فحص TLS
فحص نقطة نهاية TLS واحدة - تفحّص المصافحة لإصدار البروتوكول وطقم التشفير وتبادل المفاتيح وسلسلة الشهادات
التقاط الحزم
التحليل غير المتصل لملف التقاط .pcap / .pcapng لاستخراج مصافحات TLS وكشف تبادل المفاتيح التقليدي مقابل ما بعد الكمومي
الكود المصدري
التحليل الثابت لمسار مصدر محلي بحثًا عن الاستخدام التشفيري - الخوارزميات وأحجام المفاتيح واستدعاءات الدوال المعرّضة، مع إخراج SARIF في وضع CI
مفاتيح SSH
اكتشاف مفاتيح SSH من ssh-agent و~/.ssh و/etc/ssh وتقييم خوارزمياتها من حيث التعرّض الكمومي
Vault
جرد المفاتيح المحفوظة في خزنة مسجّلة في Cockpit (Securosys HSM، AWS KMS، Azure Key Vault) وتقييم خوارزمياتها
السحابة (قديم)
جرد مبدئي لمفاتيح KMS السحابية (AWS KMS / Azure Key Vault / GCP Cloud KMS) - مصدر قديم، استخدم Vault بدلًا منه
JFrog Artifactory
فحص مثيل JFrog Artifactory بحثًا عن المواد التشفيرية، مع إمكانية إجراء فحص جاهزية PQC للمصنوعات عبر JFrog Xray اختياريًا
Terraform IaC
تحليل ملفات Terraform HCL وملفات الحالة بحثًا عن الإعدادات التشفيرية - المفاتيح والشهادات والخوارزميات في البنية التحتية ككود
Fortinet
فحص أجهزة FortiGate / FortiOS عبر واجهة REST API بحثًا عن الشهادات وإعدادات VPN وملفات SSL، وتقييم الجاهزية الكمومية
الوكيل
فحص شامل على مستوى النظام يجمع بين اكتشاف نظام الملفات وفحص النطاق وتعداد العمليات وجرد مخزن الشهادات
النطاق
تحليل مصافحة TLS مع استخراج سلسلة الشهادات الكاملة واكتشاف مجموعة التشفير واكتشاف اختياري لتبادل مفاتيح PQ
نظام الملفات
اكتشاف تكراري للشهادات ومخازن المفاتيح والمفاتيح الخاصة عبر الأدلة ومخازن شهادات نظام التشغيل
الشبكة
التحليل غير المتصل لملفات التقاط الحزم PCAP وPcapNG بحثًا عن مصافحات TLS وSSH المعرّضة للكم