TLS-Prüfung
Einen einzelnen TLS-Endpunkt prüfen - Handshake-Untersuchung von Protokollversion, Cipher Suite, Schlüsselaustausch und Zertifikatskette
Paketerfassung
Offline-Analyse einer aufgezeichneten .pcap-/.pcapng-Datei, um TLS-Handshakes zu extrahieren und klassischen von Post-Quanten-Schlüsselaustausch zu unterscheiden
Quellcode
Statische Analyse eines lokalen Quellpfads auf kryptografische Nutzung - Algorithmen, Schlüssellängen und anfällige Funktionsaufrufe, mit SARIF-Ausgabe im CI-Modus
SSH-Schlüssel
SSH-Schlüssel aus ssh-agent, ~/.ssh und /etc/ssh ermitteln und ihre Algorithmen auf Quantenanfälligkeit bewerten
Vault
Schlüssel inventarisieren, die in einem im Cockpit registrierten Vault gehalten werden (Securosys HSM, AWS KMS, Azure Key Vault), und ihre Algorithmen bewerten
Cloud (Legacy)
Platzhalter-Inventar von Cloud-KMS-Schlüsseln (AWS KMS / Azure Key Vault / GCP Cloud KMS) – Legacy-Quelle, verwenden Sie stattdessen Vault
JFrog Artifactory
Eine JFrog-Artifactory-Instanz auf kryptografisches Material scannen, mit optionalem JFrog-Xray-PQC-Readiness-Scan der Artefakte
Terraform IaC
Terraform-HCL- und State-Dateien auf kryptografische Konfiguration analysieren - Schlüssel, Zertifikate und Algorithmen in Infrastructure-as-Code
Fortinet
FortiGate-/FortiOS-Appliances über die REST-API auf Zertifikate, VPN-Konfiguration und SSL-Profile scannen und die Quantenbereitschaft bewerten
Agent
Umfassendes Scannen auf Systemebene, das Dateisystemerkennung, Domain-Scanning, Prozess-Enumeration und Zertifikatspeicher-Inventar kombiniert
Domain
TLS-Handshake-Analyse mit vollständiger Extraktion der Zertifikatskette, Erkennung von Cipher Suites und optionaler Erkennung des PQ-Schlüsselaustauschs
Dateisystem
Rekursive Erkennung von Zertifikaten, Keystores und privaten Schlüsseln über Verzeichnisse und OS-Zertifikatspeicher hinweg
Netzwerk
Offline-Analyse von PCAP- und PcapNG-Paketerfassungen auf quantenanfällige TLS- und SSH-Handshakes