Aller au contenu principal
Version: 1.0.0

Installation et configuration

Cert-IX est une plateforme hébergée dans le cloud — il n'y a rien à installer pour démarrer. Connectez-vous sur app.cert-ix.com, et vous pouvez immédiatement lancer des scans externes, suivre la conformité et utiliser le tableau de bord. Le Guide de démarrage rapide vous accompagne pour votre premier scan.

Vous n'installez de logiciel que lorsque vous souhaitez une portée plus profonde que ce qu'un service cloud peut avoir à lui seul — principalement, la visibilité à l'intérieur de votre réseau privé.

Ce que vous pourriez configurer

Votre objectifCe qu'il faut configurerInstallation requise ?
Scanner les actifs exposés sur Internet, utiliser le tableau de bordRien — il suffit de se connecterNon
Découvrir et surveiller les actifs internes / du réseau privéDéployer un agent scannerOui (un agent léger)
Automatiser le scan dans des scripts ou en CI/CDCréer une clé Scan APINon
Laisser votre agent de codage IA bloquer les dépendances vulnérablesAjouter le DepCheck MCPNon (configuration uniquement)

Déployer un agent scanner

Le scan externe ne voit que ce qui est exposé à Internet. Pour inventorier et surveiller en continu les actifs à l'intérieur de votre réseau, déployez un agent scanner Cert-IX — un binaire léger et signé qui s'enregistre auprès de la plateforme et diffuse de la télémétrie via un pipeline chiffré, Kafka-first.

Cert-IX propose une petite famille d'agents spécialisés :

AgentObjectif
BitcollectorTélémétrie des actifs — processus, ports, inventaire logiciel, métriques système
BitscannerScan de vulnérabilités des hôtes et du réseau et détection des CVE
BitmapperTopologie réseau — découverte de services et cartographie du réseau
BitenforcerApplication de la conformité — durcissement CIS, STIG et PCI-DSS et détection de dérive

Prérequis

  • Un compte Cert-IX avec un abonnement actif.
  • Votre Tenant ID — disponible dans Settings → Organization.
  • Un accès root / administrateur sur l'hôte cible.
  • Un accès sortant HTTPS (port 443) vers api.cert-ix.com et downloads.cert-ix.com.

Le chemin le plus rapide : l'assistant du tableau de bord

Depuis le tableau de bord, allez dans Asset Management → Devices et cliquez sur Deploy Agent. L'assistant génère des commandes copier-coller pré-remplies avec votre Tenant ID pour chaque plateforme.

Ou installer en ligne de commande

Un déploiement minimal sous Linux (x86_64) ressemble à ceci :

# Download the Bitcollector agent
curl -fsSL "https://downloads.cert-ix.com/bitcollector-linux-amd64" \
-o /usr/local/bin/bitcollector
chmod +x /usr/local/bin/bitcollector

# Verify the download, then register with your tenant
sha256sum /usr/local/bin/bitcollector
Instructions complètes et faisant autorité

Cette page est une vue d'ensemble. Pour chaque plateforme (Linux x86_64/ARM64, macOS), la vérification des sommes de contrôle, l'exécution de l'agent en tant que service et la configuration, suivez le Guide de déploiement des agents.

En savoir plus :

Se connecter via l'API

Aucune installation nécessaire. Créez une clé API à portée limitée dans le tableau de bord sous Settings → API Keys, puis appelez la Scan API à l'adresse https://api.cert-ix.com/scan-api/api/v1. Consultez le guide Scan API — Prise en main.

Connecter votre agent de codage IA (MCP)

Pointez n'importe quel assistant de codage compatible MCP (Claude, Cursor, VS Code) vers Cert-IX DepCheck pour vérifier les dépendances à la recherche de vulnérabilités connues avant qu'elles n'entrent dans votre base de code — sans installation, juste une configuration côté client. Consultez la vue d'ensemble des MCP.

Étapes suivantes

Besoin d'aide ? Écrivez à [email protected].

Cette page vous a-t-elle été utile ?