Aller au contenu principal
Version: 1.0.0

Guide de démarrage rapide

Ce guide vous mène d'un compte tout neuf jusqu'à votre premier scan de sécurité terminé en environ 15 minutes. Vous allez parcourir le tableau de bord, faire connaissance avec Bobby, enregistrer un actif, lancer un scan (depuis l'interface ou l'API) et examiner vos résultats.

Avant de commencer

Il vous faudra :

  • ✅ Un compte Cert-IX actif avec accès au tableau de bord.
  • ✅ Quelque chose à scanner que vous possédez ou êtes autorisé à tester — un domaine, un hôte ou une IP.
  • (Facultatif, pour l'API) un terminal avec curl et jq.
Ne scannez que ce que vous êtes autorisé à scanner

Ne lancez des scans et des simulations que contre des actifs que vous possédez ou que vous avez la permission écrite explicite de tester. Un scan non autorisé peut être illégal dans votre juridiction.

Vous n'avez pas encore accès ?

Cert-IX est déployé progressivement via un accès anticipé. Demandez une invitation sur cert-ix.com/early-access.

Étape 1 — Connectez-vous et parcourez votre tableau de bord

Connectez-vous sur app.cert-ix.com. Vous arriverez sur votre tableau de bord de sécurité — votre centre de commande. Prenez un instant pour repérer :

  • Score de sécurité — une mesure de 0 à 100 de votre posture globale (plus c'est élevé, mieux c'est).
  • Aperçu des menaces — menaces actives, attaques bloquées et éléments en attente de revue.
  • Alertes récentes — les derniers événements de sécurité, les plus critiques en premier.
  • Actions rapides — accès en un clic pour lancer un scan, générer un rapport ou examiner des vulnérabilités.

Votre score démarre bas simplement parce que Cert-IX ne connaît pas encore votre environnement — les étapes suivantes y remédient.

→ Référence complète : Aperçu du tableau de bord

Étape 2 — Faites connaissance avec Bobby, votre assistant IA

Bobby est disponible sur chaque page depuis l'icône située dans le coin inférieur droit. Posez vos questions en langage courant et obtenez des réponses accompagnées de liens vers le bon endroit dans le produit.

Essayez de demander :

  • « Que dois-je faire en premier pour améliorer mon score de sécurité ? »
  • « Lesquels de mes actifs sont les plus exposés ? »
  • « Explique-moi cette vulnérabilité en termes simples. »

→ Référence complète : Assistant IA Bobby

Étape 3 — Enregistrez votre premier actif

Tout, dans Cert-IX, commence par la connaissance de ce que vous possédez. Ouvrez la Gestion des actifs et ajoutez un actif — un appareil, un domaine, une ressource cloud ou tout autre type pris en charge par Cert-IX. Les actifs enregistrés deviennent les cibles des scans, la base de votre score de sécurité et l'inventaire sous-jacent à la conformité et à la réponse aux incidents.

→ Référence complète : Aperçu de la gestion des actifs

Étape 4 — Lancez votre premier scan

Vous pouvez scanner depuis le tableau de bord ou l'API. Les deux utilisent en coulisses les mêmes 10 moteurs professionnels.

Option A — Depuis le tableau de bord

  1. Ouvrez l'actif que vous avez enregistré à l'étape 3.
  2. Choisissez Lancer un scan de sécurité et sélectionnez un moteur (commencez par Nmap pour un scan réseau, ou OWASP ZAP pour une application web).
  3. Cert-IX met le scan en file d'attente et affiche la progression en temps réel. Les scans s'exécutent de manière asynchrone, vous pouvez donc continuer à travailler pendant qu'il se termine.

Option B — Avec l'API de scan

Vous préférez l'automatisation ou souhaitez intégrer le scan à votre CI/CD ? Soumettez le même scan via l' API de scan.

D'abord, créez une clé API dans le tableau de bord sous Paramètres → Clés API (accordez les scopes scans:create, scans:read et results:read), puis définissez-la dans votre shell :

export CERTIX_API_KEY="cix_sk_your_api_key_here"

Soumettez un scan Nmap :

curl -X POST https://api.cert-ix.com/scan-api/api/v1/scans \
-H "X-API-Key: $CERTIX_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"target": "example.com",
"scanType": "nmap",
"name": "My first scan",
"options": { "ports": "1-1024", "timing": "T3", "serviceDetection": true }
}'

La réponse renvoie un id de scan :

{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"scanType": "nmap",
"status": "queued",
"progress": 0
}
}

Interrogez son statut jusqu'à ce qu'il soit completed :

export SCAN_ID="a1b2c3d4-e5f6-7890-abcd-ef1234567890"

curl -s "https://api.cert-ix.com/scan-api/api/v1/scans/$SCAN_ID?scanType=nmap" \
-H "X-API-Key: $CERTIX_API_KEY" | jq '.data | {status, progress}'
Conservez votre clé en lieu sûr

La clé API brute n'est affichée qu'une seule fois à sa création et n'est stockée que sous forme de hash — Cert-IX ne peut pas la récupérer. Gardez-la dans un gestionnaire de mots de passe ou un coffre à secrets, et ne la mettez jamais dans une URL.

→ Guide complet de l'API (résultats, webhooks, les 10 moteurs) : API de scan — Prise en main

Étape 5 — Examinez vos résultats

Une fois le scan terminé, examinez les résultats :

  • Depuis l'API : GET /scans/:id/results renvoie les résultats structurés.
  • Dans le tableau de bord : ouvrez Analytique → Gestion des vulnérabilités pour voir les résultats regroupés par sévérité (Critique, Élevée, Moyenne, Faible), avec une priorisation fondée sur le risque et des conseils de remédiation.

Vous ne savez pas ce que signifie un résultat ou comment le corriger ? Demandez à Bobby — il peut expliquer n'importe quel résultat en langage courant.

→ Référence complète : Aperçu de l'analytique

Étape 6 — Recevez des notifications automatiques

Plutôt que de revenir vérifier manuellement, laissez Cert-IX vous prévenir quand quelque chose compte :

  • Alertes — configurez des règles de notification dans le tableau de bord afin que les événements critiques vous parviennent par le canal de votre choix.
  • Webhooks (pour l'API) — enregistrez un point de terminaison HTTPS pour recevoir en temps réel les fins de scan, vérifiées par des signatures HMAC-SHA256. Les webhooks ne consomment aucun quota d'API et constituent le modèle recommandé pour les intégrations en production.

→ Référence complète : API de scan — Webhooks

Étape 7 — Suivez votre conformité

Rendez-vous dans Conformité pour aligner votre posture sur les référentiels qui vous importent — NIST CSF, ISO 27001, SOC 2, CIS Controls ou un référentiel personnalisé — gérer vos politiques et commencer à collecter des preuves d'audit.

→ Référence complète : Aperçu de la conformité

Prochaines étapes recommandées

Vous avez terminé l'essentiel. Pour tirer le meilleur parti de Cert-IX :

  • Enregistrez le reste de vos actifs pour que votre score de sécurité reflète l'ensemble de votre environnement.
  • Planifiez des scans récurrents ou enregistrez un modèle de scan pour des relances en un clic.
  • Alignez votre posture sur un référentiel dans Conformité.
  • Faites passer vos intégrations API du polling aux webhooks.
  • Ajoutez DepCheck MCP à votre agent de codage IA pour bloquer les dépendances vulnérables.

Obtenir de l'aide


Prochaines étapes :

Cette page vous a-t-elle été utile ?