Guida all'avvio rapido
Questa guida ti accompagna da un account appena creato alla tua prima scansione di sicurezza completata in circa 15 minuti. Farai un tour della dashboard, conoscerai Bobby, registrerai un asset, eseguirai una scansione (dall'interfaccia o dall'API) ed esaminerai i tuoi risultati.
Prima di iniziare
Ti serviranno:
- ✅ Un account Cert-IX attivo con accesso alla dashboard.
- ✅ Qualcosa da sottoporre a scansione che possiedi o sei autorizzato a testare — un dominio, un host o un IP.
- ✅ (Facoltativo, per l'API) un terminale con
curlejq.
Esegui scansioni e simulazioni esclusivamente su asset che possiedi o per i quali disponi di un'esplicita autorizzazione scritta a testare. Le scansioni non autorizzate potrebbero essere illegali nella tua giurisdizione.
Cert-IX è in fase di distribuzione tramite accesso anticipato. Richiedi un invito su cert-ix.com/early-access.
Passo 1 — Accedi e fai un tour della tua dashboard
Accedi su app.cert-ix.com. Arriverai alla tua Dashboard di sicurezza — il tuo centro di comando. Prenditi un momento per individuare:
- Punteggio di sicurezza — una misura da 0 a 100 della tua postura complessiva (più alto è, meglio è).
- Panoramica delle minacce — minacce attive, attacchi bloccati ed elementi in attesa di revisione.
- Avvisi recenti — gli ultimi eventi di sicurezza, dai più critici in primo piano.
- Azioni rapide — accesso con un clic per eseguire una scansione, generare un report o esaminare le vulnerabilità.
Il tuo punteggio parte basso semplicemente perché Cert-IX non conosce ancora il tuo ambiente — i passi successivi risolvono questo aspetto.
→ Riferimento completo: Panoramica della dashboard
Passo 2 — Conosci Bobby, il tuo assistente IA
Bobby è disponibile in ogni pagina dall'icona nell'angolo in basso a destra. Poni domande in linguaggio naturale e ottieni risposte con link al punto giusto all'interno del prodotto.
Prova a chiedere:
- "Cosa dovrei fare per primo per migliorare il mio punteggio di sicurezza?"
- "Quali dei miei asset sono più a rischio?"
- "Spiega questa vulnerabilità in termini semplici."
→ Riferimento completo: Assistente IA Bobby
Passo 3 — Registra il tuo primo asset
Tutto in Cert-IX parte dal sapere cosa possiedi. Apri Gestione degli asset e aggiungi un asset — un dispositivo, un dominio, una risorsa cloud o qualsiasi altro tipo supportato da Cert-IX. Gli asset registrati diventano i target delle scansioni, la base del tuo punteggio di sicurezza e l'inventario alla base della conformità e della risposta agli incidenti.
→ Riferimento completo: Panoramica della gestione degli asset
Passo 4 — Esegui la tua prima scansione
Puoi eseguire una scansione dalla dashboard o dall'API. Entrambe utilizzano gli stessi 10 motori professionali dietro le quinte.
Opzione A — Dalla dashboard
- Apri l'asset che hai registrato nel Passo 3.
- Scegli Esegui scansione di sicurezza e seleziona un motore (inizia con Nmap per una scansione di rete, oppure OWASP ZAP per un'applicazione web).
- Cert-IX mette in coda la scansione e mostra l'avanzamento in tempo reale. Le scansioni vengono eseguite in modo asincrono, così puoi continuare a lavorare mentre viene completata.
Opzione B — Con la Scan API
Preferisci l'automazione o vuoi integrare la scansione nel CI/CD? Invia la stessa scansione tramite la Scan API.
Per prima cosa, crea una chiave API nella dashboard in Settings → API Keys (concedi gli
ambiti scans:create, scans:read e results:read), quindi impostala nella tua shell:
export CERTIX_API_KEY="cix_sk_your_api_key_here"
Invia una scansione Nmap:
curl -X POST https://api.cert-ix.com/scan-api/api/v1/scans \
-H "X-API-Key: $CERTIX_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"target": "example.com",
"scanType": "nmap",
"name": "My first scan",
"options": { "ports": "1-1024", "timing": "T3", "serviceDetection": true }
}'
La risposta restituisce un id della scansione:
{
"success": true,
"data": {
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"scanType": "nmap",
"status": "queued",
"progress": 0
}
}
Interroga il suo stato finché non è completed:
export SCAN_ID="a1b2c3d4-e5f6-7890-abcd-ef1234567890"
curl -s "https://api.cert-ix.com/scan-api/api/v1/scans/$SCAN_ID?scanType=nmap" \
-H "X-API-Key: $CERTIX_API_KEY" | jq '.data | {status, progress}'
La chiave API in chiaro viene mostrata una sola volta al momento della creazione ed è archiviata solo come hash — Cert-IX non può recuperarla. Conservala in un gestore di password o in un vault di segreti e non inserirla mai in un URL.
→ Guida completa all'API (risultati, webhook, tutti i 10 motori): Scan API — Introduzione
Passo 5 — Esamina i tuoi risultati
Al termine della scansione, esamina i risultati:
- Dall'API:
GET /scans/:id/resultsrestituisce i risultati strutturati. - Nella dashboard: apri Analytics → Vulnerability Management per vedere i risultati raggruppati per gravità (Critical, High, Medium, Low), con prioritizzazione basata sul rischio e indicazioni per la remediation.
Non sei sicuro di cosa significhi un risultato o di come risolverlo? Chiedi a Bobby — può spiegare qualsiasi esito in linguaggio semplice.
→ Riferimento completo: Panoramica di Analytics
Passo 6 — Ricevi notifiche automaticamente
Anziché tornare a controllare manualmente, lascia che sia Cert-IX ad avvisarti quando qualcosa conta:
- Avvisi — configura le regole di notifica nella dashboard in modo che gli eventi critici ti raggiungano tramite il canale che preferisci.
- Webhook (per l'API) — registra un endpoint HTTPS per ricevere in tempo reale i completamenti delle scansioni, verificati con firme HMAC-SHA256. I webhook non consumano quota API e sono il modello consigliato per le integrazioni in produzione.
→ Riferimento completo: Scan API — Webhook
Passo 7 — Monitora la tua conformità
Vai su Compliance per mappare la tua postura rispetto ai framework che ti interessano — NIST CSF, ISO 27001, SOC 2, CIS Controls o un framework personalizzato — gestire le policy e iniziare a raccogliere le prove di audit.
→ Riferimento completo: Panoramica della conformità
Prossimi passi consigliati
Hai completato gli elementi essenziali. Per sfruttare al meglio Cert-IX:
- Registra il resto dei tuoi asset in modo che il tuo punteggio di sicurezza rifletta l'intero ambiente.
- Pianifica scansioni ricorrenti o salva un modello di scansione per riesecuzioni con un clic.
- Mappa la tua postura a un framework in Compliance.
- Passa le integrazioni API dal polling ai webhook.
- Aggiungi DepCheck MCP al tuo agente di coding IA per bloccare le dipendenze vulnerabili.
Ottieni assistenza
- Bobby IA — chiedi in qualsiasi momento dall'angolo in basso a destra della piattaforma.
- Documentazione — sfoglia le guide complete alle funzionalità.
- Supporto — invia un'email a [email protected].
Prossimi passi:
Questa pagina ti è stata utile?