Aller au contenu principal
Version: 1.0.0

Installation et configuration

Cert-IX est une plateforme hébergée dans le cloud — il n'y a rien à installer pour démarrer. Connectez-vous sur app.cert-ix.com, et vous pouvez immédiatement lancer des scans externes, suivre la conformité et utiliser le tableau de bord. Le Guide de démarrage rapide vous accompagne pour votre premier scan.

Vous n'installez de logiciel que lorsque vous souhaitez une portée plus profonde que ce qu'un service cloud peut avoir à lui seul — principalement, la visibilité à l'intérieur de votre réseau privé.

Ce que vous pourriez configurer​

Votre objectifCe qu'il faut configurerInstallation requise ?
Scanner les actifs exposés sur Internet, utiliser le tableau de bordRien — il suffit de se connecterNon
Découvrir et surveiller les actifs internes / du réseau privéDéployer un agent scannerOui (un agent léger)
Automatiser le scan dans des scripts ou en CI/CDCréer une clé Scan APINon
Laisser votre agent de codage IA bloquer les dépendances vulnérablesAjouter le DepCheck MCPNon (configuration uniquement)

Déployer un agent scanner​

Le scan externe ne voit que ce qui est exposé à Internet. Pour inventorier et surveiller en continu les actifs à l'intérieur de votre réseau, déployez un agent scanner Cert-IX — un binaire léger et signé qui s'enregistre auprès de la plateforme et diffuse de la télémétrie via un pipeline chiffré, Kafka-first.

Cert-IX propose une petite famille d'agents spécialisés :

AgentObjectif
BitcollectorTélémétrie des actifs — processus, ports, inventaire logiciel, métriques système
BitscannerScan de vulnérabilités des hôtes et du réseau et détection des CVE
BitmapperTopologie réseau — découverte de services et cartographie du réseau
BitenforcerPolitique de durcissement — valide une politique CIS / STIG / PCI-DSS et montre exactement ce que son application changerait. La v1 ne modifie aucun hôte

Prérequis​

  • Un compte Cert-IX avec un abonnement actif.
  • Votre Tenant ID — disponible dans Settings → Organization.
  • Un accès root / administrateur sur l'hôte cible.
  • Un accès sortant HTTPS (port 443) vers api.cert-ix.com — la passerelle de l'agent et le point d'ingestion de la télémétrie s'y trouvent tous les deux.

Obtenir le binaire​

Il n'existe aucune URL de téléchargement publique

Les binaires des agents sont distribués via votre compte Cert-IX. Il n'existe aujourd'hui aucun point de téléchargement public anonyme : considérez donc comme obsolète toute instruction vous demandant de récupérer un binaire depuis un hôte public — demandez à votre contact Cert-IX le répertoire de release correspondant à votre plateforme.

Chaque répertoire de release contient le binaire, un SBOM CycloneDX, une signature cosign, un fichier SHA256SUMS signé et la provenance de la compilation. Vérifiez-les avant d'exécuter quoi que ce soit — ces étapes ne nécessitent aucun accès réseau et s'appliquent au répertoire que vous recevez.

Le chemin le plus rapide : l'assistant du tableau de bord​

Depuis le tableau de bord, allez dans Asset Management → Devices et cliquez sur Deploy Agent. L'assistant génère des commandes copier-coller pré-remplies avec votre Tenant ID pour chaque plateforme.

Ou installer en ligne de commande​

Une fois le répertoire de release vérifié, une installation minimale sous Linux (x86_64) est :

# Depuis le répertoire de release vérifié — voir « Vérifier vos téléchargements »
install -m 0755 bitcollector-linux-amd64 /usr/local/bin/bitcollector

# Vérifier ce que vous avez
bitcollector --version
Où se trouvent les instructions faisant autorité

Cette page est une vue d'ensemble. Vérifier vos téléchargements fait autorité pour obtenir une release et prouver les octets. Le Guide de déploiement des agents couvre l'exécution de l'agent en tant que service, les chemins par plateforme et la configuration — ses commandes de téléchargement sont antérieures à ce changement et nomment encore une URL publique qui ne sert pas l'agent : prenez le binaire dans votre répertoire de release.

En savoir plus :

Se connecter via l'API​

Aucune installation nécessaire. Créez une clé API à portée limitée dans le tableau de bord sous Settings → API Keys, puis appelez la Scan API à l'adresse https://api.cert-ix.com/scan-api/api/v1. Consultez le guide Scan API — Prise en main.

Connecter votre agent de codage IA (MCP)​

Pointez n'importe quel assistant de codage compatible MCP (Claude, Cursor, VS Code) vers Cert-IX DepCheck pour vérifier les dépendances à la recherche de vulnérabilités connues avant qu'elles n'entrent dans votre base de code — sans installation, juste une configuration côté client. Consultez la vue d'ensemble des MCP.

Étapes suivantes​

Besoin d'aide ? Écrivez à [email protected].

Cette page vous a-t-elle été utile ?