE) у пакетах ОС та застосунків — на основі бази вразливостей, що постійно оновлюється.

  • Аудит CVE в образах
  • Пакети ОС і застосунків
  • Відомі вразливості
  • Свіжі дані про вразливості

Мережева експозиція

Відкриті сервіси у ваших діапазонах IP

Тестування IP та мереж
+

130+ власних мережевих правил

Тестування IP та мереж

TCP-сканування із захопленням банерів, власні правила eyezer для вразливостей відкритих сервісів і розширені шаблони вразливостей для активних сервісів — по доменах або безпосередньо по цілях IP/CIDR.

  • Сканування портів + банери
  • Сервісні правила eyezer
  • Розширені шаблони для сервісів
  • Прямі цілі IP / підмережі

Безперервний моніторинг

Продовжує стежити й після першого сканування

Регулярний моніторинг і верифіковані знахідки
+

Безперервний моніторинг

Регулярний моніторинг і верифіковані знахідки

Налаштуйте один раз — і тримайте руку на пульсі: eyezer повторює ваші сканування за регулярним розкладом — щогодини, щодня чи щотижня залежно від тарифу — і сповіщає, щойно щось змінюється. Кожна знахідка супроводжується оцінкою достовірності, верифікацією, кроками відтворення та рекомендаціями з усунення.

  • Регулярні повторні сканування
  • Сповіщення про зміни та експозицію
  • Щогодини / щодня / щотижня
  • Достовірність + верифікація

Інтеграція з платформою

Знахідки стають пріоритезованими, відстежуваними діями

Нативна інтеграція з Centraleyezer
+

Ризик-орієнтована пріоритезація

Нативна інтеграція з Centraleyezer

eyezer — не ізольований інструмент. Кожна знахідка одразу потрапляє на платформу Centraleyezer, де збагачується контекстною оцінкою ризику, SLA на усунення вразливостей, призначенням відповідальних і готовими до аудиту доказами відповідності вимогам — тож сирий результат сканування перетворюється на пріоритезовану дію, яку можна відстежувати.

  • Контекстна оцінка ризику
  • SLA на усунення вразливостей
  • ISO 27001 · DORA
  • NIS2 · PCI DSS
  • Призначення відповідальних
  • Докази відповідності
Як це працює

Від домену до пріоритезованого списку виправлень за чотири кроки

Жодних агентів для розгортання, жодного обладнання в стійку. Увійдіть і вкажіть eyezer на те, що вам належить.

1

Додайте свою поверхню

Введіть домен, URL застосунку або IP/CIDR. eyezer автоматично мапить субдомени, хости, відкриті порти та публічні репозиторії й образи.

2

Скануйте вглиб

З автентифікацією чи без — запускається повний набір активних модулів, EASM-оцінка, аудит секретів та образів і мережеве зондування, з позасмуговим підтвердженням.

3

Верифікуйте та пріоритезуйте

Знахідки дедуплікуються, отримують оцінку достовірності й верифікуються з кроками відтворення — тож ваша команда працює над реальними проблемами замість гонитви за хибними спрацюваннями.

4

Моніторте та звітуйте

Плануйте регулярні повторні сканування, отримуйте сповіщення про зміни, експортуйте PDF-звіти, надсилайте дані у вебхуки та чати — і передавайте кожну знахідку на платформу Centraleyezer.

Частина Centraleyezer

eyezer живить платформу Centraleyezer

eyezer — не ізольований інструмент. Кожна знахідка одразу потрапляє в Centraleyezer — вашу ризик-орієнтовану платформу управління вразливостями, — де сирий результат сканування стає пріоритезованою дією з відповідальним, відстеженням і повним аудиторським слідом. Виявлення та усунення вразливостей — один безперервний цикл.

  • Контекстна оцінка ризику

    Знахідки перепріоритезуються за реальним бізнес-ризиком, а не за «сирою» критичністю.

  • SLA на усунення та відповідальні

    Кожна проблема отримує відповідального, дедлайн і відстеження SLA.

  • Докази відповідності вимогам

    Готові до аудиту сліди, зіставлені з NIS2, DORA, ISO 27001, PCI-DSS і CRA.

  • Єдине джерело істини

    Знахідки eyezer живуть поряд із даними 40+ інших сканерів в одній консолі.

Тарифи

Почніть безкоштовно. Масштабуйтеся, коли будете готові.

Хостинг у ЄС та ОАЕ. Квоти залежать від тарифу; для Enterprise квоти повністю індивідуальні. Ціни в EUR, оплата щомісяця.

Free
€0

Пасивний аналіз поверхні та стану безпеки, плюс одноразове пробне DAST- та IP-сканування.

  • Домени1
  • Цілі DAST1
  • IP-адреси32
  • Одночасні сканування1
  • Активний DAST1 пробне
  • МоніторингЩомісяця
Starter
€99/міс

Активне тестування розблоковано, щотижневий ритм.

  • Домени5
  • Цілі DAST5
  • IP-адреси256
  • Одночасні сканування1
  • Активний DASTБез обмежень
  • МоніторингЩотижня
Найпопулярніший
Pro
€299/міс

Повна глибина сканування для команди безпеки.

  • Домени15
  • Цілі DAST20
  • IP-адреси1,024
  • Одночасні сканування3
  • Активний DASTБез обмежень
  • МоніторингЩодня
Business
€699/міс

Управління, брендування та SSO для більших команд.

  • Домени40
  • Цілі DAST60
  • IP-адреси4,096
  • Одночасні сканування5
  • Активний DASTБез обмежень
  • МоніторингЩогодини
Enterprise
Індивідуально

Для регульованих галузей і MSSP. Усе включено, індивідуальні квоти, опція single-tenant.

  • ДомениБез обмежень
  • Цілі DASTБез обмежень
  • IP-адресиБез обмежень
  • Одночасні скануванняБез обмежень
  • Активний DASTБез обмежень
  • МоніторингНа вимогу

Enterprise — це single-tenant-розгортання з індивідуальними квотами та умовами для MSSP, доступне через нашу команду — зв’яжіться з нами, щоб дізнатися більше.

Потрібне ризик-орієнтоване управління вразливостями на базі 40+ сканерів, докази відповідності вимогам і мультитенантність для MSSP? Погляньте на платформу Centraleyezer →

Порівняння тарифів

Що входить у кожен тариф

Точний перелік можливостей, які відкриває кожен тариф. Вищі тарифи включають усе з нижчих.

МожливістьFreeStarterProBusinessEnterprise
Поверхня атаки та стан безпеки
Оцінка безпеки домену (EASM)
OSINT-розвідка (репозиторії + образи)
Регулярний моніторинг і сповіщення про зміниЩомісяцяЩотижняЩодняЩогодиниНа вимогу
Динамічне сканування застосунків (DAST)
Сканування вебзастосунків · повний OWASP + сучасні класи атак1 пробне
Розширені шаблони вразливостей (веб)
Автентифіковані сканування / з обліковими даними
Поглиблена OSINT-інспекція
Сканування витоків облікових даних (секретів)
Безпека образів контейнерів (CVE + конфігурація)
IP та мережа
Сканування портів + захоплення банерів
Правила eyezer для вразливостей відкритих сервісів
Розширені шаблони вразливостей (сервіси)
Прямі цілі IP / підмережі
Платформа
Сповіщення (вебхук · e-mail · чат)
Експорт звітів (PDF)
Доступ до API
Тренди стану безпеки
Єдиний вхід (OIDC SSO)
Single-tenant / індивідуальні квоти / MSSP
Квоти
Домени151540Без обмежень
Цілі DAST152060Без обмежень
IP-адреси322561,0244,096Без обмежень
Одночасні сканування1135Без обмежень
Ціна / місяць€0€99€299€699Зв’яжіться з нами
FAQ

Відповіді на ваші запитання

Що доступно на безкоштовному тарифі?+
Тариф Free дає постійну видимість вашої поверхні атаки та стану безпеки — оцінка безпеки домену (EASM) та OSINT-розвідка виконуються за щомісячним графіком моніторингу, — а також одне повне активне DAST-сканування й одне сканування IP, щоб ви побачили глибину eyezer ще до переходу на платний тариф. Він охоплює 1 домен, 1 ціль DAST і до 32 IP-адрес.
Чим eyezer відрізняється від звичайного DAST-сканера?+
Типовий DAST-інструмент тестує лише запущений вебзастосунок. eyezer поєднує динамічне тестування застосунків (100+ активних модулів для OWASP і сучасних класів атак) з управлінням зовнішньою поверхнею атаки, OSINT-розвідкою ваших публічних репозиторіїв та образів контейнерів, скануванням секретів і CVE у контейнерах та зондуванням IP-мереж — а потім корелює й верифікує все в одній консолі, тож ви отримуєте єдиний пріоритезований список замість п’яти розрізнених звітів.
Чи може він сканувати застосунки та API з автентифікацією?+
Так. Починаючи з тарифу Pro, eyezer виконує автентифіковане сканування з обліковими даними: збережені облікові дані, вхід через форму, автентифікація в headless-браузері та підтримка кількох ідентичностей. Він також імпортує визначення OpenAPI, Postman і HAR та виявляє точки доступу GraphQL і WebSocket.
Чи продовжує він сканувати після першого запуску?+
Так — регулярний моніторинг уже вбудовано. eyezer автоматично повторює сканування за розкладом, який масштабується разом із тарифом (щомісяця на Free, аж до щогодини на Business), і сповіщає, коли щось змінюється або з’являється нова експозиція.
Де зберігаються мої дані?+
У ЄС та ОАЕ. Клієнти Enterprise додатково можуть запускати eyezer як single-tenant-розгортання з індивідуальними умовами резидентності даних і квот.
Як експортувати або інтегрувати знахідки?+
Починаючи з тарифу Starter ви отримуєте сповіщення через вебхук, e-mail і чат, експорт звітів у PDF та повний доступ до API — тож eyezer легко вбудовується у ваші наявні процеси роботи з тикетами, SIEM та CI/CD. А кожна знахідка нативно потрапляє на платформу Centraleyezer для контекстної оцінки ризику, SLA на усунення вразливостей і готових до аудиту доказів відповідності вимогам.
Чи є у вас тарифи для MSSP?+
Так — тариф Enterprise створено для регульованих галузей і MSSP: необмежені квоти, ізоляція single-tenant та індивідуальні комерційні умови. Він оформлюється через нашу команду, а не через самостійну покупку.

Get your free exposure summary

Enter your domain and we'll email you a snapshot of what an attacker can see — no credit card, no call.

EU & UAE hosted · we only scan what you own · unsubscribe anytime

Знайдіть свої вразливі місця раніше, ніж це зробить хтось інший.

Запустіть eyezer, вкажіть йому домен — і отримайте перші верифіковані знахідки за лічені хвилини. Безкоштовний тариф не коштує нічого.

eyezer — консоль аналізу поверхні атаки та DAST | Centraleyezer