Instalación y configuración
Cert-IX es una plataforma alojada en la nube — no hay nada que instalar para empezar. Inicie sesión en app.cert-ix.com y podrá ejecutar escaneos externos, hacer seguimiento del cumplimiento y usar el panel de inmediato. La Guía de inicio rápido le acompaña en su primer escaneo.
Solo instala software cuando quiere un alcance más profundo del que un servicio en la nube puede tener por sí solo — principalmente, visibilidad dentro de su red privada.
Qué podría configurar
| Su objetivo | Qué configurar | ¿Requiere instalación? |
|---|---|---|
| Escanear activos expuestos a internet, usar el panel | Nada — solo inicie sesión | No |
| Descubrir y monitorizar activos de red interna / privada | Desplegar un agente de escaneo | Sí (un agente ligero) |
| Automatizar el escaneo en scripts o CI/CD | Crear una clave de Scan API | No |
| Permitir que su agente de codificación con IA bloquee dependencias vulnerables | Añadir el MCP de DepCheck | No (solo configuración) |
Desplegar un agente de escaneo
El escaneo externo solo ve lo que está expuesto a internet. Para inventariar y monitorizar de forma continua los activos dentro de su red, despliegue un agente de escaneo de Cert-IX — un binario ligero y firmado que se registra con la plataforma y transmite telemetría a través de una canalización cifrada, con prioridad en Kafka.
Cert-IX ofrece una pequeña familia de agentes de propósito específico:
| Agente | Propósito |
|---|---|
| Bitcollector | Telemetría de activos — procesos, puertos, inventario de software, métricas del sistema |
| Bitscanner | Escaneo de vulnerabilidades de host y red y detección de CVE |
| Bitmapper | Topología de red — descubrimiento de servicios y mapeo de red |
| Bitenforcer | Política de endurecimiento — valida una política CIS / STIG / PCI-DSS y muestra exactamente qué cambiaría su aplicación. La v1 no modifica hosts |
Requisitos
- Una cuenta de Cert-IX con una suscripción activa.
- Su Tenant ID — se encuentra en Settings → Organization.
- Acceso de root / administrador en el host de destino.
- HTTPS saliente (puerto 443) hacia
api.cert-ix.com— allí residen tanto la pasarela del agente como el punto de ingesta de telemetría.
Obtener el binario
Los binarios de los agentes se distribuyen a través de su cuenta de Cert-IX. Hoy no existe ningún punto de descarga público anónimo, así que trate como obsoleta cualquier instrucción que le pida obtener uno desde un host público — pida a su contacto de Cert-IX el directorio de la release para su plataforma.
Cada directorio de release incluye el binario, un SBOM CycloneDX, una firma cosign, un
SHA256SUMS firmado y la procedencia de la compilación.
Verifíquelos antes de ejecutar nada — esos
pasos no necesitan acceso a la red y se aplican al directorio que reciba.