Zum Hauptinhalt springen
Version: 1.0.0

Einführung in Cert-IX

Cert-IX ist eine KI-gestützte Cybersicherheitsplattform, die Sicherheit auf Enterprise-Niveau für Einzelpersonen, kleine Unternehmen und mittelständische Organisationen zugänglich macht — ohne dass ein eigenes Sicherheitsteam oder ein Enterprise-Budget erforderlich ist.

Statt ein Dutzend Einzeltools zusammenzustückeln, gibt Ihnen Cert-IX eine einzige Plattform, um zu sehen, was Sie haben, herauszufinden, wo Sie exponiert sind, zu priorisieren, was zählt, Ihre Compliance nachzuweisen und auf Basis klarer Handlungsempfehlungen zu handeln — mit einem KI-Assistenten, der Sie den gesamten Weg über begleitet.

Das Problem, das Cert-IX löst

Moderne Sicherheit ist für die meisten Organisationen aus drei Gründen schwierig:

  • Sie ist fragmentiert. Asset-Inventar, Scanning, Schwachstellenmanagement und Compliance leben üblicherweise in separaten, teuren Tools, die nicht miteinander sprechen.
  • Sie ist teuer und spezialistenlastig. Sicherheit auf Enterprise-Niveau hat traditionell Personal erfordert, das sich die meisten kleineren Organisationen nicht rechtfertigen können.
  • Sie bewegt sich schnell. Neue Schwachstellen, neue Angriffstechniken und neue Vorschriften treffen ständig ein.

Cert-IX adressiert alle drei: eine einzige, einheitliche Plattform, mit Preisen für kleinere Teams, mit durchgängig eingewobener KI, um die erforderliche Expertise zu reduzieren — und um mit einer sich wandelnden Bedrohungslandschaft Schritt zu halten.

Wie die Plattform zusammenwirkt

Cert-IX ist um einen einfachen Sicherheitslebenszyklus herum aufgebaut. Jede Fähigkeit speist die nächste, sodass sich Ihre Sicherheitslage als Kreislauf und nicht als Checkliste verbessert:

Discover → Assess → Prioritize → Comply → Act
assets scans vulnerabilities frameworks guidance
(10 (risk-ranked) & audit (Bobby AI +
engines) recommendations)
  1. Discover — entdecken Sie jedes Asset, das Sie besitzen, mit Asset Management.
  2. Assess — bewerten Sie diese mit den 10 Sicherheits-Engines der Scan API.
  3. Prioritize — priorisieren Sie die Befunde mit risikobasiertem Schwachstellenmanagement.
  4. Comply — erfüllen Sie Compliance, indem Sie Ihre Sicherheitslage auf Frameworks wie NIST, ISO 27001 und SOC 2 abbilden.
  5. Act — handeln Sie auf Basis priorisierter Handlungsempfehlungen in klarer Sprache — mit Bobby, Ihrem KI-Assistenten.

Kernfunktionen

FunktionWas sie leistetMehr erfahren
Security DashboardEine zentrale Kommandozentrale mit einem Sicherheitsscore, einem Bedrohungsüberblick, Warnungen und Aktionen per Klick.Dashboard →
Asset ManagementKontinuierliches Inventar Ihrer Geräte, Cloud-Ressourcen, Software und Netzwerke — extern erkannt oder über Agents im Netzwerk.Asset Management →
Vulnerability ScanningEine einheitliche Scan API, die 10 professionelle Engines vorlagert (Nmap, OWASP ZAP, Trivy, Nuclei und mehr).Scan API →
Vulnerability ManagementRisikobewertete Befunde aus Ihren Scans, mit Schweregrad-Aufschlüsselungen und Behebungsempfehlungen.Vulnerability Management →
Compliance (Beta)Verfolgen Sie Frameworks, verwalten Sie Richtlinien und bereiten Sie sich mit Nachweissammlung auf Audits vor.Compliance →
Bobby AI AssistantEin KI-Begleiter, der Sicherheitsfragen beantwortet, Befunde erklärt und Sie durch die Plattform führt.Bobby AI →
DepCheck MCPLassen Sie Ihren KI-Coding-Agent Abhängigkeiten auf bekannte Schwachstellen prüfen, bevor sie in Ihre Codebasis gelangen.MCPs →

Sicherheit & Datenschutz by Design

Cert-IX ist ein Sicherheitsprodukt, daher hält sich die Plattform an den Standard, den sie Ihnen zu erreichen hilft. Sicherheit und Datenschutz sind in die Architektur eingebaut, nicht nachträglich aufgesetzt:

  • EU-basierte Infrastruktur. Cert-IX läuft auf in der EU gehosteter Infrastruktur. Einige Unterauftragsverarbeiter — zum Beispiel der KI-Assistent — arbeiten unter Standardvertragsklauseln in den Vereinigten Staaten; die aktuelle Liste und die Schutzmaßnahmen finden Sie im Datenschutzhinweis.
  • Post-Quanten-Authentifizierung. Anmeldung und Identität werden mit ML-KEM (FIPS 203) Post-Quanten-Schlüsselkapselung geschützt, sodass Ihre Authentifizierung selbst gegenüber künftigen Quantenangreifern vertraulich bleibt.
  • Starke Authentifizierung. Multi-Faktor-Authentifizierung mit TOTP und Hardware-Sicherheitsschlüsseln (WebAuthn / FIDO2), gestützt auf kurzlebige, signierte ES256-Token.
  • Zugriff nach dem Least-Privilege-Prinzip. Eine fein granulare rollenbasierte Zugriffssteuerung (RBAC) regelt, wer was sehen und tun darf.
  • Datenschutz standardmäßig an erster Stelle. Die Plattform ist rund um die GDPR-Prinzipien gestaltet — Datenminimierung, Zweckbindung und Nutzerrechte.
Für Anforderungen der EU und Frankreichs entwickelt

Cert-IX ist EU-first konzipiert und stellt die regulatorische Landschaft, mit der europäische Organisationen konfrontiert sind — GDPR, NIS2, DORA und verwandte Frameworks — in den Mittelpunkt.

Für Automatisierung gebaut

Alles, was Sie im Dashboard tun können, lässt sich automatisieren:

  • Scan API — reichen Sie Scans ein, rufen Sie Ergebnisse ab und verwalten Sie Vorlagen über eine REST API, die mit bereichsbezogenen API-Schlüsseln, IP-Allowlisting und Rate-Limits pro Schlüssel gesichert ist. Binden Sie sie in Ihre CI/CD-Pipelines und Ihre Sicherheitsautomatisierung ein. Siehe die Scan-API-Übersicht.
  • DepCheck MCP — lassen Sie Ihren KI-Coding-Agent Abhängigkeiten auf bekannte Schwachstellen prüfen, bevor sie in Ihre Codebasis gelangen, über das Model Context Protocol.

Tarife

Cert-IX bietet drei Stufen — Free, Starter und Pro — sodass Sie kostenlos beginnen und mit wachsendem Bedarf skalieren können. Vergleichen Sie Funktionen und Limits auf der Cert-IX-Preisseite.

Für wen ist Cert-IX?

  • Einzelpersonen & Gründer, die ernsthafte Sicherheit wollen, ohne dafür Personal einzustellen.
  • Kleine & mittlere Unternehmen, die Transparenz und Risikoreduzierung ohne ein SOC benötigen.
  • Entwickler & DevSecOps-Teams, die Scanning und Abhängigkeitsprüfungen nativ in ihren Pipelines und KI-Tools wünschen.
  • Compliance-Verantwortliche, die Frameworks verfolgen und Audit-Nachweise erstellen müssen.

Wie es weitergeht

Nicht sicher, wo Sie anfangen sollen? Fragen Sie Bobby.

Öffnen Sie den Assistenten über die Startseite der Dokumentation oder unten rechts in der Plattform und fragen Sie alles — zum Beispiel „Wie führe ich meinen ersten Scan aus?“

War diese Seite hilfreich?