إنتقل إلى المحتوى الرئيسي

وضع الوكيل - ماسح النظام

ينطبق على:
Windows / Linux / macOSFilesystem + Domain ScanningProcess EnumerationCertificate Store InventoryOS SSL/TLS Configurationv1.0.0
الحالة

منفّذ - متاح في v1.0.0. وضع الوكيل هو ماسح مدمج ينسّق فحص نظام الملفات وفحص النطاق وتعداد العمليات مع مقابس TLS النشطة وجرد مخزن الشهادات على مستوى النظام.

نظرة عامة​

وضع الوكيل هو أشمل وضع فحص. فهو يجمع بين فحص نظام الملفات وفحص النطاق في عملية واحدة ويضيف قدرات على مستوى النظام: تعداد العمليات للعثور على العمليات قيد التشغيل ذات مقابس TLS النشطة، وجرد مخزن الشهادات على مستوى النظام، وتحليل تهيئة SSL/TLS على مستوى نظام التشغيل. صُمّم هذا الوضع للاكتشاف العميق لأصول التشفير على مستوى المضيف.

كيف يعمل​

تدفق وضع الوكيل

1

فحص نظام الملفات

يشغّل ماسح نظام الملفات الكامل لاكتشاف الشهادات ومخازن المفاتيح والمفاتيح

2

فحص النطاق

يشغّل ماسح النطاق مقابل نقاط نهاية TLS المكتشفة أو المهيّأة

3

تعداد العمليات

يعدّد العمليات ذات مقابس TLS النشطة (اختياري)

4

جرد مخزن الشهادات

يجرد مخازن الشهادات على مستوى النظام عبر نظام التشغيل

5

تهيئة SSL/TLS لنظام التشغيل

يحلل إعدادات تهيئة SSL/TLS على مستوى نظام التشغيل

6

تقرير موحّد

يدمج جميع النتائج في تقرير شامل واحد

ما يجمعه وضع الوكيل​

ينسّق وضع الوكيل عدة مكوّنات ماسح في تشغيل واحد:

📁 ماسح نظام الملفات

  • PEM و DER و PKCS#12/PFX و JKS/JCEKS والمفاتيح الخاصة
  • مخزن شهادات Windows (schannel)
  • يمكن تعطيله بـ --no-filesystem-scan

🌐 ماسح النطاق

  • مصافحة TLS عبر rustls (TLS 1.2/1.3)
  • استخراج سلسلة الشهادات الكاملة
  • اكتشاف مجموعة التشفير وتبادل المفاتيح
  • اكتشاف النطاقات الفرعية واكتشاف PQ KEX

⚙ تعداد العمليات

  • يكتشف العمليات قيد التشغيل ذات مقابس TLS النشطة
  • ميزة اختيارية للرؤية على مستوى المضيف
  • يمكن تعطيله بـ --no-process-scan

🔒 جرد مخزن الشهادات

  • تعداد مخزن الشهادات على مستوى النظام
  • تحليل تهيئة SSL/TLS على مستوى نظام التشغيل
  • دعم متعدد المنصات

الاستخدام​

فحص أساسي​

# Run agent mode (combines filesystem + domain + process + certstore scanning)
dke-scanner-agent agent

# Run with output to file
dke-scanner-agent agent --output agent-report.json

# Run with specific output format
dke-scanner-agent agent --format yaml --output report.yaml

خيارات سطر الأوامر​

العلمالوصفالافتراضيمطلوب
--no-process-scanتخطي تعداد العمليات (اكتشاف مقابس TLS)falseلا
--no-filesystem-scanتخطي فحص نظام الملفاتfalseلا
--output <FILE>مسار ملف الإخراجstdoutلا
--format <FMT>تنسيق الإخراج: json أو yaml أو terminal أو htmljsonلا
الخيارات الموروثة

يرث وضع الوكيل جميع الخيارات من ماسح نظام الملفات وماسح النطاق. يمكنك تمرير أعلام نظام الملفات مثل --path و--extensions و--scan-windows-certstore، وأعلام النطاق مثل --target و--discover-subdomains، إلخ.

أمثلة متقدمة​

البنية​

يعمل وضع الوكيل كمنسّق، يجمع بين ماسحَي نظام الملفات والنطاق مع اكتشاف إضافي على مستوى النظام:

  1. يشغّل فحص نظام الملفات (الشهادات، مخازن المفاتيح، المفاتيح) ما لم يُعطَّل بـ --no-filesystem-scan.
  2. يشغّل فحص النطاق مقابل نقاط نهاية TLS المكتشفة.
  3. يعدّد مقابس TLS النشطة من العمليات قيد التشغيل ما لم يُعطَّل بـ --no-process-scan.
  4. يجرد مخازن شهادات النظام.
  5. يحلل تهيئة SSL/TLS على مستوى نظام التشغيل.

مثال على الإخراج​

{
"scan_metadata": {
"scanner_version": "1.0.0",
"scan_mode": "agent",
"scan_date": "2025-01-30T14:32:10Z",
"hostname": "webserver-prod-01",
"os": "Linux 5.15.0-91-generic",
"platform": "Ubuntu 22.04.3 LTS"
},
"summary": {
"total_findings": 247,
"critical": 12,
"high": 45,
"medium": 123,
"low": 67,
"certificates_found": 89,
"keystores_found": 23,
"processes_with_tls": 34
},
"findings": [
{
"id": "agent-001",
"source": "filesystem",
"type": "certificate",
"location": "/etc/ssl/certs/api-server.crt",
"certificate": {
"subject": "CN=api.bank.com, O=Example Bank, C=US",
"issuer": "CN=DigiCert Global Root CA",
"algorithm": "RSA",
"key_size": 2048,
"not_after": "2026-01-01T23:59:59Z"
},
"risk_assessment": {
"quantum_risk_score": 8.2,
"priority": "P1",
"severity": "HIGH"
}
},
{
"id": "agent-002",
"source": "domain",
"type": "tls_endpoint",
"target": "api.bank.com:443",
"tls_info": {
"protocol_version": "TLS 1.3",
"cipher_suite": "TLS_AES_256_GCM_SHA384",
"key_exchange": "X25519"
},
"certificates": [
{
"position": 0,
"type": "leaf",
"subject": "CN=api.bank.com",
"algorithm": "RSA",
"key_size": 2048,
"quantum_vulnerable": true
}
]
},
{
"id": "agent-003",
"source": "process_scan",
"type": "process",
"process": {
"pid": 1234,
"name": "nginx",
"active_tls_sockets": 12
},
"risk_assessment": {
"quantum_risk_score": 7.5,
"priority": "P1",
"severity": "HIGH"
}
},
{
"id": "agent-004",
"source": "certstore",
"type": "certificate_store",
"store": "LocalMachine\\My",
"certificates": 15,
"quantum_vulnerable": 12
}
],
"os_tls_config": {
"default_tls_versions": ["TLS 1.2", "TLS 1.3"],
"system_cipher_suites": ["TLS_AES_256_GCM_SHA384", "TLS_CHACHA20_POLY1305_SHA256"]
}
}

الامتيازات والصلاحيات​

يُنصح بالامتيازات المرتفعة

يصل وضع الوكيل إلى مخازن شهادات النظام، ويعدّد العمليات، ويقرأ مسارات نظام الملفات المحمية. يُنصح بالامتيازات المرتفعة للحصول على نتائج كاملة.

Linux​

# Run with sudo for full system access
sudo dke-scanner-agent agent --output report.json

# Or grant specific capabilities
sudo setcap cap_sys_ptrace,cap_dac_read_search+ep /usr/local/bin/dke-scanner-agent
dke-scanner-agent agent

Windows​

# Run from an elevated (Administrator) PowerShell
dke-scanner-agent agent --output report.json

تلزم امتيازات المسؤول للوصول إلى مخزن شهادات LocalMachine ولتعداد العمليات.

macOS​

# Run with sudo
sudo dke-scanner-agent agent --output report.json

امنح "الوصول الكامل إلى القرص" لـ Terminal.app في تفضيلات النظام للوصول الكامل إلى Keychain.

متى تستخدم وضع الوكيل​

💻

جرد كامل للمضيف

اكتشف جميع أصول التشفير على مضيف واحد: الملفات، نقاط النهاية، العمليات، ومخازن نظام التشغيل

📊

تدقيقات الامتثال

أنشئ تقارير شاملة لتدقيقات الجاهزية لـ PQC وتوثيق الامتثال

📋

تقييم ما قبل الترحيل

قبل الترحيل إلى PQC، افهم البصمة التشفيرية الكاملة لكل خادم

🔄

التحقق بعد الترحيل

بعد الترحيل إلى PQC، تحقق من تحديث جميع الأصول عبر النظام بأكمله

استكشاف الأخطاء وإصلاحها​

أفضل الممارسات​