Saltar al contenido principal
Version: 1.0.0

Guía de inicio rápido

Esta guía te lleva desde una cuenta nueva hasta tu primer análisis de seguridad completado en unos 15 minutos. Recorrerás el panel, conocerás a Bobby, registrarás un activo, ejecutarás un análisis (desde la interfaz o la API) y revisarás tus hallazgos.

Antes de empezar

Necesitarás:

  • ✅ Una cuenta Cert-IX activa con acceso al panel.
  • ✅ Algo que analizar que poseas o estés autorizado a probar — un dominio, un host o una IP.
  • (Opcional, para la API) una terminal con curl y jq.
Analiza solo lo que tengas permitido

Ejecuta análisis y simulaciones exclusivamente contra activos que poseas o para los que tengas permiso explícito por escrito para probar. El análisis no autorizado puede ser ilegal en tu jurisdicción.

¿Aún no tienes acceso?

Cert-IX se está desplegando mediante acceso anticipado. Solicita una invitación en cert-ix.com/early-access.

Paso 1 — Inicia sesión y recorre tu panel

Inicia sesión en app.cert-ix.com. Llegarás a tu Panel de seguridad — tu centro de mando. Tómate un momento para localizar:

  • Puntuación de seguridad — una medida de 0–100 de tu postura general (cuanto más alta, mejor).
  • Resumen de amenazas — amenazas activas, ataques bloqueados y elementos pendientes de revisión.
  • Alertas recientes — los eventos de seguridad más recientes, los más críticos primero.
  • Acciones rápidas — acceso con un clic para ejecutar un análisis, generar un informe o revisar vulnerabilidades.

Tu puntuación empieza baja simplemente porque Cert-IX aún no conoce tu entorno — los siguientes pasos lo resuelven.

→ Referencia completa: Visión general del panel

Paso 2 — Conoce a Bobby, tu asistente de IA

Bobby está disponible en todas las páginas desde el icono en la esquina inferior derecha. Haz preguntas en lenguaje sencillo y obtén respuestas con enlaces al lugar adecuado dentro del producto.

Prueba a preguntar:

  • "¿Qué debería hacer primero para mejorar mi puntuación de seguridad?"
  • "¿Cuáles de mis activos corren mayor riesgo?"
  • "Explica esta vulnerabilidad en términos sencillos."

→ Referencia completa: Asistente de IA Bobby

Paso 3 — Registra tu primer activo

Todo en Cert-IX empieza por saber qué tienes. Abre Gestión de activos y añade un activo — un dispositivo, un dominio, un recurso en la nube o cualquier otro tipo que Cert-IX admita. Los activos registrados se convierten en los objetivos del análisis, la base de tu puntuación de seguridad y el inventario que respalda el cumplimiento y la respuesta a incidentes.

→ Referencia completa: Visión general de la gestión de activos

Paso 4 — Ejecuta tu primer análisis

Puedes analizar desde el panel o desde la API. Ambos usan los mismos 10 motores profesionales entre bastidores.

Opción A — Desde el panel

  1. Abre el activo que registraste en el Paso 3.
  2. Elige Ejecutar análisis de seguridad y selecciona un motor (empieza con Nmap para un análisis de red, o OWASP ZAP para una aplicación web).
  3. Cert-IX pone el análisis en cola y muestra el progreso en tiempo real. Los análisis se ejecutan de forma asíncrona, así que puedes seguir trabajando mientras se completa.

Opción B — Con la Scan API

¿Prefieres la automatización o quieres integrar el análisis en CI/CD? Envía el mismo análisis mediante la Scan API.

Primero, crea una clave de API en el panel en Settings → API Keys (concede los ámbitos scans:create, scans:read y results:read) y luego configúrala en tu shell:

export CERTIX_API_KEY="cix_sk_your_api_key_here"

Envía un análisis Nmap:

curl -X POST https://api.cert-ix.com/scan-api/api/v1/scans \
-H "X-API-Key: $CERTIX_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"target": "example.com",
"scanType": "nmap",
"name": "My first scan",
"options": { "ports": "1-1024", "timing": "T3", "serviceDetection": true }
}'

La respuesta devuelve un id de análisis:

{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"scanType": "nmap",
"status": "queued",
"progress": 0
}
}

Consulta su estado hasta que sea completed:

export SCAN_ID="a1b2c3d4-e5f6-7890-abcd-ef1234567890"

curl -s "https://api.cert-ix.com/scan-api/api/v1/scans/$SCAN_ID?scanType=nmap" \
-H "X-API-Key: $CERTIX_API_KEY" | jq '.data | {status, progress}'
Guarda tu clave de forma segura

La clave de API sin procesar se muestra solo una vez en el momento de la creación y se almacena únicamente como un hash — Cert-IX no puede recuperarla. Guárdala en un gestor de contraseñas o en una bóveda de secretos, y nunca la incluyas en una URL.

→ Recorrido completo de la API (resultados, webhooks, los 10 motores): Scan API — Primeros pasos

Paso 5 — Revisa tus hallazgos

Cuando el análisis se complete, revisa los resultados:

  • Desde la API: GET /scans/:id/results devuelve los hallazgos estructurados.
  • En el panel: abre Analytics → Vulnerability Management para ver los hallazgos agrupados por severidad (Crítica, Alta, Media, Baja), con priorización basada en riesgo y orientación para la remediación.

¿No estás seguro de lo que significa un hallazgo o cómo corregirlo? Pregúntale a Bobby — puede explicar cualquier resultado en lenguaje sencillo.

→ Referencia completa: Visión general de la analítica

Paso 6 — Recibe notificaciones automáticamente

En lugar de comprobarlo manualmente, deja que Cert-IX te avise cuando algo importa:

  • Alertas — configura reglas de notificación en el panel para que los eventos críticos te lleguen por tu canal preferido.
  • Webhooks (para la API) — registra un endpoint HTTPS para recibir en tiempo real las finalizaciones de análisis, verificadas con firmas HMAC-SHA256. Los webhooks no consumen cuota de API y son el patrón recomendado para integraciones en producción.

→ Referencia completa: Scan API — Webhooks

Paso 7 — Haz seguimiento de tu cumplimiento

Ve a Compliance para mapear tu postura frente a los marcos que te interesan — NIST CSF, ISO 27001, SOC 2, CIS Controls o un marco personalizado — gestiona políticas y empieza a recopilar evidencias de auditoría.

→ Referencia completa: Visión general del cumplimiento

Próximos pasos recomendados

Has completado lo esencial. Para sacar el máximo partido a Cert-IX:

  • Registra el resto de tus activos para que tu puntuación de seguridad refleje todo tu entorno.
  • Programa análisis recurrentes o guarda una plantilla de análisis para reejecutarlos con un clic.
  • Mapea tu postura frente a un marco en Compliance.
  • Cambia las integraciones de la API del sondeo a webhooks.
  • Añade DepCheck MCP a tu agente de codificación con IA para bloquear dependencias vulnerables.

Obtén ayuda


Próximos pasos:

¿Te resultó útil esta página?