Zum Hauptinhalt springen
Version: 1.0.0

Installation & Einrichtung

Cert-IX ist eine Cloud-gehostete Plattform — für den Einstieg muss nichts installiert werden. Melden Sie sich unter app.cert-ix.com an, und Sie können sofort externe Scans ausführen, Compliance verfolgen und das Dashboard nutzen. Der Schnellstart-Leitfaden führt Sie durch Ihren ersten Scan.

Software installieren Sie nur dann, wenn Sie eine tiefere Reichweite benötigen, als ein Cloud-Dienst allein haben kann — vor allem Sichtbarkeit innerhalb Ihres privaten Netzwerks.

Was Sie möglicherweise einrichten​

Ihr ZielWas einzurichten istInstallation erforderlich?
Mit dem Internet verbundene Assets scannen, das Dashboard nutzenNichts — einfach anmeldenNein
Interne / private Netzwerk-Assets entdecken & überwachenEinen Scanner-Agenten bereitstellenJa (ein schlanker Agent)
Scannen in Skripten oder CI/CD automatisierenEinen Scan API-Schlüssel erstellenNein
Ihren KI-Coding-Agenten verwundbare Abhängigkeiten blockieren lassenDen DepCheck MCP hinzufügenNein (nur Konfiguration)

Einen Scanner-Agenten bereitstellen​

Externes Scannen sieht nur das, was dem Internet gegenüber offengelegt ist. Um die Assets innerhalb Ihres Netzwerks zu inventarisieren und kontinuierlich zu überwachen, stellen Sie einen Cert-IX-Scanner-Agenten bereit — ein schlankes, signiertes Binary, das sich bei der Plattform registriert und Telemetrie über eine verschlüsselte, Kafka-first-Pipeline streamt.

Cert-IX bietet eine kleine Familie zweckgebauter Agenten:

AgentZweck
BitcollectorAsset-Telemetrie — Prozesse, Ports, Software-Inventar, Systemmetriken
BitscannerHost- & Netzwerk-Schwachstellenscans und CVE-Erkennung
BitmapperNetzwerktopologie — Service-Discovery und Netzwerk-Mapping
BitenforcerHärtungsrichtlinie — validiert eine CIS-/STIG-/PCI-DSS-Richtlinie und zeigt genau, was ihre Anwendung ändern würde. v1 ändert keine Hosts

Voraussetzungen​

  • Ein Cert-IX-Konto mit einem aktiven Abonnement.
  • Ihre Tenant ID — zu finden unter Settings → Organization.
  • Root-/Administratorzugriff auf dem Zielhost.
  • Ausgehendes HTTPS (Port 443) zu api.cert-ix.com — dort liegen sowohl das Gateway des Agenten als auch der Telemetrie-Ingest-Endpunkt.

Das Binary beziehen​

Es gibt keine öffentliche Download-URL

Die Agenten-Binaries werden über Ihr Cert-IX-Konto verteilt. Es gibt heute keinen anonymen öffentlichen Download-Endpunkt — behandeln Sie jede Anweisung, eines von einem öffentlichen Host zu laden, als veraltet und fragen Sie Ihren Cert-IX-Kontakt nach dem Release-Verzeichnis für Ihre Plattform.

Jedes Release-Verzeichnis enthält das Binary, ein CycloneDX-SBOM, eine cosign-Signatur, eine signierte SHA256SUMS und die Provenance des Builds. Verifizieren Sie sie, bevor Sie irgendetwas ausführen — diese Schritte brauchen keinen Netzwerkzugang und gelten für jedes Verzeichnis, das Sie erhalten.

Schnellster Weg: der Dashboard-Assistent​

Gehen Sie im Dashboard zu Asset Management → Devices und klicken Sie auf Deploy Agent. Der Assistent generiert Copy-and-paste-Befehle, die für jede Plattform mit Ihrer Tenant ID vorausgefüllt sind.

Oder über die Kommandozeile installieren​

Sobald das Release-Verzeichnis verifiziert ist, sieht eine minimale Linux-(x86_64)-Installation so aus:

# Aus dem verifizierten Release-Verzeichnis — siehe „Ihre Downloads verifizieren“
install -m 0755 bitcollector-linux-amd64 /usr/local/bin/bitcollector

# Prüfen, was Sie haben
bitcollector --version
Wo die verbindlichen Anweisungen stehen

Diese Seite ist ein Überblick. Ihre Downloads verifizieren ist maßgeblich dafür, wie Sie ein Release beziehen und die Bytes beweisen. Der Agenten-Bereitstellungsleitfaden behandelt den Betrieb als Dienst, plattformspezifische Pfade und die Konfiguration — seine Download-Befehle stammen aus der Zeit vor dieser Änderung und nennen weiterhin eine öffentliche URL, die den Agenten nicht ausliefert. Nehmen Sie das Binary stattdessen aus Ihrem Release-Verzeichnis.

Mehr erfahren:

Über die API anbinden​

Keine Installation erforderlich. Erstellen Sie im Dashboard unter Settings → API Keys einen begrenzten API-Schlüssel und rufen Sie dann die Scan API unter https://api.cert-ix.com/scan-api/api/v1 auf. Siehe den Leitfaden Scan API — Erste Schritte.

Ihren KI-Coding-Agenten anbinden (MCP)​

Richten Sie einen beliebigen MCP-fähigen Coding-Assistenten (Claude, Cursor, VS Code) auf Cert-IX DepCheck aus, um Abhängigkeiten auf bekannte Schwachstellen zu prüfen, bevor sie in Ihre Codebasis gelangen — keine Installation, nur Client-Konfiguration. Siehe den MCPs-Überblick.

Nächste Schritte​

Brauchen Sie Hilfe? Schreiben Sie an [email protected].

War diese Seite hilfreich?