Schnellstart-Anleitung
Schnellstart-Anleitung
Machen Sie sich in nur wenigen Minuten mit dem DuoKey PQC Scanner startklar. Diese Anleitung führt Sie durch die Installation, Ihren ersten Scan und die Interpretation der Ergebnisse.
Installation
Linux
# Download latest release
curl -LO https://downloads.duokey.com/dke-scanner-agent/linux/dke-scanner-agent-latest-x86_64.tar.gz
# Extract
tar xzf dke-scanner-agent-latest-x86_64.tar.gz
# Install
sudo mv dke-scanner-agent /usr/local/bin/
sudo chmod +x /usr/local/bin/dke-scanner-agent
# Verify installation
dke-scanner-agent --version
macOS
# Using Homebrew (recommended)
brew tap duokey/tap
brew install dke-scanner-agent
# Or download directly
curl -LO https://downloads.duokey.com/dke-scanner-agent/macos/dke-scanner-agent-latest-universal.tar.gz
tar xzf dke-scanner-agent-latest-universal.tar.gz
sudo mv dke-scanner-agent /usr/local/bin/
# Verify
dke-scanner-agent --version
Windows
# Download installer
Invoke-WebRequest -Uri "https://downloads.duokey.com/dke-scanner-agent/windows/dke-scanner-agent-setup.exe" -OutFile "dke-scanner-agent-setup.exe"
# Run installer (GUI)
.\dke-scanner-agent-setup.exe
# Or use winget
winget install DuoKey.PQCScanner
# Verify (in new PowerShell window)
dke-scanner-agent --version
Ihr erster Scan
Schnelle Zustandsprüfung
Beginnen wir mit einem einfachen Scan einer öffentlichen Website:
# Scan a domain
dke-scanner-agent domain --target example.com:443
Lokales System scannen (Agentenmodus)
Für eine umfassende Bewertung Ihres lokalen Rechners:
# Run with elevated privileges
sudo dke-scanner-agent agent --output my-system-scan.json
# View results
cat my-system-scan.json | jq '.summary'
Anwendungsverzeichnis scannen (Dateisystemmodus)
Scannen Sie das Zertifikatsverzeichnis Ihrer Anwendung:
# Scan recursively
dke-scanner-agent filesystem --path /opt/myapp --recursive --output app-scan.json
# View high-risk findings
cat app-scan.json | jq '.findings[] | select(.risk_assessment.severity == "HIGH")'
Netzwerkverkehr scannen (Netzwerkmodus)
Der Netzwerkmodus erfordert Root-/Administratorrechte oder die Berechtigung CAP_NET_RAW.
# Capture TLS handshakes for 5 minutes
sudo dke-scanner-agent network --interface eth0 --duration 5m --output network-scan.json
# Real-time monitoring with TUI
sudo dke-scanner-agent network --interface eth0 --tui
Die Ausgabe verstehen
Risikostufen (Schweregrad)
Der Scanner weist eine von vier Schweregradstufen zu:
| Schweregrad | Punktebereich | Bedeutung | Erforderliche Maßnahme |
|---|---|---|---|
| CRITICAL | 9.0-10.0 | Unmittelbare Quantenbedrohung | Dringender Handlungsbedarf |
| HIGH | 7.0-8.9 | Erhebliche Schwachstelle | Innerhalb von 3-6 Monaten planen |
| MEDIUM | 4.0-6.9 | Mittleres Risiko | Innerhalb von 12 Monaten planen |
| LOW | 0-3.9 | Gering oder informativ | Beobachten |
Algorithmus-Anfälligkeit
Gängige Algorithmen und ihr Quantenrisiko:
| Algorithmus | Risiko | Hinweis |
|---|---|---|
| RSA-1024 | Kritisch (10/10) | Veraltet — sofort ersetzen |
| RSA-2048 | Hoch (8/10) | Aktueller Standard, quantenanfällig |
| RSA-4096 | Mittel (5/10) | Derzeit stark, später anfällig |
| ECDSA P-256 | Hoch (8/10) | Verbreitete ECC, anfällig |
| EdDSA (Ed25519) | Hoch (7/10) | Modern, aber quantenanfällig |
| ML-KEM-768 | Gering (1/10) | Post-Quanten-sicher |
Aufbau des Beispielberichts
Gängige Scan-Muster
Erstmalige Bewertung Ihrer Infrastruktur:
#!/bin/bash
# comprehensive-assessment.sh
echo "=== DuoKey PQC Scanner - Initial Assessment ==="
# 1. Scan local system
echo "Scanning local system..."
sudo dke-scanner-agent agent --output results/agent-scan.json
# 2. Scan application directories
echo "Scanning application directories..."
dke-scanner-agent filesystem \
--path /opt/applications \
--recursive \
--output results/filesystem-scan.json
# 3. Scan public endpoints
echo "Scanning public endpoints..."
dke-scanner-agent domain \
--targets-file production-endpoints.txt \
--test-versions \
--output results/domain-scan.json
# 4. Generate summary report
echo "Generating summary..."
cat results/*.json | jq -s 'map(.summary) | add' > results/summary.json
echo "Assessment complete! Check results/ directory"
Nächste Schritte
1. Ergebnisse analysieren
# Get high-priority findings
jq '.findings[] | select(.risk_assessment.priority == "P0" or .risk_assessment.priority == "P1")' scan-results.json
# Count by algorithm
jq '.findings | group_by(.algorithm) | map({algorithm: .[0].algorithm, count: length})' scan-results.json
# Export to CSV for reporting
jq -r '.findings[] | [.location, .algorithm, .key_size, .risk_assessment.severity] | @csv' scan-results.json > findings.csv
2. Migrationsplan erstellen
Nutzen Sie den integrierten Migrationsplaner des Scanners:
# Generate migration roadmap
dke-scanner-agent plan --input scan-results.json --output migration-plan.json
# View roadmap
cat migration-plan.json | jq '.phases'
3. Dashboards einrichten
Senden Sie die Ergebnisse an Ihr Monitoring-System:
# Prometheus
dke-scanner-agent agent --format prometheus | curl -X POST http://pushgateway:9091/metrics/job/pqc_scanner
# Elasticsearch
dke-scanner-agent agent --format json | curl -X POST http://elasticsearch:9200/pqc-scans/_doc -H 'Content-Type: application/json' -d @-
# Splunk
dke-scanner-agent agent --format json | gzip | curl -X POST https://splunk:8088/services/collector \
-H "Authorization: Splunk $SPLUNK_TOKEN" \
--data-binary @-
4. Regelmäßige Scans planen
Etablieren Sie einen Scan-Rhythmus:
- Täglich: Kritische Produktionssysteme
- Wöchentlich: Gesamte Produktionsinfrastruktur
- Monatlich: Vollständige organisationsweite Bewertung
- Bei Bedarf: Vor größeren Deployments oder Änderungen
Fehlerbehebung
Bewährte Vorgehensweisen
Empfohlene Vorgehensweisen
Klein anfangen
Beginnen Sie mit einem Pilot-Scan einer einzelnen Anwendung, bevor Sie den Umfang erweitern
Versionskontrolle
Speichern Sie Scans mit Zeitstempeln und verfolgen Sie sie in der Versionskontrolle
Automatisieren
Erstellen Sie Wrapper-Skripte und planen Sie wiederkehrende Scans
Daten schützen
Verschlüsseln Sie sensible Scan-Ergebnisse und schränken Sie die Dateiberechtigungen ein
Lernressourcen
Architekturübersicht
Technischer Einblick in die interne Funktionsweise des Scanners
Scan-Modi
Ausführliche Dokumentation der Modi
Risikobewertung
Die Risikoermittlung verstehen
Migrationsplanung
Planung Ihres PQC-Übergangs
Zusammenfassung
Was Sie gelernt haben
- Führen Sie einen umfassenden Agent-Scan Ihrer Systeme durch
- Prüfen und kategorisieren Sie die Ergebnisse nach Priorität
- Erstellen Sie eine Migrations-Roadmap für P0/P1-Positionen
- Richten Sie automatisierte wöchentliche Scans ein
- Teilen Sie die Ergebnisse mit Ihrem Sicherheitsteam
Wenn Sie auf Probleme stoßen oder Fragen haben, konsultieren Sie unsere Anleitung zur Fehlerbehebung oder wenden Sie sich an den Support unter [email protected]
Kurzreferenzkarte
# Common Commands Cheat Sheet
# Agent mode (system scan)
sudo dke-scanner-agent agent --output agent-scan.json
# Filesystem mode (directory scan)
dke-scanner-agent filesystem --path /app --recursive
# Domain mode (TLS endpoint scan)
dke-scanner-agent domain --target example.com:443 --test-versions
# Network mode (packet capture)
sudo dke-scanner-agent network --interface eth0 --duration 60m
# Batch domain scanning
dke-scanner-agent domain --targets-file domains.txt --concurrency 20
# Output formats
--format json # Machine-readable (default)
--format yaml # Human-readable
--format terminal # Pretty-printed
--format sarif # CI/CD integration
# Common filters
--include-extensions .jks,.p12,.pem
--exclude-paths node_modules,target
--max-depth 3
# Performance tuning
--threads 20
--timeout 30