Einführung in Cert-IX
Cert-IX ist eine KI-gestützte Cybersicherheitsplattform, die Sicherheit auf Enterprise-Niveau für Einzelpersonen, kleine Unternehmen und mittelständische Organisationen zugänglich macht — ohne dass ein eigenes Sicherheitsteam oder ein Enterprise-Budget erforderlich ist.
Statt ein Dutzend Einzeltools zusammenzustückeln, gibt Ihnen Cert-IX eine einzige Plattform, um zu sehen, was Sie haben, herauszufinden, wo Sie exponiert sind, zu priorisieren, was zählt, Ihre Compliance nachzuweisen und auf Basis klarer Handlungsempfehlungen zu handeln — mit einem KI-Assistenten, der Sie den gesamten Weg über begleitet.
Das Problem, das Cert-IX löst
Moderne Sicherheit ist für die meisten Organisationen aus drei Gründen schwierig:
- Sie ist fragmentiert. Asset-Inventar, Scanning, Schwachstellenmanagement und Compliance leben üblicherweise in separaten, teuren Tools, die nicht miteinander sprechen.
- Sie ist teuer und spezialistenlastig. Sicherheit auf Enterprise-Niveau hat traditionell Personal erfordert, das sich die meisten kleineren Organisationen nicht rechtfertigen können.
- Sie bewegt sich schnell. Neue Schwachstellen, neue Angriffstechniken und neue Vorschriften treffen ständig ein.
Cert-IX adressiert alle drei: eine einzige, einheitliche Plattform, mit Preisen für kleinere Teams, mit durchgängig eingewobener KI, um die erforderliche Expertise zu reduzieren — und um mit einer sich wandelnden Bedrohungslandschaft Schritt zu halten.
Wie die Plattform zusammenwirkt
Cert-IX ist um einen einfachen Sicherheitslebenszyklus herum aufgebaut. Jede Fähigkeit speist die nächste, sodass sich Ihre Sicherheitslage als Kreislauf und nicht als Checkliste verbessert:
Discover → Assess → Prioritize → Comply → Act
assets scans vulnerabilities frameworks guidance
(10 (risk-ranked) & audit (Bobby AI +
engines) recommendations)
- Discover — entdecken Sie jedes Asset, das Sie besitzen, mit Asset Management.
- Assess — bewerten Sie diese mit den 10 Sicherheits-Engines der Scan API.
- Prioritize — priorisieren Sie die Befunde mit risikobasiertem Schwachstellenmanagement.
- Comply — erfüllen Sie Compliance, indem Sie Ihre Sicherheitslage auf Frameworks wie NIST, ISO 27001 und SOC 2 abbilden.
- Act — handeln Sie auf Basis priorisierter Handlungsempfehlungen in klarer Sprache — mit Bobby, Ihrem KI-Assistenten.
Kernfunktionen
| Funktion | Was sie leistet | Mehr erfahren |
|---|---|---|
| Security Dashboard | Eine zentrale Kommandozentrale mit einem Sicherheitsscore, einem Bedrohungsüberblick, Warnungen und Aktionen per Klick. | Dashboard → |
| Asset Management | Kontinuierliches Inventar Ihrer Geräte, Cloud-Ressourcen, Software und Netzwerke — extern erkannt oder über Agents im Netzwerk. | Asset Management → |
| Vulnerability Scanning | Eine einheitliche Scan API, die 10 professionelle Engines vorlagert (Nmap, OWASP ZAP, Trivy, Nuclei und mehr). | Scan API → |
| Vulnerability Management | Risikobewertete Befunde aus Ihren Scans, mit Schweregrad-Aufschlüsselungen und Behebungsempfehlungen. | Vulnerability Management → |
| Compliance (Beta) | Verfolgen Sie Frameworks, verwalten Sie Richtlinien und bereiten Sie sich mit Nachweissammlung auf Audits vor. | Compliance → |
| Bobby AI Assistant | Ein KI-Begleiter, der Sicherheitsfragen beantwortet, Befunde erklärt und Sie durch die Plattform führt. | Bobby AI → |
| DepCheck MCP | Lassen Sie Ihren KI-Coding-Agent Abhängigkeiten auf bekannte Schwachstellen prüfen, bevor sie in Ihre Codebasis gelangen. | MCPs → |
Sicherheit & Datenschutz by Design
Cert-IX ist ein Sicherheitsprodukt, daher hält sich die Plattform an den Standard, den sie Ihnen zu erreichen hilft. Sicherheit und Datenschutz sind in die Architektur eingebaut, nicht nachträglich aufgesetzt:
- EU-basierte Infrastruktur. Cert-IX läuft auf in der EU gehosteter Infrastruktur. Einige Unterauftragsverarbeiter — zum Beispiel der KI-Assistent — arbeiten unter Standardvertragsklauseln in den Vereinigten Staaten; die aktuelle Liste und die Schutzmaßnahmen finden Sie im Datenschutzhinweis.
- Post-Quanten-Authentifizierung. Anmeldung und Identität werden mit ML-KEM (FIPS 203) Post-Quanten-Schlüsselkapselung geschützt, sodass Ihre Authentifizierung selbst gegenüber künftigen Quantenangreifern vertraulich bleibt.
- Starke Authentifizierung. Multi-Faktor-Authentifizierung mit TOTP und Hardware-Sicherheitsschlüsseln (WebAuthn / FIDO2), gestützt auf kurzlebige, signierte ES256-Token.
- Zugriff nach dem Least-Privilege-Prinzip. Eine fein granulare rollenbasierte Zugriffssteuerung (RBAC) regelt, wer was sehen und tun darf.
- Datenschutz standardmäßig an erster Stelle. Die Plattform ist rund um die GDPR-Prinzipien gestaltet — Datenminimierung, Zweckbindung und Nutzerrechte.
Cert-IX ist EU-first konzipiert und stellt die regulatorische Landschaft, mit der europäische Organisationen konfrontiert sind — GDPR, NIS2, DORA und verwandte Frameworks — in den Mittelpunkt.
Für Automatisierung gebaut
Alles, was Sie im Dashboard tun können, lässt sich automatisieren:
- Scan API — reichen Sie Scans ein, rufen Sie Ergebnisse ab und verwalten Sie Vorlagen über eine REST API, die mit bereichsbezogenen API-Schlüsseln, IP-Allowlisting und Rate-Limits pro Schlüssel gesichert ist. Binden Sie sie in Ihre CI/CD-Pipelines und Ihre Sicherheitsautomatisierung ein. Siehe die Scan-API-Übersicht.
- DepCheck MCP — lassen Sie Ihren KI-Coding-Agent Abhängigkeiten auf bekannte Schwachstellen prüfen, bevor sie in Ihre Codebasis gelangen, über das Model Context Protocol.
Tarife
Cert-IX bietet drei Stufen — Free, Starter und Pro — sodass Sie kostenlos beginnen und mit wachsendem Bedarf skalieren können. Vergleichen Sie Funktionen und Limits auf der Cert-IX-Preisseite.
Für wen ist Cert-IX?
- Einzelpersonen & Gründer, die ernsthafte Sicherheit wollen, ohne dafür Personal einzustellen.
- Kleine & mittlere Unternehmen, die Transparenz und Risikoreduzierung ohne ein SOC benötigen.
- Entwickler & DevSecOps-Teams, die Scanning und Abhängigkeitsprüfungen nativ in ihren Pipelines und KI-Tools wünschen.
- Compliance-Verantwortliche, die Frameworks verfolgen und Audit-Nachweise erstellen müssen.
Wie es weitergeht
- Schnellstart-Anleitung — melden Sie sich an und führen Sie Ihren ersten Scan in wenigen Minuten aus.
- Dashboard-Übersicht — verstehen Sie Ihren Sicherheitsscore und Ihre Warnungen.
- Scan-API-Übersicht — die 10 Engines und wie Sie das Scannen automatisieren.
- Bobby AI Assistant — stellen Sie jederzeit Fragen in klarer Sprache.
Öffnen Sie den Assistenten über die Startseite der Dokumentation oder unten rechts in der Plattform und fragen Sie alles — zum Beispiel „Wie führe ich meinen ersten Scan aus?“
War diese Seite hilfreich?