وضع الوكيل - ماسح النظام
وضع الوكيل - ماسح النظام
فحص شامل على مستوى النظام يجمع بين اكتشاف نظام الملفات وفحص النطاق وتعداد العمليات وجرد مخزن الشهادات
منفّذ - متاح في v1.0.0. وضع الوكيل هو ماسح مدمج ينسّق فحص نظام الملفات وفحص النطاق وتعداد العمليات مع مقابس TLS النشطة وجرد مخزن الشهادات على مستوى النظام.
نظرة عامة
وضع الوكيل هو أشمل وضع فحص. فهو يجمع بين فحص نظام الملفات وفحص النطاق في عملية واحدة ويضيف قدرات على مستوى النظام: تعداد العمليات للعثور على العمليات قيد التشغيل ذات مقابس TLS النشطة، وجرد مخزن الشهادات على مستوى النظام، وتحليل تهيئة SSL/TLS على مستوى نظام التشغيل. صُمّم هذا الوضع للاكتشاف العميق لأصول التشفير على مستوى المضيف.
كيف يعمل
تدفق وضع الوكيل
فحص نظام الملفات
يشغّل ماسح نظام الملفات الكامل لاكتشاف الشهادات ومخازن المفاتيح والمفاتيح
فحص النطاق
يشغّل ماسح النطاق مقابل نقاط نهاية TLS المكتشفة أو المهيّأة
تعداد العمليات
يعدّد العمليات ذات مقابس TLS النشطة (اختياري)
جرد مخزن الشهادات
يجرد مخازن الشهادات على مستوى النظام عبر نظام التشغيل
تهيئة SSL/TLS لنظام التشغيل
يحلل إعدادات تهيئة SSL/TLS على مستوى نظام التشغيل
تقرير موحّد
يدمج جميع النتائج في تقرير شامل واحد
ما يجمعه وضع الوكيل
ينسّق وضع الوكيل عدة مكوّنات ماسح في تشغيل واحد:
ماسح نظام الملفات
- PEM و DER و PKCS#12/PFX و JKS/JCEKS والمفاتيح الخاصة
- مخزن شهادات Windows (schannel)
- يمكن تعطيله بـ
--no-filesystem-scan
ماسح النطاق
- مصافحة TLS عبر rustls (TLS 1.2/1.3)
- استخراج سلسلة الشهادات الكاملة
- اكتشاف مجموعة التشفير وتبادل المفاتيح
- اكتشاف النطاقات الفرعية واكتشاف PQ KEX
تعداد العمليات
- يكتشف العمليات قيد التشغيل ذات مقابس TLS النشطة
- ميزة اختيارية للرؤية على مستوى المضيف
- يمكن تعطيله بـ
--no-process-scan
جرد مخزن الشهادات
- تعداد مخزن الشهادات على مستوى النظام
- تحليل تهيئة SSL/TLS على مستوى نظام التشغيل
- دعم متعدد المنصات
الاستخدام
فحص أساسي
# Run agent mode (combines filesystem + domain + process + certstore scanning)
dke-scanner-agent agent
# Run with output to file
dke-scanner-agent agent --output agent-report.json
# Run with specific output format
dke-scanner-agent agent --format yaml --output report.yaml
خيارات سطر الأوامر
| العلم | الوصف | الافتراضي | مطلوب |
|---|---|---|---|
| --no-process-scan | تخطي تعداد العمليات (اكتشاف مقابس TLS) | false | لا |
| --no-filesystem-scan | تخطي فحص نظام الملفات | false | لا |
| --output <FILE> | مسار ملف الإخراج | stdout | لا |
| --format <FMT> | تنسيق الإخراج: json أو yaml أو terminal أو html | json | لا |
يرث وضع الوكيل جميع الخيارات من ماسح نظام الملفات وماسح النطاق. يمكنك تمرير أعلام نظام الملفات مثل --path و--extensions و--scan-windows-certstore، وأعلام النطاق مثل --target و--discover-subdomains، إلخ.
أمثلة متقدمة
البنية
يعمل وضع الوكيل كمنسّق، يجمع بين ماسحَي نظام الملفات والنطاق مع اكتشاف إضافي على مستوى النظام:
- يشغّل فحص نظام الملفات (الشهادات، مخازن المفاتيح، المفاتيح) ما لم يُعطَّل بـ
--no-filesystem-scan. - يشغّل فحص النطاق مقابل نقاط نهاية TLS المكتشفة.
- يعدّد مقابس TLS النشطة من العمليات قيد التشغيل ما لم يُعطَّل بـ
--no-process-scan. - يجرد مخازن شهادات النظام.
- يحلل تهيئة SSL/TLS على مستوى نظام التشغيل.
مثال على الإخراج
{
"scan_metadata": {
"scanner_version": "1.0.0",
"scan_mode": "agent",
"scan_date": "2025-01-30T14:32:10Z",
"hostname": "webserver-prod-01",
"os": "Linux 5.15.0-91-generic",
"platform": "Ubuntu 22.04.3 LTS"
},
"summary": {
"total_findings": 247,
"critical": 12,
"high": 45,
"medium": 123,
"low": 67,
"certificates_found": 89,
"keystores_found": 23,
"processes_with_tls": 34
},
"findings": [
{
"id": "agent-001",
"source": "filesystem",
"type": "certificate",
"location": "/etc/ssl/certs/api-server.crt",
"certificate": {
"subject": "CN=api.bank.com, O=Example Bank, C=US",
"issuer": "CN=DigiCert Global Root CA",
"algorithm": "RSA",
"key_size": 2048,
"not_after": "2026-01-01T23:59:59Z"
},
"risk_assessment": {
"quantum_risk_score": 8.2,
"priority": "P1",
"severity": "HIGH"
}
},
{
"id": "agent-002",
"source": "domain",
"type": "tls_endpoint",
"target": "api.bank.com:443",
"tls_info": {
"protocol_version": "TLS 1.3",
"cipher_suite": "TLS_AES_256_GCM_SHA384",
"key_exchange": "X25519"
},
"certificates": [
{
"position": 0,
"type": "leaf",
"subject": "CN=api.bank.com",
"algorithm": "RSA",
"key_size": 2048,
"quantum_vulnerable": true
}
]
},
{
"id": "agent-003",
"source": "process_scan",
"type": "process",
"process": {
"pid": 1234,
"name": "nginx",
"active_tls_sockets": 12
},
"risk_assessment": {
"quantum_risk_score": 7.5,
"priority": "P1",
"severity": "HIGH"
}
},
{
"id": "agent-004",
"source": "certstore",
"type": "certificate_store",
"store": "LocalMachine\\My",
"certificates": 15,
"quantum_vulnerable": 12
}
],
"os_tls_config": {
"default_tls_versions": ["TLS 1.2", "TLS 1.3"],
"system_cipher_suites": ["TLS_AES_256_GCM_SHA384", "TLS_CHACHA20_POLY1305_SHA256"]
}
}
الامتيازات والصلاحيات
يصل وضع الوكيل إلى مخازن شهادات النظام، ويعدّد العمليات، ويقرأ مسارات نظام الملفات المحمية. يُنصح بالامتيازات المرتفعة للحصول على نتائج كاملة.
Linux
# Run with sudo for full system access
sudo dke-scanner-agent agent --output report.json
# Or grant specific capabilities
sudo setcap cap_sys_ptrace,cap_dac_read_search+ep /usr/local/bin/dke-scanner-agent
dke-scanner-agent agent
Windows
# Run from an elevated (Administrator) PowerShell
dke-scanner-agent agent --output report.json
تلزم امتيازات المسؤول للوصول إلى مخزن شهادات LocalMachine ولتعداد العمليات.
macOS
# Run with sudo
sudo dke-scanner-agent agent --output report.json
امنح "الوصول الكامل إلى القرص" لـ Terminal.app في تفضيلات النظام للوصول الكامل إلى Keychain.
متى تستخدم وضع الوكيل
جرد كامل للمضيف
اكتشف جميع أصول التشفير على مضيف واحد: الملفات، نقاط النهاية، العمليات، ومخازن نظام التشغيل
تدقيقات الامتثال
أنشئ تقارير شاملة لتدقيقات الجاهزية لـ PQC وتوثيق الامتثال
تقييم ما قبل الترحيل
قبل الترحيل إلى PQC، افهم البصمة التشفيرية الكاملة لكل خادم
التحقق بعد الترحيل
بعد الترحيل إلى PQC، تحقق من تحديث جميع الأصول عبر النظام بأكمله