Installation & Einrichtung
Cert-IX ist eine Cloud-gehostete Plattform — für den Einstieg muss nichts installiert werden. Melden Sie sich unter app.cert-ix.com an, und Sie können sofort externe Scans ausführen, Compliance verfolgen und das Dashboard nutzen. Der Schnellstart-Leitfaden führt Sie durch Ihren ersten Scan.
Software installieren Sie nur dann, wenn Sie eine tiefere Reichweite benötigen, als ein Cloud-Dienst allein haben kann — vor allem Sichtbarkeit innerhalb Ihres privaten Netzwerks.
Was Sie möglicherweise einrichten
| Ihr Ziel | Was einzurichten ist | Installation erforderlich? |
|---|---|---|
| Mit dem Internet verbundene Assets scannen, das Dashboard nutzen | Nichts — einfach anmelden | Nein |
| Interne / private Netzwerk-Assets entdecken & überwachen | Einen Scanner-Agenten bereitstellen | Ja (ein schlanker Agent) |
| Scannen in Skripten oder CI/CD automatisieren | Einen Scan API-Schlüssel erstellen | Nein |
| Ihren KI-Coding-Agenten verwundbare Abhängigkeiten blockieren lassen | Den DepCheck MCP hinzufügen | Nein (nur Konfiguration) |
Einen Scanner-Agenten bereitstellen
Externes Scannen sieht nur das, was dem Internet gegenüber offengelegt ist. Um die Assets innerhalb Ihres Netzwerks zu inventarisieren und kontinuierlich zu überwachen, stellen Sie einen Cert-IX-Scanner-Agenten bereit — ein schlankes, signiertes Binary, das sich bei der Plattform registriert und Telemetrie über eine verschlüsselte, Kafka-first-Pipeline streamt.
Cert-IX bietet eine kleine Familie zweckgebauter Agenten:
| Agent | Zweck |
|---|---|
| Bitcollector | Asset-Telemetrie — Prozesse, Ports, Software-Inventar, Systemmetriken |
| Bitscanner | Host- & Netzwerk-Schwachstellenscans und CVE-Erkennung |
| Bitmapper | Netzwerktopologie — Service-Discovery und Netzwerk-Mapping |
| Bitenforcer | Compliance-Durchsetzung — CIS-, STIG- und PCI-DSS-Härtung und Drift-Erkennung |
Voraussetzungen
- Ein Cert-IX-Konto mit einem aktiven Abonnement.
- Ihre Tenant ID — zu finden unter Settings → Organization.
- Root-/Administratorzugriff auf dem Zielhost.
- Ausgehendes HTTPS (Port 443) zu
api.cert-ix.comunddownloads.cert-ix.com.
Schnellster Weg: der Dashboard-Assistent
Gehen Sie im Dashboard zu Asset Management → Devices und klicken Sie auf Deploy Agent. Der Assistent generiert Copy-and-paste-Befehle, die für jede Plattform mit Ihrer Tenant ID vorausgefüllt sind.
Oder über die Kommandozeile installieren
Eine minimale Linux-(x86_64)-Bereitstellung sieht so aus:
# Download the Bitcollector agent
curl -fsSL "https://downloads.cert-ix.com/bitcollector-linux-amd64" \
-o /usr/local/bin/bitcollector
chmod +x /usr/local/bin/bitcollector
# Verify the download, then register with your tenant
sha256sum /usr/local/bin/bitcollector
Diese Seite ist ein Überblick. Für jede Plattform (Linux x86_64/ARM64, macOS), die Prüfsummen-Verifizierung, das Ausführen des Agenten als Dienst und die Konfiguration folgen Sie dem Agenten-Bereitstellungsleitfaden.
Mehr erfahren:
- Scanner-Agenten — was jeder Agent erfasst und wie sie funktionieren.
- Agenten-Bereitstellungsleitfaden — Schritt-für-Schritt-Bereitstellung für jede Plattform.
- Agenten-Konfiguration — passen Sie Erfassungsintervalle, Geltungsbereiche und Richtlinien an.
Über die API anbinden
Keine Installation erforderlich. Erstellen Sie im Dashboard unter Settings → API Keys einen begrenzten API-Schlüssel
und rufen Sie dann die Scan API unter https://api.cert-ix.com/scan-api/api/v1 auf. Siehe den
Leitfaden Scan API — Erste Schritte.
Ihren KI-Coding-Agenten anbinden (MCP)
Richten Sie einen beliebigen MCP-fähigen Coding-Assistenten (Claude, Cursor, VS Code) auf Cert-IX DepCheck aus, um Abhängigkeiten auf bekannte Schwachstellen zu prüfen, bevor sie in Ihre Codebasis gelangen — keine Installation, nur Client-Konfiguration. Siehe den MCPs-Überblick.
Nächste Schritte
- Schnellstart-Leitfaden — f ühren Sie Ihren ersten Scan in Minuten aus.
- Asset Management — organisieren Sie alles, was die Agenten entdecken.
- Dashboard-Überblick — lesen Sie Ihren Sicherheits-Score und Ihre Warnungen.
Brauchen Sie Hilfe? Schreiben Sie an [email protected].
War diese Seite hilfreich?