Installation et configuration
Cert-IX est une plateforme hébergée dans le cloud — il n'y a rien à installer pour démarrer. Connectez-vous sur app.cert-ix.com, et vous pouvez immédiatement lancer des scans externes, suivre la conformité et utiliser le tableau de bord. Le Guide de démarrage rapide vous accompagne pour votre premier scan.
Vous n'installez de logiciel que lorsque vous souhaitez une portée plus profonde que ce qu'un service cloud peut avoir à lui seul — principalement, la visibilité à l'intérieur de votre réseau privé.
Ce que vous pourriez configurer
| Votre objectif | Ce qu'il faut configurer | Installation requise ? |
|---|---|---|
| Scanner les actifs exposés sur Internet, utiliser le tableau de bord | Rien — il suffit de se connecter | Non |
| Découvrir et surveiller les actifs internes / du réseau privé | Déployer un agent scanner | Oui (un agent léger) |
| Automatiser le scan dans des scripts ou en CI/CD | Créer une clé Scan API | Non |
| Laisser votre agent de codage IA bloquer les dépendances vulnérables | Ajouter le DepCheck MCP | Non (configuration uniquement) |
Déployer un agent scanner
Le scan externe ne voit que ce qui est exposé à Internet. Pour inventorier et surveiller en continu les actifs à l'intérieur de votre réseau, déployez un agent scanner Cert-IX — un binaire léger et signé qui s'enregistre auprès de la plateforme et diffuse de la télémétrie via un pipeline chiffré, Kafka-first.
Cert-IX propose une petite famille d'agents spécialisés :
| Agent | Objectif |
|---|---|
| Bitcollector | Télémétrie des actifs — processus, ports, inventaire logiciel, métriques système |
| Bitscanner | Scan de vulnérabilités des hôtes et du réseau et détection des CVE |
| Bitmapper | Topologie réseau — découverte de services et cartographie du réseau |
| Bitenforcer | Politique de durcissement — valide une politique CIS / STIG / PCI-DSS et montre exactement ce que son application changerait. La v1 ne modifie aucun hôte |
Prérequis
- Un compte Cert-IX avec un abonnement actif.
- Votre Tenant ID — disponible dans Settings → Organization.
- Un accès root / administrateur sur l'hôte cible.
- Un accès sortant HTTPS (port 443) vers
api.cert-ix.com— la passerelle de l'agent et le point d'ingestion de la télémétrie s'y trouvent tous les deux.
Obtenir le binaire
Les binaires des agents sont distribués via votre compte Cert-IX. Il n'existe aujourd'hui aucun point de téléchargement public anonyme : considérez donc comme obsolète toute instruction vous demandant de récupérer un binaire depuis un hôte public — demandez à votre contact Cert-IX le répertoire de release correspondant à votre plateforme.
Chaque répertoire de release contient le binaire, un SBOM CycloneDX, une signature cosign,
un fichier SHA256SUMS signé et la provenance de la compilation.
Vérifiez-les avant d'exécuter quoi que ce soit —
ces étapes ne nécessitent aucun accès réseau et s'appliquent au répertoire que vous recevez.
Le chemin le plus rapide : l'assistant du tableau de bord
Depuis le tableau de bord, allez dans Asset Management → Devices et cliquez sur Deploy Agent. L'assistant génère des commandes copier-coller pré-remplies avec votre Tenant ID pour chaque plateforme.
Ou installer en ligne de commande
Une fois le répertoire de release vérifié, une installation minimale sous Linux (x86_64) est :
# Depuis le répertoire de release vérifié — voir « Vérifier vos téléchargements »
install -m 0755 bitcollector-linux-amd64 /usr/local/bin/bitcollector
# Vérifier ce que vous avez
bitcollector --version
Cette page est une vue d'ensemble. Vérifier vos téléchargements fait autorité pour obtenir une release et prouver les octets. Le Guide de déploiement des agents couvre l'exécution de l'agent en tant que service, les chemins par plateforme et la configuration — ses commandes de téléchargement sont antérieures à ce changement et nomment encore une URL publique qui ne sert pas l'agent : prenez le binaire dans votre répertoire de release.
En savoir plus :
- Bits — ce que font
bitcollectoretbitenforcer, et les preuves qu'ils produisent. - Agents scanner — ce que chaque agent collecte et comment ils fonctionnent.
- Guide de déploiement des agents — déploiement étape par étape pour chaque plateforme.
- Configuration des agents — ajustez les intervalles de collecte, les portées et les politiques.
Se connecter via l'API
Aucune installation nécessaire. Créez une clé API à portée limitée dans le tableau de bord sous Settings → API Keys,
puis appelez la Scan API à l'adresse https://api.cert-ix.com/scan-api/api/v1. Consultez le guide
Scan API — Prise en main.
Connecter votre agent de codage IA (MCP)
Pointez n'importe quel assistant de codage compatible MCP (Claude, Cursor, VS Code) vers Cert-IX DepCheck pour vérifier les dépendances à la recherche de vulnérabilités connues avant qu'elles n'entrent dans votre base de code — sans installation, juste une configuration côté client. Consultez la vue d'ensemble des MCP.
Étapes suivantes
- Guide de démarrage rapide — lancez votre premier scan en quelques minutes.
- Asset Management — organisez tout ce que les agents découvrent.
- Vue d'ensemble du tableau de bord — consultez votre score de sécurité et vos alertes.
Besoin d'aide ? Écrivez à [email protected].
Cette page vous a-t-elle été utile ?