Zum Hauptinhalt springen

Schnellstart-Anleitung

Gilt für:
WindowsLinuxmacOSDocker

Installation​

Linux​

# Download latest release
curl -LO https://downloads.duokey.com/dke-scanner-agent/linux/dke-scanner-agent-latest-x86_64.tar.gz

# Extract
tar xzf dke-scanner-agent-latest-x86_64.tar.gz

# Install
sudo mv dke-scanner-agent /usr/local/bin/
sudo chmod +x /usr/local/bin/dke-scanner-agent

# Verify installation
dke-scanner-agent --version

macOS​

# Using Homebrew (recommended)
brew tap duokey/tap
brew install dke-scanner-agent

# Or download directly
curl -LO https://downloads.duokey.com/dke-scanner-agent/macos/dke-scanner-agent-latest-universal.tar.gz
tar xzf dke-scanner-agent-latest-universal.tar.gz
sudo mv dke-scanner-agent /usr/local/bin/

# Verify
dke-scanner-agent --version

Windows​

# Download installer
Invoke-WebRequest -Uri "https://downloads.duokey.com/dke-scanner-agent/windows/dke-scanner-agent-setup.exe" -OutFile "dke-scanner-agent-setup.exe"

# Run installer (GUI)
.\dke-scanner-agent-setup.exe

# Or use winget
winget install DuoKey.PQCScanner

# Verify (in new PowerShell window)
dke-scanner-agent --version

Ihr erster Scan​

Schnelle Zustandsprüfung​

Beginnen wir mit einem einfachen Scan einer öffentlichen Website:

# Scan a domain
dke-scanner-agent domain --target example.com:443

Lokales System scannen (Agentenmodus)​

Für eine umfassende Bewertung Ihres lokalen Rechners:

# Run with elevated privileges
sudo dke-scanner-agent agent --output my-system-scan.json

# View results
cat my-system-scan.json | jq '.summary'

Anwendungsverzeichnis scannen (Dateisystemmodus)​

Scannen Sie das Zertifikatsverzeichnis Ihrer Anwendung:

# Scan recursively
dke-scanner-agent filesystem --path /opt/myapp --recursive --output app-scan.json

# View high-risk findings
cat app-scan.json | jq '.findings[] | select(.risk_assessment.severity == "HIGH")'

Netzwerkverkehr scannen (Netzwerkmodus)​

Erfordert Berechtigungen

Der Netzwerkmodus erfordert Root-/Administratorrechte oder die Berechtigung CAP_NET_RAW.

# Capture TLS handshakes for 5 minutes
sudo dke-scanner-agent network --interface eth0 --duration 5m --output network-scan.json

# Real-time monitoring with TUI
sudo dke-scanner-agent network --interface eth0 --tui

Die Ausgabe verstehen​

Risikostufen (Schweregrad)​

Der Scanner weist eine von vier Schweregradstufen zu:

SchweregradPunktebereichBedeutungErforderliche Maßnahme
CRITICAL9.0-10.0Unmittelbare QuantenbedrohungDringender Handlungsbedarf
HIGH7.0-8.9Erhebliche SchwachstelleInnerhalb von 3-6 Monaten planen
MEDIUM4.0-6.9Mittleres RisikoInnerhalb von 12 Monaten planen
LOW0-3.9Gering oder informativBeobachten

Algorithmus-Anfälligkeit​

Gängige Algorithmen und ihr Quantenrisiko:

AlgorithmusRisikoHinweis
RSA-1024Kritisch (10/10)Veraltet — sofort ersetzen
RSA-2048Hoch (8/10)Aktueller Standard, quantenanfällig
RSA-4096Mittel (5/10)Derzeit stark, später anfällig
ECDSA P-256Hoch (8/10)Verbreitete ECC, anfällig
EdDSA (Ed25519)Hoch (7/10)Modern, aber quantenanfällig
ML-KEM-768Gering (1/10)Post-Quanten-sicher

Aufbau des Beispielberichts​

Gängige Scan-Muster​

Erstmalige Bewertung Ihrer Infrastruktur:

#!/bin/bash
# comprehensive-assessment.sh

echo "=== DuoKey PQC Scanner - Initial Assessment ==="

# 1. Scan local system
echo "Scanning local system..."
sudo dke-scanner-agent agent --output results/agent-scan.json

# 2. Scan application directories
echo "Scanning application directories..."
dke-scanner-agent filesystem \
--path /opt/applications \
--recursive \
--output results/filesystem-scan.json

# 3. Scan public endpoints
echo "Scanning public endpoints..."
dke-scanner-agent domain \
--targets-file production-endpoints.txt \
--test-versions \
--output results/domain-scan.json

# 4. Generate summary report
echo "Generating summary..."
cat results/*.json | jq -s 'map(.summary) | add' > results/summary.json

echo "Assessment complete! Check results/ directory"

Nächste Schritte​

1. Ergebnisse analysieren​

# Get high-priority findings
jq '.findings[] | select(.risk_assessment.priority == "P0" or .risk_assessment.priority == "P1")' scan-results.json

# Count by algorithm
jq '.findings | group_by(.algorithm) | map({algorithm: .[0].algorithm, count: length})' scan-results.json

# Export to CSV for reporting
jq -r '.findings[] | [.location, .algorithm, .key_size, .risk_assessment.severity] | @csv' scan-results.json > findings.csv

2. Migrationsplan erstellen​

Nutzen Sie den integrierten Migrationsplaner des Scanners:

# Generate migration roadmap
dke-scanner-agent plan --input scan-results.json --output migration-plan.json

# View roadmap
cat migration-plan.json | jq '.phases'

3. Dashboards einrichten​

Senden Sie die Ergebnisse an Ihr Monitoring-System:

# Prometheus
dke-scanner-agent agent --format prometheus | curl -X POST http://pushgateway:9091/metrics/job/pqc_scanner

# Elasticsearch
dke-scanner-agent agent --format json | curl -X POST http://elasticsearch:9200/pqc-scans/_doc -H 'Content-Type: application/json' -d @-

# Splunk
dke-scanner-agent agent --format json | gzip | curl -X POST https://splunk:8088/services/collector \
-H "Authorization: Splunk $SPLUNK_TOKEN" \
--data-binary @-

4. Regelmäßige Scans planen​

Etablieren Sie einen Scan-Rhythmus:

  • Täglich: Kritische Produktionssysteme
  • Wöchentlich: Gesamte Produktionsinfrastruktur
  • Monatlich: Vollständige organisationsweite Bewertung
  • Bei Bedarf: Vor größeren Deployments oder Änderungen

Fehlerbehebung​

Bewährte Vorgehensweisen​

Empfohlene Vorgehensweisen

Klein anfangen

Beginnen Sie mit einem Pilot-Scan einer einzelnen Anwendung, bevor Sie den Umfang erweitern

Versionskontrolle

Speichern Sie Scans mit Zeitstempeln und verfolgen Sie sie in der Versionskontrolle

Automatisieren

Erstellen Sie Wrapper-Skripte und planen Sie wiederkehrende Scans

Daten schützen

Verschlüsseln Sie sensible Scan-Ergebnisse und schränken Sie die Dateiberechtigungen ein

Lernressourcen​

Zusammenfassung​

Was Sie gelernt haben

Den PQC Scanner installierenBinärdatei, Quellcode oder Docker
Ihren ersten Scan durchführenDomänen-, Agenten- und Dateisystemmodus
Scan-Ergebnisse verstehenSchweregradstufen und Risikobewertungen
In CI/CD integrierenGitHub-Actions-Workflow
Monitoring einrichtenDashboards und wiederkehrende Scans
Bewährte Vorgehensweisen befolgenAutomatisierung, Sicherheit, Versionierung
Empfohlene nächste Schritte
  1. Führen Sie einen umfassenden Agent-Scan Ihrer Systeme durch
  2. Prüfen und kategorisieren Sie die Ergebnisse nach Priorität
  3. Erstellen Sie eine Migrations-Roadmap für P0/P1-Positionen
  4. Richten Sie automatisierte wöchentliche Scans ein
  5. Teilen Sie die Ergebnisse mit Ihrem Sicherheitsteam
Benötigen Sie Hilfe?

Wenn Sie auf Probleme stoßen oder Fragen haben, konsultieren Sie unsere Anleitung zur Fehlerbehebung oder wenden Sie sich an den Support unter [email protected]

Kurzreferenzkarte​

# Common Commands Cheat Sheet

# Agent mode (system scan)
sudo dke-scanner-agent agent --output agent-scan.json

# Filesystem mode (directory scan)
dke-scanner-agent filesystem --path /app --recursive

# Domain mode (TLS endpoint scan)
dke-scanner-agent domain --target example.com:443 --test-versions

# Network mode (packet capture)
sudo dke-scanner-agent network --interface eth0 --duration 60m

# Batch domain scanning
dke-scanner-agent domain --targets-file domains.txt --concurrency 20

# Output formats
--format json # Machine-readable (default)
--format yaml # Human-readable
--format terminal # Pretty-printed
--format sarif # CI/CD integration

# Common filters
--include-extensions .jks,.p12,.pem
--exclude-paths node_modules,target
--max-depth 3

# Performance tuning
--threads 20
--timeout 30