Host-Discovery, Port-Scan, CVE-Priorisierung nach realer Ausnutzung, KI-gestützte Empfehlungen und aktiver Pentest — in einer einzigen eigenständigen Windows-APP. Keine Cloud, alle Daten lokal.
↓ 0 Downloads
SHA256:
Von der Geräteerkennung bis zur KI-gestützten Handlungsempfehlung — in einem einzigen Tool.
ICMP-Ping, TCP-Connect-Fallback für Firewall-Hosts sowie SSDP/mDNS für UPnP- und Bonjour-Geräte mit sprechenden Namen.
Paralleler TCP-Connect-Scan mit Banner-Grabbing und Versions-Erkennung — komplett in Python, ohne nmap oder Treiber.
CISA KEV markiert aktiv ausgenutzte Lücken, EPSS schätzt die Ausnutzungs-Wahrscheinlichkeit — statt nur CVSS.
Sendet die Scan-Zusammenfassung an Anthropic, OpenAI, OpenRouter oder lokales Ollama — liefert Executive Summary und Maßnahmenplan.
Jeder Scan wird gespeichert. Vergleiche zwei Läufe: Risiko-Delta, neue/entfernte Hosts, geänderte Versionen, neue CVEs.
nmap-NSE-Vuln-Skripte und 5.000+ nuclei-Templates: SSL/TLS, SMB, Standard-Logins, HTTP-Header u. v. m.
Erkennt die öffentliche IP mit Geo-, ISP- und ASN-Infos und prüft externe Ports und CVEs von außen.
7-Tage-Testphase, dann Polar.sh-Lizenz. Alle Daten bleiben lokal — keine Registrierung, keine E-Mail nötig.
NVD-API-Key, KI-Anbieter-Konfiguration (Anthropic / OpenAI / OpenRouter / Ollama) — lokal gespeichert und mit Windows DPAPI verschlüsselt.
Auto, nmap erzwingen oder rein nativ — du entscheidest pro Scan. nmap schaltet OS-Erkennung frei.
HTML, Excel, JSON, CSV und PDF — alles lokal erzeugt. CSV mit UTF-8-BOM für Excel, PDF als formatierter A4-Report mit Schweregrad-Übersicht und vollständiger CVE-Liste.
Visuelle Karte aller erkannten Hosts mit Schweregrad-Färbung, Zoom und Pan — als PNG oder SVG exportierbar für Reports und Dokumentation.
Komplette Oberfläche auf Englisch und Deutsch — jederzeit umschaltbar in den Einstellungen (wirkt nach Neustart).
Erkennt automatisch den Gerätetyp jedes Hosts — Router, Server, NAS, Drucker, IP-Kamera, Smart Speaker, Smart Home u.v.m. — anhand von Hersteller, Ports und Bannern.
Rechtsklick auf einen Host sendet ein Wake-on-LAN-Magic-Paket. Dauerhafte Labels und Gruppen-Tags per MAC-Adresse — bleiben auch nach Neustart und IP-Wechsel erhalten.
Der Dashboard-Tab zeigt Host-Trendkurven und CVE/Critical-Balken über die Zeit. DHCP/ARP-Übersicht und Firewall-Erkennung (Stealth vs. offen) per Rechtsklick.
Nach einem Scan kannst du die Ergebnisse an deinen bevorzugten KI-Anbieter senden — Anthropic Claude, OpenAI GPT-4o, OpenRouter oder eine vollständig lokale Ollama-Instanz. LANsentry erstellt einen strukturierten Prompt aus deinen Befunden und liefert eine klare Executive Summary, eine priorisierte Risikoliste und konkrete Maßnahmen.
Nicht jede CVE mit hohem CVSS ist gefährlich — und manche mit niedrigem werden aktiv ausgenutzt. LANsentry reichert jeden Treffer mit CISA KEV und EPSS an und sortiert das Kritischste nach oben, damit du weißt, wo du handeln musst.
Vergleiche jeden Scan mit einem früheren Lauf und sieh sofort, was sich verändert hat — neue Geräte, neue offene Ports, aktualisierte Dienst-Versionen und neue CVEs. Ein klares Risiko-Delta zeigt, ob sich deine Sicherheitslage verbessert oder verschlechtert hat.
LANsentry listet nicht nur offene Ports auf — jeder Host wird automatisch einem Gerätetyp zugeordnet, anhand von MAC-Hersteller (OUI), offenen Ports, Service-Bannern sowie HTTP-/SNMP-Fingerprints. Router, NAS, Drucker, IP-Kameras, Smart Speaker und Smart-Home-Geräte werden automatisch erkannt — auf einen Blick klar, was im Netz hängt.
LANsentry ist von Grund auf als lokales Tool konzipiert. Hier steht genau, was dein Gerät verlässt und was nicht.
Alle Scan-Ergebnisse werden in einer lokalen SQLite-Datenbank gespeichert — niemals hochgeladen.
Die einzigen ausgehenden Verbindungen: CVE-Abfragen an NVD/CIRCL (Standard-Sicherheits-DB) und Polar.sh-Lizenzvalidierung — nur wenn ein Lizenzschlüssel eingegeben wird.
KI-Analyse ist strikt opt-in: Es wird eine strukturierte Textübersicht (keine Rohdaten) an den gewählten KI-Anbieter gesendet — nur wenn explizit auf "Analysieren" geklickt wird. Bei Ollama gibt es keine externe Verbindung.
Keine Telemetrie, kein Analytics, kein Crash-Reporting an externe Server. Was im Netz passiert, bleibt im Netz.
API-Schlüssel werden mit Windows DPAPI verschlüsselt gespeichert, gebunden an dein Windows-Benutzerkonto — nicht im Klartext auf der Festplatte.
Voller Funktionsumfang in der Testphase — ohne Einschränkungen.
Dieses Werkzeug ausschließlich in Netzwerken einsetzen, für die eine ausdrückliche schriftliche Genehmigung vorliegt. Unbefugtes Scannen ist strafbar (in Deutschland u. a. § 202c StGB). nmap/Npcap werden aus Lizenzgründen nicht mitgeliefert; nuclei (MIT) darf gebündelt werden.
Lade die Windows-App herunter und starte die 7-Tage-Testphase.
↓ 0 Downloads