Schnellstartanleitung
Diese Anleitung führt Sie von einem neuen Konto bis zu Ihrem ersten abgeschlossenen Sicherheits-Scan in etwa 15 Minuten. Sie erkunden das Dashboard, lernen Bobby kennen, registrieren ein Asset, führen einen Scan durch (über die Benutzeroberfläche oder die API) und prüfen Ihre Ergebnisse.
Bevor Sie beginnen
Sie benötigen:
- ✅ Ein aktives Cert-IX-Konto mit Zugang zum Dashboard.
- ✅ Etwas zu scannen, das Ihnen gehört oder das Sie testen dürfen — eine Domain, einen Host oder eine IP.
- ✅ (Optional, für die API) ein Terminal mit
curlundjq.
Führen Sie Scans und Simulationen ausschließlich gegen Assets durch, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Testerlaubnis besitzen. Unbefugtes Scannen kann in Ihrer Rechtsordnung illegal sein.
Cert-IX wird schrittweise über Early Access ausgerollt. Fordern Sie eine Einladung unter cert-ix.com/early-access an.
Schritt 1 — Anmelden und Ihr Dashboard erkunden
Melden Sie sich unter app.cert-ix.com an. Sie gelangen zu Ihrem Sicherheits-Dashboard — Ihrer Kommandozentrale. Nehmen Sie sich einen Moment Zeit, um Folgendes zu finden:
- Sicherheitsbewertung — ein Wert von 0–100 für Ihre allgemeine Sicherheitslage (höher ist besser).
- Bedrohungsübersicht — aktive Bedrohungen, blockierte Angriffe und Elemente, die auf ihre Prüfung warten.
- Aktuelle Warnungen — die neuesten Sicherheitsereignisse, die kritischsten zuerst.
- Schnellaktionen — Zugriff mit einem Klick, um einen Scan auszuführen, einen Bericht zu erstellen oder Schwachstellen zu prüfen.
Ihre Bewertung beginnt niedrig, einfach weil Cert-IX Ihre Umgebung noch nicht kennt — die nächsten Schritte ändern das.
→ Vollständige Referenz: Dashboard-Übersicht
Schritt 2 — Lernen Sie Bobby kennen, Ihren KI-Assistenten
Bobby ist auf jeder Seite über das Symbol in der unteren rechten Ecke verfügbar. Stellen Sie Fragen in natürlicher Sprache und erhalten Sie Antworten mit Links zur passenden Stelle im Produkt.
Versuchen Sie zum Beispiel zu fragen:
- „Was sollte ich zuerst tun, um meine Sicherheitsbewertung zu verbessern?“
- „Welche meiner Assets sind am stärksten gefährdet?“
- „Erklären Sie diese Schwachstelle in einfachen Worten.“
→ Vollständige Referenz: Bobby KI-Assistent
Schritt 3 — Registrieren Sie Ihr erstes Asset
Alles in Cert-IX beginnt damit, zu wissen, was Sie haben. Öffnen Sie die Asset-Verwaltung und fügen Sie ein Asset hinzu — ein Gerät, eine Domain, eine Cloud-Ressource oder einen beliebigen anderen von Cert-IX unterstützten Typ. Registrierte Assets werden zu Zielen für Scans, zur Grundlage Ihrer Sicherheitsbewertung und zum Inventar hinter Compliance und Incident Response.
→ Vollständige Referenz: Übersicht Asset-Verwaltung
Schritt 4 — Führen Sie Ihren ersten Scan durch
Sie können über das Dashboard oder die API scannen. Beide nutzen im Hintergrund dieselben 10 professionellen Engines.
Option A — Über das Dashboard
- Öffnen Sie das Asset, das Sie in Schritt 3 registriert haben.
- Wählen Sie Sicherheits-Scan ausführen und wählen Sie eine Engine (beginnen Sie mit Nmap für einen Netzwerk- Scan oder OWASP ZAP für eine Webanwendung).
- Cert-IX stellt den Scan in die Warteschlange und zeigt den Fortschritt in Echtzeit an. Scans laufen asynchron, sodass Sie weiterarbeiten können, während der Scan abgeschlossen wird.
Option B — Mit der Scan-API
Bevorzugen Sie Automatisierung oder möchten Sie Scans in CI/CD einbinden? Übermitteln Sie denselben Scan über die Scan-API.
Erstellen Sie zunächst im Dashboard unter Einstellungen → API-Schlüssel einen API-Schlüssel (gewähren Sie die
Scopes scans:create, scans:read und results:read) und legen Sie ihn anschließend in Ihrer Shell fest:
export CERTIX_API_KEY="cix_sk_your_api_key_here"
Übermitteln Sie einen Nmap-Scan:
curl -X POST https://api.cert-ix.com/scan-api/api/v1/scans \
-H "X-API-Key: $CERTIX_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"target": "example.com",
"scanType": "nmap",
"name": "My first scan",
"options": { "ports": "1-1024", "timing": "T3", "serviceDetection": true }
}'
Die Antwort gibt eine Scan-id zurück:
{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"scanType": "nmap",
"status": "queued",
"progress": 0
}
}
Fragen Sie seinen Status ab, bis er completed ist:
export SCAN_ID="a1b2c3d4-e5f6-7890-abcd-ef1234567890"
curl -s "https://api.cert-ix.com/scan-api/api/v1/scans/$SCAN_ID?scanType=nmap" \
-H "X-API-Key: $CERTIX_API_KEY" | jq '.data | {status, progress}'
Der rohe API-Schlüssel wird bei der Erstellung nur einmal angezeigt und nur als Hash gespeichert — Cert-IX kann ihn nicht wiederherstellen. Bewahren Sie ihn in einem Passwort-Manager oder Secrets-Vault auf und geben Sie ihn niemals in einer URL an.
→ Vollständige API-Anleitung (Ergebnisse, Webhooks, alle 10 Engines): Scan API — Erste Schritte
Schritt 5 — Prüfen Sie Ihre Ergebnisse
Wenn der Scan abgeschlossen ist, prüfen Sie die Ergebnisse:
- Über die API:
GET /scans/:id/resultsgibt die strukturierten Ergebnisse zurück. - Im Dashboard: Öffnen Sie Analytik → Schwachstellenmanagement, um Ergebnisse gruppiert nach Schweregrad (Critical, High, Medium, Low) zu sehen, mit risikobasierter Priorisierung und Anleitungen zur Behebung.
Sie sind sich nicht sicher, was ein Ergebnis bedeutet oder wie Sie es beheben? Fragen Sie Bobby — er kann jedes Ergebnis in natürlicher Sprache erklären.
→ Vollständige Referenz: Analytik-Übersicht
Schritt 6 — Lassen Sie sich automatisch benachrichtigen
Anstatt manuell nachzusehen, lassen Sie sich von Cert-IX informieren, wenn etwas Wichtiges passiert:
- Warnungen — Konfigurieren Sie Benachrichtigungsregeln im Dashboard, damit kritische Ereignisse Sie über Ihren bevorzugten Kanal erreichen.
- Webhooks (für die API) — Registrieren Sie einen HTTPS-Endpunkt, um Scan-Abschlüsse in Echtzeit zu empfangen, verifiziert mit HMAC-SHA256-Signaturen. Webhooks verbrauchen kein API-Kontingent und sind das empfohlene Muster für Produktionsintegrationen.
→ Vollständige Referenz: Scan API — Webhooks
Schritt 7 — Verfolgen Sie Ihre Compliance
Gehen Sie zu Compliance, um Ihre Sicherheitslage den für Sie relevanten Frameworks zuzuordnen — NIST CSF, ISO 27001, SOC 2, CIS Controls oder einem benutzerdefinierten Framework —, Richtlinien zu verwalten und mit dem Sammeln von Audit-Nachweisen zu beginnen.
→ Vollständige Referenz: Compliance-Übersicht
Empfohlene nächste Schritte
Sie haben die wichtigsten Schritte abgeschlossen. Um das Beste aus Cert-IX herauszuholen:
- Registrieren Sie Ihre übrigen Assets, damit Ihre Sicherheitsbewertung Ihre gesamte Umgebung widerspiegelt.
- Planen Sie wiederkehrende Scans oder speichern Sie eine Scan-Vorlage für Wiederholungen mit einem Klick.
- Ordnen Sie Ihre Sicherheitslage einem Framework in Compliance zu.
- Stellen Sie API-Integrationen vom Polling auf Webhooks um.
- Fügen Sie DepCheck MCP zu Ihrem KI-Coding-Agenten hinzu, um verwundbare Abhängigkeiten zu blockieren.
Hilfe erhalten
- Bobby AI — fragen Sie jederzeit über die untere rechte Ecke der Plattform.
- Dokumentation — durchsuchen Sie die vollständigen Funktionsanleitungen.
- Support — schreiben Sie an [email protected].
Nächste Schritte:
War diese Seite hilfreich?