Erste Schritte
Senden Sie Ihren ersten Schwachstellenscan in unter 5 Minuten. Diese Anleitung begleitet Sie beim Erhalten eines API-SchlĂĽssels, Einreichen eines Scans, PrĂĽfen des Status und Abrufen der Ergebnisse.
Voraussetzungen​
Stellen Sie vor dem Start sicher, dass Sie Folgendes haben:
- âś… Ein aktives Cert-IX-Konto mit Zugang zur Scan-API
- âś… Zugang zum Cert-IX-Dashboard fĂĽr die API-SchlĂĽsselverwaltung
- âś… cURL oder einen beliebigen HTTP-Client (Python
requests, Postman, etc.)
Schritt 1: API-Schlüssel erhalten​
- Melden Sie sich beim Cert-IX-Dashboard an
- Navigieren Sie zu Einstellungen → API-Schlüssel
- Klicken Sie auf API-SchlĂĽssel erstellen
- Konfigurieren Sie den SchlĂĽssel:
- Name: Vergeben Sie einen beschreibenden Namen (z.B.: «Mein erster Scan-Schlüssel»)
- Bereiche: Wählen Sie mindestens
scans:create,scans:read,results:read - Ablauf: Legen Sie einen angemessenen Ablauf fest (z.B.: 90 Tage)
- Klicken Sie auf Erstellen und kopieren Sie den SchlĂĽssel sofort
Der Klartext-API-Schlüssel wird nur einmal bei der Erstellung angezeigt. Speichern Sie ihn sicher in einem Passwort-Manager oder Secret-Tresor. Cert-IX kann ihn nachträglich nicht wiederherstellen.
Legen Sie den SchlĂĽssel als Umgebungsvariable fest:
export CERTIX_API_KEY="cix_sk_ihr_api_schluessel_hier"
Schritt 2: Ersten Scan einreichen​
Starten wir einen einfachen Nmap-Netzwerkscan auf ein Ziel:
curl -X POST https://api.cert-ix.com/scan-api/api/v1/scans \
-H "X-API-Key: $CERTIX_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"target": "example.com",
"scanType": "nmap",
"name": "Mein erster Scan",
"options": {
"ports": "1-1024",
"timing": "T3",
"serviceDetection": true
}
}'
Antwort:
{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"scanType": "nmap",
"name": "Mein erster Scan",
"target": "example.com",
"status": "queued",
"priority": "normal",
"progress": 0,
"createdAt": "2026-03-06T10:00:00Z"
}
}
Kopieren Sie die id aus der Antwort — Sie benötigen sie, um den Status zu prüfen und die Ergebnisse abzurufen.
export SCAN_ID="a1b2c3d4-e5f6-7890-abcd-ef1234567890"
Schritt 3: Scan-Status prüfen​
Scans werden asynchron ausgefĂĽhrt. Fragen Sie den Status-Endpunkt ab, um den Fortschritt zu verfolgen:
curl -X GET "https://api.cert-ix.com/scan-api/api/v1/scans/$SCAN_ID?scanType=nmap" \
-H "X-API-Key: $CERTIX_API_KEY"
Antwort (in Bearbeitung):
{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"status": "running",
"progress": 67
}
}
Antwort (abgeschlossen):
{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"status": "completed",
"progress": 100,
"resultCount": 12,
"durationMs": 135000
}
}