Seraxi
Seraxi Lens

Dış + iç saldırı yüzeyi, tek grafikte

Lens, internetin gördüğü açık bir portun arkasındaki tam o iç uygulamaya nasıl ulaştığını gösterir — dışarıdan içeriye uzanan yolun tamamı, tek bir canlı güvenlik grafiğinde. Kendi dış tarayıcısı dahil eksiksiz bir EASM platformu olarak hâlihazırda kullandığınız tarayıcıları tek tabloda birleştirir, her şeyi tek bir Lens Risk Puanıyla puanlar ve kimsenin kaydetmediği gölge yapay zekâyı açığa çıkarır.

Neyi yanıtlar

Açık porttan arkasındaki uygulamaya

Saldırgan açık bir porttan başlayıp içeri doğru ilerler — Lens aynı yolu önce size gösterir. Tek bir canlı güvenlik grafiğinde, dışarıdan görünen açık bir portu arkasındaki tam o iç uygulamaya ya da servise kadar izler; böylece dış ve iç saldırı yüzeyi nihayet tek bir tabloda buluşur. Kendi tarayıcısı dahil eksiksiz bir EASM platformudur, hâlihazırda kullandığınız araçları — Tenable Nessus, Qualys, Recorded Future — birleştirir, kimsenin kaydetmediği yerinde çalışan yapay zekâ ve MCP sunucularını açığa çıkarır ve hepsini etki alanına göre ağırlıklandırılmış tek bir risk puanıyla puanlar.

İnternet 8443 portunu açık görüyor. Arkasında hangi iç uygulama var?
Lens açık porttan tam o servise giden yolu tek grafikte çizer.
Biri bir LLM sunucusu ayağa kaldırdı. Dışarıya açık mı?
Lens yerinde çalışan model ve MCP sunucularını keşfeder, kimlik doğrulamasız olanları işaretler.
4.000 bulgumuz var. Önce hangisi?
Tek bir Lens Risk Puanı; CVSS, EPSS, KEV ve erişilebilirliği etki alanına göre harmanlar.
Nessus ve Qualys'i tutabilir miyiz?
Evet — Lens zaten kullandığınız tarayıcıları tek bir dış-ve-iç tabloda birleştirir.

İş başında gör

Saldırı yüzeyi, canlı bir grafik üzerinde.

Lens dış ayak izinizi gezinilebilir bir grafiğe çözer, gölge yapay zekâyı ve açık servisleri işaretler ve her bulguyu etki alanına göre skorlar — böylece sıradaki düzeltme gerçekten önemli olandır.

Seraxi Lens — security graph from internet-facing hostnames down to backends and CVEs
Güvenlik grafiği — internete açık hostname'den backend'e ve CVE'ye
Seraxi Lens — risks stream with severity, KEV, EPSS and Lens Risk Score
Riskler — önem, KEV, EPSS ve Lens Risk Puanı
posture · vulnerability intelligence CVE-2024-21762 FortiOS SSL-VPN · out-of-bounds write · pre-auth RCE SEVERITY CRITICAL · 9.8 EPSS 0.97 97th pct CISA KEV Exploited EXPLOIT Weaponized AFFECTED 6 assets · 2 exposed PROPAGATED RISK 88 / 100 · blast radius Direct 1-hop 2-hop Reaches 6 assets across 2 hops SCORE INPUTS CVSS base 9.8 EPSS likelihood 0.97 KEV multiplier ×1.5 Internet reachable yes Mapped to compliance pack KVKK ISO 27001 A.12.6.1 control
Zafiyet istihbaratı — EPSS, KEV ve yayılan risk

Temsili veri gösterilmektedir. Kurulumunuz tamamen kendi donanımınızda çalışır.

Ne yapar

01

Dışarıdan içeriye yol haritası

Dışarıdan görünen açık bir portun, arkasındaki tam o iç uygulamaya ya da servise nasıl ulaştığını görün — dışarıdan içeriye uzanan yolun tamamı, tek bir canlı güvenlik grafiğinde çizilir.

02

Eksiksiz EASM, dahili tarayıcı

Bir EASM platformunda olması gereken her şey, kendi dış tarayıcısıyla birlikte — isterseniz kendi zafiyet tarayıcınızı getirin ve EASM'i tek başına çalıştırın.

03

Tarayıcılarınızı birleştirir

Tenable Nessus, Qualys, Recorded Future ve hâlihazırda kullandığınız araçları birbirinden kopuk konsollar yerine tek bir dış-ve-iç tabloda toplayın.

04

Yapay zekâ & gölge-YZ maruziyeti

Yerinde çalışan model sunucularını (Ollama, vLLM, LM Studio), MCP sunucularını ve yapay zekâ ajanlarını keşfedin — ardından açıkta, kimlik doğrulamasız ya da zafiyetli çalışanları işaretleyin.

05

Lens Risk Puanı (LRS)

Tek bir 0–100 puan; CVSS, EPSS, KEV ve internetten erişilebilirliği harmanlar — ham CVE sayısına göre değil, grafik boyunca etki alanına göre yayılır.

Nasıl çalışır

Lens dış ve iç yüzeyi tek grafikte birleştirir ve riski önemli olduğu yerde puanlar.

  1. 01

    Keşfet

    Açıktaki makineleri, servisleri ve gölge BT'yi dahili dış tarayıcıyla bulun ve hâlihazırda kullandığınız tarayıcıları da içeri alın.

  2. 02

    Haritala

    Dış ve iç yüzeyi tek bir canlı güvenlik grafiğine çizin — ve her açık portu arkasındaki tam o iç uygulamaya kadar izleyin.

  3. 03

    Önceliklendir

    Her şeyi etki alanına göre yayılan tek bir Lens Risk Puanıyla puanlayın; sıradaki düzeltme gerçekten önemli olan olsun.

Ekipler Lens'i neden tercih ediyor

  • İnternete açık bir portu, arkasındaki tam o iç uygulamaya kadar tek grafikte izleyin.
  • Kendi tarayıcısı dahil eksiksiz bir EASM çalıştırın ya da kendi tarayıcınızı getirip tek başına kullanın.
  • Tenable Nessus, Qualys, Recorded Future ve diğer araçlarınızı tek bir dış-ve-iç görünümde birleştirin.
  • Kimsenin kaydetmediği gölge yapay zekâyı açığa çıkarın — açık model sunucuları, MCP uçları ve aşırı yetkili ajanlar.
  • Ham CVE sayısı yerine tek bir Lens Risk Puanına ve iş etki alanına göre önceliklendirin.
lens · live live

Attack surface

last 24h
1,284
Assets
37
Exposed
4
Critical
82
Risk score
Exposure by severity
Critical
High
Medium
Low

Seraxi platformunun parçası

Seraxi'yi kendi ortamında gör.

Teknik bir tur planla. Trace, Keep ve Lens'i filona eşleyip gerçek bir yedek, yakalama ve maruziyet resmi gösterelim — slayt değil.

Demo planla