Instalación y configuración
Cert-IX es una plataforma alojada en la nube — no hay nada que instalar para empezar. Inicie sesión en app.cert-ix.com y podrá ejecutar escaneos externos, hacer seguimiento del cumplimiento y usar el panel de inmediato. La Guía de inicio rápido le acompaña en su primer escaneo.
Solo instala software cuando quiere un alcance más profundo del que un servicio en la nube puede tener por sí solo — principalmente, visibilidad dentro de su red privada.
Qué podría configurar
| Su objetivo | Qué configurar | ¿Requiere instalación? |
|---|---|---|
| Escanear activos expuestos a internet, usar el panel | Nada — solo inicie sesión | No |
| Descubrir y monitorizar activos de red interna / privada | Desplegar un agente de escaneo | Sí (un agente ligero) |
| Automatizar el escaneo en scripts o CI/CD | Crear una clave de Scan API | No |
| Permitir que su agente de codificación con IA bloquee dependencias vulnerables | Añadir el MCP de DepCheck | No (solo configuración) |
Desplegar un agente de escaneo
El escaneo externo solo ve lo que está expuesto a internet. Para inventariar y monitorizar de forma continua los activos dentro de su red, despliegue un agente de escaneo de Cert-IX — un binario ligero y firmado que se registra con la plataforma y transmite telemetría a través de una canalización cifrada, con prioridad en Kafka.
Cert-IX ofrece una pequeña familia de agentes de propósito específico:
| Agente | Propósito |
|---|---|
| Bitcollector | Telemetría de activos — procesos, puertos, inventario de software, métricas del sistema |
| Bitscanner | Escaneo de vulnerabilidades de host y red y detección de CVE |
| Bitmapper | Topología de red — descubrimiento de servicios y mapeo de red |
| Bitenforcer | Aplicación de cumplimiento — endurecimiento CIS, STIG y PCI-DSS y detección de desviaciones |
Requisitos
- Una cuenta de Cert-IX con una suscripción activa.
- Su Tenant ID — se encuentra en Settings → Organization.
- Acceso de root / administrador en el host de destino.
- HTTPS saliente (puerto 443) hacia
api.cert-ix.comydownloads.cert-ix.com.
La vía más rápida: el asistente del panel
Desde el panel, vaya a Asset Management → Devices y haga clic en Deploy Agent. El asistente genera comandos para copiar y pegar rellenados previamente con su Tenant ID para cada plataforma.
O instale desde la línea de comandos
Un despliegue mínimo en Linux (x86_64) tiene este aspecto:
# Download the Bitcollector agent
curl -fsSL "https://downloads.cert-ix.com/bitcollector-linux-amd64" \
-o /usr/local/bin/bitcollector
chmod +x /usr/local/bin/bitcollector
# Verify the download, then register with your tenant
sha256sum /usr/local/bin/bitcollector
Esta página es una visión general. Para cada plataforma (Linux x86_64/ARM64, macOS), verificación de sumas de comprobación, ejecución del agente como servicio y configuración, siga la Guía de despliegue de agentes.
Más información:
- Agentes de escaneo — qué recopila cada agente y cómo funcionan.
- Guía de despliegue de agentes — despliegue paso a paso para cada plataforma.
- Configuración de agentes — ajuste intervalos de recopilación, ámbitos y políticas.
Conectar a través de la API
No se necesita instalación. Cree una clave de API con ámbito acotado en el panel en Settings → API Keys,
luego llame a la Scan API en https://api.cert-ix.com/scan-api/api/v1. Consulte la guía
Scan API — Primeros pasos.
Conectar su agente de codificación con IA (MCP)
Apunte cualquier asistente de codificación compatible con MCP (Claude, Cursor, VS Code) a Cert-IX DepCheck para comprobar dependencias en busca de vulnerabilidades conocidas antes de que entren en su código base — sin instalación, solo configuración del cliente. Consulte la visión general de los MCP.
Próximos pasos
- Guía de inicio rápido — ejecute su primer escaneo en minutos.
- Gestión de activos — organice todo lo que descubren los agentes.
- Visión general del panel — consulte su puntuación de seguridad y sus alertas.
¿Necesita ayuda? Escriba a [email protected].
¿Te resultó útil esta página?