دليل البداية السريعة
دليل البداية السريعة
ابدأ العمل مع ماسح DuoKey PQC في بضع دقائق فقط. سيرشدك هذا الدليل خلال التثبيت، وأول عملية مسح لك، وتفسير النتائج.
التثبيت
Linux
# Download latest release
curl -LO https://downloads.duokey.com/dke-scanner-agent/linux/dke-scanner-agent-latest-x86_64.tar.gz
# Extract
tar xzf dke-scanner-agent-latest-x86_64.tar.gz
# Install
sudo mv dke-scanner-agent /usr/local/bin/
sudo chmod +x /usr/local/bin/dke-scanner-agent
# Verify installation
dke-scanner-agent --version
macOS
# Using Homebrew (recommended)
brew tap duokey/tap
brew install dke-scanner-agent
# Or download directly
curl -LO https://downloads.duokey.com/dke-scanner-agent/macos/dke-scanner-agent-latest-universal.tar.gz
tar xzf dke-scanner-agent-latest-universal.tar.gz
sudo mv dke-scanner-agent /usr/local/bin/
# Verify
dke-scanner-agent --version
Windows
# Download installer
Invoke-WebRequest -Uri "https://downloads.duokey.com/dke-scanner-agent/windows/dke-scanner-agent-setup.exe" -OutFile "dke-scanner-agent-setup.exe"
# Run installer (GUI)
.\dke-scanner-agent-setup.exe
# Or use winget
winget install DuoKey.PQCScanner
# Verify (in new PowerShell window)
dke-scanner-agent --version
أول عملية مسح لك
فحص صحة سريع
لنبدأ بمسح بسيط لموقع ويب عام:
# Scan a domain
dke-scanner-agent domain --target example.com:443
مسح النظام المحلي (وضع الوكيل)
لتقييم شامل لجهازك المحلي:
# Run with elevated privileges
sudo dke-scanner-agent agent --output my-system-scan.json
# View results
cat my-system-scan.json | jq '.summary'
مسح دليل التطبيق (وضع نظام الملفات)
امسح دليل شهادات تطبيقك:
# Scan recursively
dke-scanner-agent filesystem --path /opt/myapp --recursive --output app-scan.json
# View high-risk findings
cat app-scan.json | jq '.findings[] | select(.risk_assessment.severity == "HIGH")'
مسح حركة الشبكة (وضع الشبكة)
يتطلب وضع الشبكة امتيازات root/admin أو إمكانية CAP_NET_RAW.
# Capture TLS handshakes for 5 minutes
sudo dke-scanner-agent network --interface eth0 --duration 5m --output network-scan.json
# Real-time monitoring with TUI
sudo dke-scanner-agent network --interface eth0 --tui
فهم المخرجات
مستويات خطورة المخاطر
يُسنِد الماسح أحد مستويات الخطورة الأربعة:
| الخطورة | نطاق الدرجة | المعنى | الإجراء المطلوب |
|---|---|---|---|
| حرِج | 9.0-10.0 | تهديد كمومي فوري | إجراء عاجل |
| عالٍ | 7.0-8.9 | ثغرة كبيرة | التخطيط خلال 3-6 أشهر |
| متوسط | 4.0-6.9 | مخاطر معتدلة | التخطيط خلال 12 شهرًا |
| منخفض | 0-3.9 | طفيف أو معلوماتي | المراقبة |
تعرّض الخوارزميات للمخاطر
الخوارزميات الشائعة ومخاطرها الكمومية:
| الخوارزمية | المخاطر | ملاحظة |
|---|---|---|
| RSA-1024 | حرِج (10/10) | قديم جدًا — استبدله الآن |
| RSA-2048 | عالٍ (8/10) | المعيار الحالي، معرّض للمخاطر الكمومية |
| RSA-4096 | متوسط (5/10) | قوي الآن، معرّض لاحقًا |
| ECDSA P-256 | عالٍ (8/10) | ECC شائع، معرّض للمخاطر |
| EdDSA (Ed25519) | عالٍ (7/10) | حديث لكنه معرّض للمخاطر الكمومية |
| ML-KEM-768 | منخفض (1/10) | آمن ما بعد الكم |
بنية التقرير النموذجية
أنماط المسح الشائعة
تقييم بنيتك التحتية لأول مرة:
#!/bin/bash
# comprehensive-assessment.sh
echo "=== DuoKey PQC Scanner - Initial Assessment ==="
# 1. Scan local system
echo "Scanning local system..."
sudo dke-scanner-agent agent --output results/agent-scan.json
# 2. Scan application directories
echo "Scanning application directories..."
dke-scanner-agent filesystem \
--path /opt/applications \
--recursive \
--output results/filesystem-scan.json
# 3. Scan public endpoints
echo "Scanning public endpoints..."
dke-scanner-agent domain \
--targets-file production-endpoints.txt \
--test-versions \
--output results/domain-scan.json
# 4. Generate summary report
echo "Generating summary..."
cat results/*.json | jq -s 'map(.summary) | add' > results/summary.json
echo "Assessment complete! Check results/ directory"
الخطوات التالية
1. تحليل النتائج
# Get high-priority findings
jq '.findings[] | select(.risk_assessment.priority == "P0" or .risk_assessment.priority == "P1")' scan-results.json
# Count by algorithm
jq '.findings | group_by(.algorithm) | map({algorithm: .[0].algorithm, count: length})' scan-results.json
# Export to CSV for reporting
jq -r '.findings[] | [.location, .algorithm, .key_size, .risk_assessment.severity] | @csv' scan-results.json > findings.csv
2. إنشاء خطة الترحيل
استخدم مخطّط الترحيل المدمج في الماسح:
# Generate migration roadmap
dke-scanner-agent plan --input scan-results.json --output migration-plan.json
# View roadmap
cat migration-plan.json | jq '.phases'
3. إعداد لوحات المعلومات
أرسِل النتائج إلى نظام المراقبة الخاص بك:
# Prometheus
dke-scanner-agent agent --format prometheus | curl -X POST http://pushgateway:9091/metrics/job/pqc_scanner
# Elasticsearch
dke-scanner-agent agent --format json | curl -X POST http://elasticsearch:9200/pqc-scans/_doc -H 'Content-Type: application/json' -d @-
# Splunk
dke-scanner-agent agent --format json | gzip | curl -X POST https://splunk:8088/services/collector \
-H "Authorization: Splunk $SPLUNK_TOKEN" \
--data-binary @-
4. جدولة عمليات مسح منتظمة
أنشئ وتيرة للمسح:
- يوميًا: أنظمة الإنتاج الحرِجة
- أسبوعيًا: كامل البنية التحتية الإنتاجية
- شهريًا: تقييم مؤسسي كامل
- عند الطلب: قبل عمليات النشر أو التغييرات الكبرى
استكشاف الأخطاء وإصلاحها
أفضل الممارسات
الممارسات الموصى بها
ابدأ صغيرًا
ابدأ بمسح تجريبي على تطبيق واحد قبل توسيع النطاق
التحكّم في الإصدارات
احفظ عمليات المسح مع طوابع زمنية وتتبّعها في التحكّم في الإصدارات
الأتمتة
أنشئ سكربتات غلاف وجدول عمليات مسح متكرّرة
تأمين البيانات
شفّر نتائج المسح الحساسة وقيّد أذونات الملفات
مصادر التعلّم
نظرة عامة على البنية
تعمّق تقني في العناصر الداخلية للماسح
أوضاع المسح
توثيق مفصّل للأوضاع
تسجيل المخاطر
فهم تقييم المخاطر
تخطيط الترحيل
تخطيط انتقالك إلى PQC
الملخّص
ما تعلّمته
- شغّل مسح وكيل شاملًا لأنظمتك
- راجع الاكتشافات وصنّفها حسب الأولوية
- أنشئ خارطة طريق ترحيل لعناصر P0/P1
- أعدّ عمليات مسح أسبوعية آلية
- شارك النتائج مع فريق الأمان الخاص بك
إذا واجهت مشكلات أو كانت لديك أسئلة، راجع دليل استكشاف الأخطاء وإصلاحها أو تواصل مع الدعم على [email protected]
بطاقة مرجع سريع
# Common Commands Cheat Sheet
# Agent mode (system scan)
sudo dke-scanner-agent agent --output agent-scan.json
# Filesystem mode (directory scan)
dke-scanner-agent filesystem --path /app --recursive
# Domain mode (TLS endpoint scan)
dke-scanner-agent domain --target example.com:443 --test-versions
# Network mode (packet capture)
sudo dke-scanner-agent network --interface eth0 --duration 60m
# Batch domain scanning
dke-scanner-agent domain --targets-file domains.txt --concurrency 20
# Output formats
--format json # Machine-readable (default)
--format yaml # Human-readable
--format terminal # Pretty-printed
--format sarif # CI/CD integration
# Common filters
--include-extensions .jks,.p12,.pem
--exclude-paths node_modules,target
--max-depth 3
# Performance tuning
--threads 20
--timeout 30