Installation & Einrichtung
Cert-IX ist eine Cloud-gehostete Plattform — für den Einstieg muss nichts installiert werden. Melden Sie sich unter app.cert-ix.com an, und Sie können sofort externe Scans ausführen, Compliance verfolgen und das Dashboard nutzen. Der Schnellstart-Leitfaden führt Sie durch Ihren ersten Scan.
Software installieren Sie nur dann, wenn Sie eine tiefere Reichweite benötigen, als ein Cloud-Dienst allein haben kann — vor allem Sichtbarkeit innerhalb Ihres privaten Netzwerks.
Was Sie möglicherweise einrichten
| Ihr Ziel | Was einzurichten ist | Installation erforderlich? |
|---|---|---|
| Mit dem Internet verbundene Assets scannen, das Dashboard nutzen | Nichts — einfach anmelden | Nein |
| Interne / private Netzwerk-Assets entdecken & überwachen | Einen Scanner-Agenten bereitstellen | Ja (ein schlanker Agent) |
| Scannen in Skripten oder CI/CD automatisieren | Einen Scan API-Schlüssel erstellen | Nein |
| Ihren KI-Coding-Agenten verwundbare Abhängigkeiten blockieren lassen | Den DepCheck MCP hinzufügen | Nein (nur Konfiguration) |
Einen Scanner-Agenten bereitstellen
Externes Scannen sieht nur das, was dem Internet gegenüber offengelegt ist. Um die Assets innerhalb Ihres Netzwerks zu inventarisieren und kontinuierlich zu überwachen, stellen Sie einen Cert-IX-Scanner-Agenten bereit — ein schlankes, signiertes Binary, das sich bei der Plattform registriert und Telemetrie über eine verschlüsselte, Kafka-first-Pipeline streamt.
Cert-IX bietet eine kleine Familie zweckgebauter Agenten:
| Agent | Zweck |
|---|---|
| Bitcollector | Asset-Telemetrie — Prozesse, Ports, Software-Inventar, Systemmetriken |
| Bitscanner | Host- & Netzwerk-Schwachstellenscans und CVE-Erkennung |
| Bitmapper | Netzwerktopologie — Service-Discovery und Netzwerk-Mapping |
| Bitenforcer | Härtungsrichtlinie — validiert eine CIS-/STIG-/PCI-DSS-Richtlinie und zeigt genau, was ihre Anwendung ändern würde. v1 ändert keine Hosts |
Voraussetzungen
- Ein Cert-IX-Konto mit einem aktiven Abonnement.
- Ihre Tenant ID — zu finden unter Settings → Organization.
- Root-/Administratorzugriff auf dem Zielhost.
- Ausgehendes HTTPS (Port 443) zu
api.cert-ix.com— dort liegen sowohl das Gateway des Agenten als auch der Telemetrie-Ingest-Endpunkt.
Das Binary beziehen
Die Agenten-Binaries werden über Ihr Cert-IX-Konto verteilt. Es gibt heute keinen anonymen öffentlichen Download-Endpunkt — behandeln Sie jede Anweisung, eines von einem öffentlichen Host zu laden, als veraltet und fragen Sie Ihren Cert-IX-Kontakt nach dem Release-Verzeichnis für Ihre Plattform.
Jedes Release-Verzeichnis enthält das Binary, ein CycloneDX-SBOM, eine cosign-Signatur, eine
signierte SHA256SUMS und die Provenance des Builds.
Verifizieren Sie sie, bevor Sie irgendetwas ausführen —
diese Schritte brauchen keinen Netzwerkzugang und gelten für jedes Verzeichnis, das Sie erhalten.
Schnellster Weg: der Dashboard-Assistent
Gehen Sie im Dashboard zu Asset Management → Devices und klicken Sie auf Deploy Agent. Der Assistent generiert Copy-and-paste-Befehle, die für jede Plattform mit Ihrer Tenant ID vorausgefüllt sind.
Oder über die Kommandozeile installieren
Sobald das Release-Verzeichnis verifiziert ist, sieht eine minimale Linux-(x86_64)-Installation so aus:
# Aus dem verifizierten Release-Verzeichnis — siehe „Ihre Downloads verifizieren“
install -m 0755 bitcollector-linux-amd64 /usr/local/bin/bitcollector
# Prüfen, was Sie haben
bitcollector --version
Diese Seite ist ein Überblick. Ihre Downloads verifizieren ist maßgeblich dafür, wie Sie ein Release beziehen und die Bytes beweisen. Der Agenten-Bereitstellungsleitfaden behandelt den Betrieb als Dienst, plattformspezifische Pfade und die Konfiguration — seine Download-Befehle stammen aus der Zeit vor dieser Änderung und nennen weiterhin eine öffentliche URL, die den Agenten nicht ausliefert. Nehmen Sie das Binary stattdessen aus Ihrem Release-Verzeichnis.
Mehr erfahren:
- Bits — was
bitcollectorundbitenforcerjeweils tun und welche Nachweise sie erzeugen. - Scanner-Agenten — was jeder Agent erfasst und wie sie funktionieren.
- Agenten-Bereitstellungsleitfaden — Schritt-für-Schritt-Bereitstellung für jede Plattform.
- Agenten-Konfiguration — passen Sie Erfassungsintervalle, Geltungsbereiche und Richtlinien an.
Über die API anbinden
Keine Installation erforderlich. Erstellen Sie im Dashboard unter Settings → API Keys einen begrenzten API-Schlüssel
und rufen Sie dann die Scan API unter https://api.cert-ix.com/scan-api/api/v1 auf. Siehe den
Leitfaden Scan API — Erste Schritte.
Ihren KI-Coding-Agenten anbinden (MCP)
Richten Sie einen beliebigen MCP-fähigen Coding-Assistenten (Claude, Cursor, VS Code) auf Cert-IX DepCheck aus, um Abhängigkeiten auf bekannte Schwachstellen zu prüfen, bevor sie in Ihre Codebasis gelangen — keine Installation, nur Client-Konfiguration. Siehe den MCPs-Überblick.
Nächste Schritte
- Schnellstart-Leitfaden — führen Sie Ihren ersten Scan in Minuten aus.
- Asset Management — organisieren Sie alles, was die Agenten entdecken.
- Dashboard-Überblick — lesen Sie Ihren Sicherheits-Score und Ihre Warnungen.
Brauchen Sie Hilfe? Schreiben Sie an [email protected].
War diese Seite hilfreich?