Guía de inicio rápido
Esta guía te lleva desde una cuenta nueva hasta tu primer análisis de seguridad completado en unos 15 minutos. Recorrerás el panel, conocerás a Bobby, registrarás un activo, ejecutarás un análisis (desde la interfaz o la API) y revisarás tus hallazgos.
Antes de empezar
Necesitarás:
- ✅ Una cuenta Cert-IX activa con acceso al panel.
- ✅ Algo que analizar que poseas o estés autorizado a probar — un dominio, un host o una IP.
- ✅ (Opcional, para la API) una terminal con
curlyjq.
Ejecuta análisis y simulaciones exclusivamente contra activos que poseas o para los que tengas permiso explícito por escrito para probar. El análisis no autorizado puede ser ilegal en tu jurisdicción.
Cert-IX se está desplegando mediante acceso anticipado. Solicita una invitación en cert-ix.com/early-access.
Paso 1 — Inicia sesión y recorre tu panel
Inicia sesión en app.cert-ix.com. Llegarás a tu Panel de seguridad — tu centro de mando. Tómate un momento para localizar:
- Puntuación de seguridad — una medida de 0–100 de tu postura general (cuanto más alta, mejor).
- Resumen de amenazas — amenazas activas, ataques bloqueados y elementos pendientes de revisión.
- Alertas recientes — los eventos de seguridad más recientes, los más críticos primero.
- Acciones rápidas — acceso con un clic para ejecutar un análisis, generar un informe o revisar vulnerabilidades.
Tu puntuación empieza baja simplemente porque Cert-IX aún no conoce tu entorno — los siguientes pasos lo resuelven.
→ Referencia completa: Visión general del panel
Paso 2 — Conoce a Bobby, tu asistente de IA
Bobby está disponible en todas las páginas desde el icono en la esquina inferior derecha. Haz preguntas en lenguaje sencillo y obtén respuestas con enlaces al lugar adecuado dentro del producto.
Prueba a preguntar:
- "¿Qué debería hacer primero para mejorar mi puntuación de seguridad?"
- "¿Cuáles de mis activos corren mayor riesgo?"
- "Explica esta vulnerabilidad en términos sencillos."
→ Referencia completa: Asistente de IA Bobby
Paso 3 — Registra tu primer activo
Todo en Cert-IX empieza por saber qué tienes. Abre Gestión de activos y añade un activo — un dispositivo, un dominio, un recurso en la nube o cualquier otro tipo que Cert-IX admita. Los activos registrados se convierten en los objetivos del análisis, la base de tu puntuación de seguridad y el inventario que respalda el cumplimiento y la respuesta a incidentes.
→ Referencia completa: Visión general de la gestión de activos
Paso 4 — Ejecuta tu primer análisis
Puedes analizar desde el panel o desde la API. Ambos usan los mismos 10 motores profesionales entre bastidores.
Opción A — Desde el panel
- Abre el activo que registraste en el Paso 3.
- Elige Ejecutar análisis de seguridad y selecciona un motor (empieza con Nmap para un análisis de red, o OWASP ZAP para una aplicación web).
- Cert-IX pone el análisis en cola y muestra el progreso en tiempo real. Los análisis se ejecutan de forma asíncrona, así que puedes seguir trabajando mientras se completa.
Opción B — Con la Scan API
¿Prefieres la automatización o quieres integrar el análisis en CI/CD? Envía el mismo análisis mediante la Scan API.
Primero, crea una clave de API en el panel en Settings → API Keys (concede los
ámbitos scans:create, scans:read y results:read) y luego configúrala en tu shell:
export CERTIX_API_KEY="cix_sk_your_api_key_here"
Envía un análisis Nmap:
curl -X POST https://api.cert-ix.com/scan-api/api/v1/scans \
-H "X-API-Key: $CERTIX_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"target": "example.com",
"scanType": "nmap",
"name": "My first scan",
"options": { "ports": "1-1024", "timing": "T3", "serviceDetection": true }
}'
La respuesta devuelve un id de análisis:
{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"scanType": "nmap",
"status": "queued",
"progress": 0
}
}
Consulta su estado hasta que sea completed:
export SCAN_ID="a1b2c3d4-e5f6-7890-abcd-ef1234567890"
curl -s "https://api.cert-ix.com/scan-api/api/v1/scans/$SCAN_ID?scanType=nmap" \
-H "X-API-Key: $CERTIX_API_KEY" | jq '.data | {status, progress}'
La clave de API sin procesar se muestra solo una vez en el momento de la creación y se almacena únicamente como un hash — Cert-IX no puede recuperarla. Guárdala en un gestor de contraseñas o en una bóveda de secretos, y nunca la incluyas en una URL.
→ Recorrido completo de la API (resultados, webhooks, los 10 motores): Scan API — Primeros pasos
Paso 5 — Revisa tus hallazgos
Cuando el análisis se complete, revisa los resultados:
- Desde la API:
GET /scans/:id/resultsdevuelve los hallazgos estructurados. - En el panel: abre Analytics → Vulnerability Management para ver los hallazgos agrupados por severidad (Crítica, Alta, Media, Baja), con priorización basada en riesgo y orientación para la remediación.
¿No estás seguro de lo que significa un hallazgo o cómo corregirlo? Pregúntale a Bobby — puede explicar cualquier resultado en lenguaje sencillo.
→ Referencia completa: Visión general de la analítica
Paso 6 — Recibe notificaciones automáticamente
En lugar de comprobarlo manualmente, deja que Cert-IX te avise cuando algo importa:
- Alertas — configura reglas de notificación en el panel para que los eventos críticos te lleguen por tu canal preferido.
- Webhooks (para la API) — registra un endpoint HTTPS para recibir en tiempo real las finalizaciones de análisis, verificadas con firmas HMAC-SHA256. Los webhooks no consumen cuota de API y son el patrón recomendado para integraciones en producción.
→ Referencia completa: Scan API — Webhooks
Paso 7 — Haz seguimiento de tu cumplimiento
Ve a Compliance para mapear tu postura frente a los marcos que te interesan — NIST CSF, ISO 27001, SOC 2, CIS Controls o un marco personalizado — gestiona políticas y empieza a recopilar evidencias de auditoría.
→ Referencia completa: Visión general del cumplimiento
Próximos pasos recomendados
Has completado lo esencial. Para sacar el máximo partido a Cert-IX:
- Registra el resto de tus activos para que tu puntuación de seguridad refleje todo tu entorno.
- Programa análisis recurrentes o guarda una plantilla de análisis para reejecutarlos con un clic.
- Mapea tu postura frente a un marco en Compliance.
- Cambia las integraciones de la API del sondeo a webhooks.
- Añade DepCheck MCP a tu agente de codificación con IA para bloquear dependencias vulnerables.
Obtén ayuda
- Bobby AI — pregunta en cualquier momento desde la esquina inferior derecha de la plataforma.
- Documentación — explora las guías de funcionalidades completas.
- Soporte — escribe a [email protected].
Próximos pasos:
¿Te resultó útil esta página?