Installation et configuration
Cert-IX est une plateforme hébergée dans le cloud — il n'y a rien à installer pour démarrer. Connectez-vous sur app.cert-ix.com, et vous pouvez immédiatement lancer des scans externes, suivre la conformité et utiliser le tableau de bord. Le Guide de démarrage rapide vous accompagne pour votre premier scan.
Vous n'installez de logiciel que lorsque vous souhaitez une portée plus profonde que ce qu'un service cloud peut avoir à lui seul — principalement, la visibilité à l'intérieur de votre réseau privé.
Ce que vous pourriez configurer
| Votre objectif | Ce qu'il faut configurer | Installation requise ? |
|---|---|---|
| Scanner les actifs exposés sur Internet, utiliser le tableau de bord | Rien — il suffit de se connecter | Non |
| Découvrir et surveiller les actifs internes / du réseau privé | Déployer un agent scanner | Oui (un agent léger) |
| Automatiser le scan dans des scripts ou en CI/CD | Créer une clé Scan API | Non |
| Laisser votre agent de codage IA bloquer les dépendances vulnérables | Ajouter le DepCheck MCP | Non (configuration uniquement) |
Déployer un agent scanner
Le scan externe ne voit que ce qui est exposé à Internet. Pour inventorier et surveiller en continu les actifs à l'intérieur de votre réseau, déployez un agent scanner Cert-IX — un binaire léger et signé qui s'enregistre auprès de la plateforme et diffuse de la télémétrie via un pipeline chiffré, Kafka-first.
Cert-IX propose une petite famille d'agents spécialisés :
| Agent | Objectif |
|---|---|
| Bitcollector | Télémétrie des actifs — processus, ports, inventaire logiciel, métriques système |
| Bitscanner | Scan de vulnérabilités des hôtes et du réseau et détection des CVE |
| Bitmapper | Topologie réseau — découverte de services et cartographie du réseau |
| Bitenforcer | Application de la conformité — durcissement CIS, STIG et PCI-DSS et détection de dérive |
Prérequis
- Un compte Cert-IX avec un abonnement actif.
- Votre Tenant ID — disponible dans Settings → Organization.
- Un accès root / administrateur sur l'hôte cible.
- Un accès sortant HTTPS (port 443) vers
api.cert-ix.cometdownloads.cert-ix.com.
Le chemin le plus rapide : l'assistant du tableau de bord
Depuis le tableau de bord, allez dans Asset Management → Devices et cliquez sur Deploy Agent. L'assistant génère des commandes copier-coller pré-remplies avec votre Tenant ID pour chaque plateforme.
Ou installer en ligne de commande
Un déploiement minimal sous Linux (x86_64) ressemble à ceci :
# Download the Bitcollector agent
curl -fsSL "https://downloads.cert-ix.com/bitcollector-linux-amd64" \
-o /usr/local/bin/bitcollector
chmod +x /usr/local/bin/bitcollector
# Verify the download, then register with your tenant
sha256sum /usr/local/bin/bitcollector
Cette page est une vue d'ensemble. Pour chaque plateforme (Linux x86_64/ARM64, macOS), la vérification des sommes de contrôle, l'exécution de l'agent en tant que service et la configuration, suivez le Guide de déploiement des agents.
En savoir plus :
- Agents scanner — ce que chaque agent collecte et comment ils fonctionnent.
- Guide de déploiement des agents — déploiement étape par étape pour chaque plateforme.
- Configuration des agents — ajustez les intervalles de collecte, les portées et les politiques.
Se connecter via l'API
Aucune installation nécessaire. Créez une clé API à portée limitée dans le tableau de bord sous Settings → API Keys,
puis appelez la Scan API à l'adresse https://api.cert-ix.com/scan-api/api/v1. Consultez le guide
Scan API — Prise en main.
Connecter votre agent de codage IA (MCP)
Pointez n'importe quel assistant de codage compatible MCP (Claude, Cursor, VS Code) vers Cert-IX DepCheck pour vérifier les dépendances à la recherche de vulnérabilités connues avant qu'elles n'entrent dans votre base de code — sans installation, juste une configuration côté client. Consultez la vue d'ensemble des MCP.
Étapes suivantes
- Guide de démarrage rapide — lancez votre premier scan en quelques minutes.
- Asset Management — organisez tout ce que les agents découvrent.
- Vue d'ensemble du tableau de bord — consultez votre score de sécurité et vos alertes.
Besoin d'aide ? Écrivez à [email protected].
Cette page vous a-t-elle été utile ?