Passa al contenuto principale
Versione: 1.0.0

Installazione e configurazione

Cert-IX è una piattaforma ospitata in cloud — non c'è nulla da installare per iniziare. Accedi su app.cert-ix.com e potrai eseguire scansioni esterne, monitorare la conformità e utilizzare la dashboard immediatamente. La Guida di avvio rapido ti accompagna nella tua prima scansione.

Installi il software solo quando desideri una portata più profonda di quella che un servizio cloud può avere da solo — principalmente, la visibilità all'interno della tua rete privata.

Cosa potresti configurare​

Il tuo obiettivoCosa configurareInstallazione richiesta?
Scansionare gli asset esposti a Internet, usare la dashboardNiente — basta accedereNo
Individuare e monitorare gli asset interni / della rete privataDistribuire un agente di scansioneSì (un agente leggero)
Automatizzare la scansione negli script o nella CI/CDCreare una chiave Scan APINo
Consentire al tuo agente di codifica AI di bloccare le dipendenze vulnerabiliAggiungere il DepCheck MCPNo (solo configurazione)

Distribuire un agente di scansione​

La scansione esterna vede solo ciò che è esposto a Internet. Per inventariare e monitorare in modo continuo gli asset all'interno della tua rete, distribuisci un agente di scansione Cert-IX — un binario leggero e firmato che si registra presso la piattaforma e trasmette la telemetria tramite una pipeline crittografata, Kafka-first.

Cert-IX offre una piccola famiglia di agenti costruiti su misura:

AgenteScopo
BitcollectorTelemetria degli asset — processi, porte, inventario software, metriche di sistema
BitscannerScansione delle vulnerabilità di host e rete e rilevamento CVE
BitmapperTopologia di rete — service discovery e mappatura della rete
BitenforcerPolicy di hardening — valida una policy CIS / STIG / PCI-DSS e mostra esattamente cosa cambierebbe la sua applicazione. La v1 non modifica gli host

Requisiti​

  • Un account Cert-IX con un abbonamento attivo.
  • Il tuo Tenant ID — reperibile in Settings → Organization.
  • Accesso root / amministratore sull'host di destinazione.
  • HTTPS in uscita (porta 443) verso api.cert-ix.com — lì si trovano sia il gateway dell'agente sia l'endpoint di ingestione della telemetria.

Ottenere il binario​

Non esiste un URL di download pubblico

I binari degli agenti sono distribuiti tramite il tuo account Cert-IX. Oggi non esiste alcun endpoint di download pubblico anonimo, quindi considera obsoleta qualsiasi istruzione che ti chieda di scaricarne uno da un host pubblico — chiedi al tuo referente Cert-IX la directory di release per la tua piattaforma.

Ogni directory di release contiene il binario, un SBOM CycloneDX, una firma cosign, un file SHA256SUMS firmato e la provenance della build. Verificali prima di eseguire qualsiasi cosa — quei passaggi non richiedono accesso di rete e valgono per qualunque directory tu riceva.

Il percorso più veloce: la procedura guidata della dashboard​

Dalla dashboard, vai su Asset Management → Devices e fai clic su Deploy Agent. La procedura guidata genera comandi da copiare e incollare precompilati con il tuo Tenant ID per ogni piattaforma.

Oppure installa da riga di comando​

Una volta verificata la directory di release, un'installazione minima su Linux (x86_64) è:

# Dalla directory di release verificata — vedi «Verificare i tuoi download»
install -m 0755 bitcollector-linux-amd64 /usr/local/bin/bitcollector

# Conferma cosa hai
bitcollector --version
Dove si trovano le istruzioni autorevoli

Questa pagina è una panoramica. Verificare i tuoi download è il riferimento autorevole per ottenere una release e provarne i byte. La Guida alla distribuzione dell'agente copre l'esecuzione dell'agente come servizio, i percorsi per piattaforma e la configurazione — i suoi comandi di download precedono questa modifica e nominano ancora un URL pubblico che non serve l'agente, quindi prendi il binario dalla tua directory di release.

Ulteriori informazioni:

Connetterti tramite l'API​

Nessuna installazione necessaria. Crea una chiave API con ambito limitato nella dashboard in Settings → API Keys, quindi chiama la Scan API su https://api.cert-ix.com/scan-api/api/v1. Consulta la guida Scan API — Introduzione.

Connettere il tuo agente di codifica AI (MCP)​

Indirizza qualsiasi assistente di codifica compatibile con MCP (Claude, Cursor, VS Code) a Cert-IX DepCheck per controllare le dipendenze alla ricerca di vulnerabilità note prima che entrino nel tuo codebase — nessuna installazione, solo la configurazione del client. Consulta la panoramica degli MCP.

Passi successivi​

Serve una mano? Scrivi a [email protected].

Questa pagina ti è stata utile?