إنتقل إلى المحتوى الرئيسي

دليل البداية السريعة

ينطبق على:
WindowsLinuxmacOSDocker

التثبيت​

Linux​

# Download latest release
curl -LO https://downloads.duokey.com/dke-scanner-agent/linux/dke-scanner-agent-latest-x86_64.tar.gz

# Extract
tar xzf dke-scanner-agent-latest-x86_64.tar.gz

# Install
sudo mv dke-scanner-agent /usr/local/bin/
sudo chmod +x /usr/local/bin/dke-scanner-agent

# Verify installation
dke-scanner-agent --version

macOS​

# Using Homebrew (recommended)
brew tap duokey/tap
brew install dke-scanner-agent

# Or download directly
curl -LO https://downloads.duokey.com/dke-scanner-agent/macos/dke-scanner-agent-latest-universal.tar.gz
tar xzf dke-scanner-agent-latest-universal.tar.gz
sudo mv dke-scanner-agent /usr/local/bin/

# Verify
dke-scanner-agent --version

Windows​

# Download installer
Invoke-WebRequest -Uri "https://downloads.duokey.com/dke-scanner-agent/windows/dke-scanner-agent-setup.exe" -OutFile "dke-scanner-agent-setup.exe"

# Run installer (GUI)
.\dke-scanner-agent-setup.exe

# Or use winget
winget install DuoKey.PQCScanner

# Verify (in new PowerShell window)
dke-scanner-agent --version

أول عملية مسح لك​

فحص صحة سريع​

لنبدأ بمسح بسيط لموقع ويب عام:

# Scan a domain
dke-scanner-agent domain --target example.com:443

مسح النظام المحلي (وضع الوكيل)​

لتقييم شامل لجهازك المحلي:

# Run with elevated privileges
sudo dke-scanner-agent agent --output my-system-scan.json

# View results
cat my-system-scan.json | jq '.summary'

مسح دليل التطبيق (وضع نظام الملفات)​

امسح دليل شهادات تطبيقك:

# Scan recursively
dke-scanner-agent filesystem --path /opt/myapp --recursive --output app-scan.json

# View high-risk findings
cat app-scan.json | jq '.findings[] | select(.risk_assessment.severity == "HIGH")'

مسح حركة الشبكة (وضع الشبكة)​

يتطلب امتيازات

يتطلب وضع الشبكة امتيازات root/admin أو إمكانية CAP_NET_RAW.

# Capture TLS handshakes for 5 minutes
sudo dke-scanner-agent network --interface eth0 --duration 5m --output network-scan.json

# Real-time monitoring with TUI
sudo dke-scanner-agent network --interface eth0 --tui

فهم المخرجات​

مستويات خطورة المخاطر​

يُسنِد الماسح أحد مستويات الخطورة الأربعة:

الخطورةنطاق الدرجةالمعنىالإجراء المطلوب
حرِج9.0-10.0تهديد كمومي فوريإجراء عاجل
عالٍ7.0-8.9ثغرة كبيرةالتخطيط خلال 3-6 أشهر
متوسط4.0-6.9مخاطر معتدلةالتخطيط خلال 12 شهرًا
منخفض0-3.9طفيف أو معلوماتيالمراقبة

تعرّض الخوارزميات للمخاطر​

الخوارزميات الشائعة ومخاطرها الكمومية:

الخوارزميةالمخاطرملاحظة
RSA-1024حرِج (10/10)قديم جدًا — استبدله الآن
RSA-2048عالٍ (8/10)المعيار الحالي، معرّض للمخاطر الكمومية
RSA-4096متوسط (5/10)قوي الآن، معرّض لاحقًا
ECDSA P-256عالٍ (8/10)ECC شائع، معرّض للمخاطر
EdDSA (Ed25519)عالٍ (7/10)حديث لكنه معرّض للمخاطر الكمومية
ML-KEM-768منخفض (1/10)آمن ما بعد الكم

بنية التقرير النموذجية​

أنماط المسح الشائعة​

تقييم بنيتك التحتية لأول مرة:

#!/bin/bash
# comprehensive-assessment.sh

echo "=== DuoKey PQC Scanner - Initial Assessment ==="

# 1. Scan local system
echo "Scanning local system..."
sudo dke-scanner-agent agent --output results/agent-scan.json

# 2. Scan application directories
echo "Scanning application directories..."
dke-scanner-agent filesystem \
--path /opt/applications \
--recursive \
--output results/filesystem-scan.json

# 3. Scan public endpoints
echo "Scanning public endpoints..."
dke-scanner-agent domain \
--targets-file production-endpoints.txt \
--test-versions \
--output results/domain-scan.json

# 4. Generate summary report
echo "Generating summary..."
cat results/*.json | jq -s 'map(.summary) | add' > results/summary.json

echo "Assessment complete! Check results/ directory"

الخطوات التالية​

1. تحليل النتائج​

# Get high-priority findings
jq '.findings[] | select(.risk_assessment.priority == "P0" or .risk_assessment.priority == "P1")' scan-results.json

# Count by algorithm
jq '.findings | group_by(.algorithm) | map({algorithm: .[0].algorithm, count: length})' scan-results.json

# Export to CSV for reporting
jq -r '.findings[] | [.location, .algorithm, .key_size, .risk_assessment.severity] | @csv' scan-results.json > findings.csv

2. إنشاء خطة الترحيل​

استخدم مخطّط الترحيل المدمج في الماسح:

# Generate migration roadmap
dke-scanner-agent plan --input scan-results.json --output migration-plan.json

# View roadmap
cat migration-plan.json | jq '.phases'

3. إعداد لوحات المعلومات​

أرسِل النتائج إلى نظام المراقبة الخاص بك:

# Prometheus
dke-scanner-agent agent --format prometheus | curl -X POST http://pushgateway:9091/metrics/job/pqc_scanner

# Elasticsearch
dke-scanner-agent agent --format json | curl -X POST http://elasticsearch:9200/pqc-scans/_doc -H 'Content-Type: application/json' -d @-

# Splunk
dke-scanner-agent agent --format json | gzip | curl -X POST https://splunk:8088/services/collector \
-H "Authorization: Splunk $SPLUNK_TOKEN" \
--data-binary @-

4. جدولة عمليات مسح منتظمة​

أنشئ وتيرة للمسح:

  • يوميًا: أنظمة الإنتاج الحرِجة
  • أسبوعيًا: كامل البنية التحتية الإنتاجية
  • شهريًا: تقييم مؤسسي كامل
  • عند الطلب: قبل عمليات النشر أو التغييرات الكبرى

استكشاف الأخطاء وإصلاحها​

أفضل الممارسات​

الممارسات الموصى بها

ابدأ صغيرًا

ابدأ بمسح تجريبي على تطبيق واحد قبل توسيع النطاق

التحكّم في الإصدارات

احفظ عمليات المسح مع طوابع زمنية وتتبّعها في التحكّم في الإصدارات

الأتمتة

أنشئ سكربتات غلاف وجدول عمليات مسح متكرّرة

تأمين البيانات

شفّر نتائج المسح الحساسة وقيّد أذونات الملفات

مصادر التعلّم​

الملخّص​

ما تعلّمته

تثبيت ماسح PQCثنائي، أو مصدر، أو Docker
إجراء أول عملية مسح لكأوضاع النطاق، والوكيل، ونظام الملفات
فهم نتائج المسحمستويات الخطورة ودرجات المخاطر
التكامل مع CI/CDسير عمل GitHub Actions
إعداد المراقبةلوحات المعلومات وعمليات المسح المتكرّرة
اتباع أفضل الممارساتالأتمتة، والأمان، ووضع الإصدارات
الخطوات التالية الموصى بها
  1. شغّل مسح وكيل شاملًا لأنظمتك
  2. راجع الاكتشافات وصنّفها حسب الأولوية
  3. أنشئ خارطة طريق ترحيل لعناصر P0/P1
  4. أعدّ عمليات مسح أسبوعية آلية
  5. شارك النتائج مع فريق الأمان الخاص بك
بحاجة إلى مساعدة؟

إذا واجهت مشكلات أو كانت لديك أسئلة، راجع دليل استكشاف الأخطاء وإصلاحها أو تواصل مع الدعم على [email protected]

بطاقة مرجع سريع​

# Common Commands Cheat Sheet

# Agent mode (system scan)
sudo dke-scanner-agent agent --output agent-scan.json

# Filesystem mode (directory scan)
dke-scanner-agent filesystem --path /app --recursive

# Domain mode (TLS endpoint scan)
dke-scanner-agent domain --target example.com:443 --test-versions

# Network mode (packet capture)
sudo dke-scanner-agent network --interface eth0 --duration 60m

# Batch domain scanning
dke-scanner-agent domain --targets-file domains.txt --concurrency 20

# Output formats
--format json # Machine-readable (default)
--format yaml # Human-readable
--format terminal # Pretty-printed
--format sarif # CI/CD integration

# Common filters
--include-extensions .jks,.p12,.pem
--exclude-paths node_modules,target
--max-depth 3

# Performance tuning
--threads 20
--timeout 30