Zum Hauptinhalt springen
Version: 1.0.0

Einführung in Cert-IX

Cert-IX ist eine KI-gestützte Cybersicherheitsplattform, die Sicherheit auf Enterprise-Niveau für Einzelpersonen, kleine Unternehmen und mittelständische Organisationen zugänglich macht — ohne dass ein eigenes Sicherheitsteam oder ein Enterprise-Budget erforderlich ist.

Statt ein Dutzend Einzeltools zusammenzustückeln, gibt Ihnen Cert-IX eine einzige Plattform, um zu sehen, was Sie haben, herauszufinden, wo Sie exponiert sind, zu priorisieren, was zählt, Ihre Compliance nachzuweisen und auf Basis klarer Handlungsempfehlungen zu handeln — mit einem KI-Assistenten, der Sie den gesamten Weg über begleitet.

Das Problem, das Cert-IX löst​

Moderne Sicherheit ist für die meisten Organisationen aus drei Gründen schwierig:

  • Sie ist fragmentiert. Asset-Inventar, Scanning, Schwachstellenmanagement und Compliance leben üblicherweise in separaten, teuren Tools, die nicht miteinander sprechen.
  • Sie ist teuer und spezialistenlastig. Sicherheit auf Enterprise-Niveau hat traditionell Personal erfordert, das sich die meisten kleineren Organisationen nicht rechtfertigen können.
  • Sie bewegt sich schnell. Neue Schwachstellen, neue Angriffstechniken und neue Vorschriften treffen ständig ein.

Cert-IX adressiert alle drei: eine einzige, einheitliche Plattform, mit Preisen für kleinere Teams, mit durchgängig eingewobener KI, um die erforderliche Expertise zu reduzieren — und um mit einer sich wandelnden Bedrohungslandschaft Schritt zu halten.

Wie die Plattform zusammenwirkt​

Cert-IX ist um einen einfachen Sicherheitslebenszyklus herum aufgebaut. Jede Fähigkeit speist die nächste, sodass sich Ihre Sicherheitslage als Kreislauf und nicht als Checkliste verbessert:

Discover → Assess → Prioritize → Comply → Act
assets scans vulnerabilities frameworks guidance
(10 (risk-ranked) & audit (Bobby AI +
engines) recommendations)
  1. Discover — entdecken Sie jedes Asset, das Sie besitzen, mit Asset Management.
  2. Assess — bewerten Sie diese mit den 10 Sicherheits-Engines der Scan API.
  3. Prioritize — priorisieren Sie die Befunde mit risikobasiertem Schwachstellenmanagement.
  4. Comply — erfüllen Sie Compliance, indem Sie Ihre Sicherheitslage auf Frameworks wie NIST, ISO 27001 und SOC 2 abbilden.
  5. Act — handeln Sie auf Basis priorisierter Handlungsempfehlungen in klarer Sprache — mit Bobby, Ihrem KI-Assistenten.

Kernfunktionen​

FunktionWas sie leistetMehr erfahren
Security DashboardEine zentrale Kommandozentrale mit einem Sicherheitsscore, einem Bedrohungsüberblick, Warnungen und Aktionen per Klick.Dashboard →
Asset ManagementKontinuierliches Inventar Ihrer Geräte, Cloud-Ressourcen, Software und Netzwerke — extern erkannt oder über Agents im Netzwerk.Asset Management →
Vulnerability ScanningEine einheitliche Scan API, die 10 professionelle Engines vorlagert (Nmap, OWASP ZAP, Trivy, Nuclei und mehr).Scan API →
Vulnerability ManagementRisikobewertete Befunde aus Ihren Scans, mit Schweregrad-Aufschlüsselungen und Behebungsempfehlungen.Vulnerability Management →
Compliance (Beta)Verfolgen Sie Frameworks, verwalten Sie Richtlinien und bereiten Sie sich mit Nachweissammlung auf Audits vor.Compliance →
Bobby AI AssistantEin KI-Begleiter, der Sicherheitsfragen beantwortet, Befunde erklärt und Sie durch die Plattform führt.Bobby AI →
DepCheck MCPLassen Sie Ihren KI-Coding-Agent Abhängigkeiten auf bekannte Schwachstellen prüfen, bevor sie in Ihre Codebasis gelangen.MCPs →
SecCheck MCPGeben Sie Ihrem KI-Agenten 857 kuratierte Security- und Compliance-Playbooks — offensiv, defensiv und GRC — damit Sicherheitsarbeit einem geschriebenen Verfahren folgt.SecCheck →
Bits MCPLassen Sie Ihren KI-Client einen Cert-IX-Host-Agenten empfehlen, Ihnen einen verifizierbaren Download geben und seine Konfiguration zur Prüfung durch Sie entwerfen — ohne Konto oder API-Schlüssel, und ausgerollt wird dabei nichts.Bits →

Sicherheit & Datenschutz by Design​

Cert-IX ist ein Sicherheitsprodukt, daher hält sich die Plattform an den Standard, den sie Ihnen zu erreichen hilft. Sicherheit und Datenschutz sind in die Architektur eingebaut, nicht nachträglich aufgesetzt:

  • EU-basierte Infrastruktur. Cert-IX läuft auf in der EU gehosteter Infrastruktur. Einige Unterauftragsverarbeiter — zum Beispiel der KI-Assistent — arbeiten unter Standardvertragsklauseln in den Vereinigten Staaten; die aktuelle Liste und die Schutzmaßnahmen finden Sie im Datenschutzhinweis.
  • Post-Quanten-Authentifizierung. Anmeldung und Identität werden mit ML-KEM (FIPS 203) Post-Quanten-Schlüsselkapselung geschützt, sodass Ihre Authentifizierung selbst gegenüber künftigen Quantenangreifern vertraulich bleibt.
  • Starke Authentifizierung. Multi-Faktor-Authentifizierung mit TOTP und Hardware-Sicherheitsschlüsseln (WebAuthn / FIDO2), gestützt auf kurzlebige, signierte ES256-Token.
  • Zugriff nach dem Least-Privilege-Prinzip. Eine fein granulare rollenbasierte Zugriffssteuerung (RBAC) regelt, wer was sehen und tun darf.
  • Datenschutz standardmäßig an erster Stelle. Die Plattform ist rund um die GDPR-Prinzipien gestaltet — Datenminimierung, Zweckbindung und Nutzerrechte.
Für Anforderungen der EU und Frankreichs entwickelt

Cert-IX ist EU-first konzipiert und stellt die regulatorische Landschaft, mit der europäische Organisationen konfrontiert sind — GDPR, NIS2, DORA und verwandte Frameworks — in den Mittelpunkt.

Für Automatisierung gebaut​

Alles, was Sie im Dashboard tun können, lässt sich automatisieren:

  • Scan API — reichen Sie Scans ein, rufen Sie Ergebnisse ab und verwalten Sie Vorlagen über eine REST API, die mit bereichsbezogenen API-Schlüsseln, IP-Allowlisting und Rate-Limits pro Schlüssel gesichert ist. Binden Sie sie in Ihre CI/CD-Pipelines und Ihre Sicherheitsautomatisierung ein. Siehe die Scan-API-Übersicht.
  • DepCheck MCP — lassen Sie Ihren KI-Coding-Agent Abhängigkeiten auf bekannte Schwachstellen prüfen, bevor sie in Ihre Codebasis gelangen, über das Model Context Protocol.
  • SecCheck MCP — geben Sie demselben Agenten 857 kuratierte Security- und Compliance-Playbooks, damit er einem geschriebenen Verfahren folgt statt zu improvisieren. Siehe SecCheck im Überblick.
  • Bits MCP — lassen Sie ihn einen Cert-IX-Host-Agenten empfehlen, Ihnen einen Download übergeben, den Sie verifizieren können (Version, Größe, SHA-256), und eine Konfiguration zur Prüfung durch Sie entwerfen — ganz ohne Schlüssel. Siehe Bits im Überblick.

Tarife​

Cert-IX bietet drei Stufen — Free, Starter und Pro — sodass Sie kostenlos beginnen und mit wachsendem Bedarf skalieren können. Vergleichen Sie Funktionen und Limits auf der Cert-IX-Preisseite.

Für wen ist Cert-IX?​

  • Einzelpersonen & Gründer, die ernsthafte Sicherheit wollen, ohne dafür Personal einzustellen.
  • Kleine & mittlere Unternehmen, die Transparenz und Risikoreduzierung ohne ein SOC benötigen.
  • Entwickler & DevSecOps-Teams, die Scanning und Abhängigkeitsprüfungen nativ in ihren Pipelines und KI-Tools wünschen.
  • Compliance-Verantwortliche, die Frameworks verfolgen und Audit-Nachweise erstellen müssen.

Wie es weitergeht​

Nicht sicher, wo Sie anfangen sollen? Fragen Sie Bobby.

Öffnen Sie den Assistenten über die Startseite der Dokumentation oder unten rechts in der Plattform und fragen Sie alles — zum Beispiel „Wie führe ich meinen ersten Scan aus?“

War diese Seite hilfreich?