Produkt-Roadmap
Produkt-Roadmap
Wo der DuoKey PQC Scanner heute steht und in welche Richtung er sich entwickelt.
Heute verfügbar
Der Scanner bietet bereits eine durchgängige Bewertung der Quantenbereitschaft über den gesamten Stack hinweg — Erkennung, Bewertung, Inventar, Compliance und Migrationsplanung.
| Bereich | Funktionen |
|---|---|
| Erkennung | Filesystem, Agent (Host-Inventar), Domain/TLS, TLS Probe, Network Live & Packet Capture, Source Code, SSH, Vault, Cloud KMS |
| SaaS / DevOps | JFrog Artifactory, Terraform IaC, Fortinet |
| Bewertung | Quantum Readiness Score (0–100, vier Signale) und Risiko je Asset (0–10) mit Schweregrad & Priorität |
| Inventar | CycloneDX-1.7-CBOM mit interaktivem CBOM Explorer und Migrationsempfehlungen je Komponente |
| Compliance | Prüfungen gegen NIST, ISO 27001, PCI DSS, HIPAA, GDPR, FedRAMP, SOC 2 und Jurisdiktionsprofile |
| Migration | Phasenweise Roadmap, hybride Strategie und Fortschrittsverfolgung |
| Berichterstattung | PDF-Quantenrisikobewertung, JSON/YAML, SARIF für CI/CD |
| Integrationen | ServiceNow |
Abdeckung über den gesamten Stack
Netzwerk
- TLS-/SSL-Endpunkte & Zertifikate
- Analyse von Protokoll, Cipher & Schlüsselaustausch
- Live- und Offline-Paketerfassung
Anwendung
- Krypto-Nutzung im Quellcode
- SSH-Schlüssel
- CI/CD (SARIF)
Lieferkette
- Abhängigkeits- & Bibliotheksanalyse
- CBOM-Generierung
- Artefakt-Registries (JFrog)
Cloud & IaC
- Cloud KMS & registrierte Vaults
- Terraform IaC
- Netzwerk-Appliances (Fortinet)
Ausrichtung
Dies sind die Themen, in die wir als Nächstes investieren. Sie beschreiben die Ausrichtung, keine zugesagten Termine — fragen Sie Ihren DuoKey-Ansprechpartner nach dem aktuellen Lieferplan.
Tiefere Integrationen
Mehr CMDB-, Ticketing-, SIEM- und Registry-Konnektoren, damit Funde direkt in bestehende Workflows fließen.
Automatisierte Behebung
Von „Erkennen“ hin zu „Beheben“: geführte und richtliniengesteuerte Behebung, Unterstützung beim Hybrid-Rollout und Verifizierung.
Kontinuierliche Überwachung
Geplante Re-Scans, Drift-Erkennung und Alarmierung, sobald neue anfällige Kryptografie auftritt.
Umfassendere Frameworks
Zusätzliche regulatorische und branchenspezifische Frameworks sowie Jurisdiktionsprofile für den QRS-Bericht.