Saltar al contenido principal
Version: 1.0.0

Instalación y configuración

Cert-IX es una plataforma alojada en la nube — no hay nada que instalar para empezar. Inicie sesión en app.cert-ix.com y podrá ejecutar escaneos externos, hacer seguimiento del cumplimiento y usar el panel de inmediato. La Guía de inicio rápido le acompaña en su primer escaneo.

Solo instala software cuando quiere un alcance más profundo del que un servicio en la nube puede tener por sí solo — principalmente, visibilidad dentro de su red privada.

Qué podría configurar​

Su objetivoQué configurar¿Requiere instalación?
Escanear activos expuestos a internet, usar el panelNada — solo inicie sesiónNo
Descubrir y monitorizar activos de red interna / privadaDesplegar un agente de escaneoSí (un agente ligero)
Automatizar el escaneo en scripts o CI/CDCrear una clave de Scan APINo
Permitir que su agente de codificación con IA bloquee dependencias vulnerablesAñadir el MCP de DepCheckNo (solo configuración)

Desplegar un agente de escaneo​

El escaneo externo solo ve lo que está expuesto a internet. Para inventariar y monitorizar de forma continua los activos dentro de su red, despliegue un agente de escaneo de Cert-IX — un binario ligero y firmado que se registra con la plataforma y transmite telemetría a través de una canalización cifrada, con prioridad en Kafka.

Cert-IX ofrece una pequeña familia de agentes de propósito específico:

AgentePropósito
BitcollectorTelemetría de activos — procesos, puertos, inventario de software, métricas del sistema
BitscannerEscaneo de vulnerabilidades de host y red y detección de CVE
BitmapperTopología de red — descubrimiento de servicios y mapeo de red
BitenforcerPolítica de endurecimiento — valida una política CIS / STIG / PCI-DSS y muestra exactamente qué cambiaría su aplicación. La v1 no modifica hosts

Requisitos​

  • Una cuenta de Cert-IX con una suscripción activa.
  • Su Tenant ID — se encuentra en Settings → Organization.
  • Acceso de root / administrador en el host de destino.
  • HTTPS saliente (puerto 443) hacia api.cert-ix.com — allí residen tanto la pasarela del agente como el punto de ingesta de telemetría.

Obtener el binario​

No existe una URL de descarga pública

Los binarios de los agentes se distribuyen a través de su cuenta de Cert-IX. Hoy no existe ningún punto de descarga público anónimo, así que trate como obsoleta cualquier instrucción que le pida obtener uno desde un host público — pida a su contacto de Cert-IX el directorio de la release para su plataforma.

Cada directorio de release incluye el binario, un SBOM CycloneDX, una firma cosign, un SHA256SUMS firmado y la procedencia de la compilación. Verifíquelos antes de ejecutar nada — esos pasos no necesitan acceso a la red y se aplican al directorio que reciba.

La vía más rápida: el asistente del panel​

Desde el panel, vaya a Asset Management → Devices y haga clic en Deploy Agent. El asistente genera comandos para copiar y pegar rellenados previamente con su Tenant ID para cada plataforma.

O instale desde la línea de comandos​

Una vez verificado el directorio de la release, una instalación mínima en Linux (x86_64) es:

# Desde el directorio de release verificado — véase «Verificación de sus descargas»
install -m 0755 bitcollector-linux-amd64 /usr/local/bin/bitcollector

# Confirme lo que tiene
bitcollector --version
Dónde están las instrucciones autorizadas

Esta página es una visión general. Verificación de sus descargas es la autoridad para obtener una release y probar los bytes. La Guía de despliegue de agentes cubre la ejecución del agente como servicio, las rutas por plataforma y la configuración — sus comandos de descarga son anteriores a este cambio y siguen nombrando una URL pública que no sirve el agente, así que tome el binario de su directorio de release.

Más información:

Conectar a través de la API​

No se necesita instalación. Cree una clave de API con ámbito acotado en el panel en Settings → API Keys, luego llame a la Scan API en https://api.cert-ix.com/scan-api/api/v1. Consulte la guía Scan API — Primeros pasos.

Conectar su agente de codificación con IA (MCP)​

Apunte cualquier asistente de codificación compatible con MCP (Claude, Cursor, VS Code) a Cert-IX DepCheck para comprobar dependencias en busca de vulnerabilidades conocidas antes de que entren en su código base — sin instalación, solo configuración del cliente. Consulte la visión general de los MCP.

Próximos pasos​

¿Necesita ayuda? Escriba a [email protected].

¿Te resultó útil esta página?