Sonde TLS
Sonder un point de terminaison TLS unique - inspection du handshake pour la version du protocole, la suite de chiffrement, l'échange de clés et la chaîne de certificats
Capture de paquets
Analyse hors ligne d'un fichier .pcap / .pcapng capturé pour extraire les handshakes TLS et détecter l'échange de clés classique ou post-quantique
Code source
Analyse statique d'un chemin source local pour l'usage cryptographique - algorithmes, tailles de clé et appels de fonctions vulnérables, avec sortie SARIF en mode CI
Clés SSH
Découvrir les clés SSH depuis ssh-agent, ~/.ssh et /etc/ssh et évaluer leurs algorithmes quant à la vulnérabilité quantique
Vault
Inventorier les clés détenues dans un coffre enregistré dans le Cockpit (Securosys HSM, AWS KMS, Azure Key Vault) et évaluer leurs algorithmes
Cloud (hérité)
Inventaire d'espace réservé des clés KMS cloud (AWS KMS / Azure Key Vault / GCP Cloud KMS) - source héritée, utilisez plutôt Vault
JFrog Artifactory
Analyser une instance JFrog Artifactory pour le matériel cryptographique, avec une analyse optionnelle de préparation PQC des artefacts via JFrog Xray
Terraform IaC
Analyser les fichiers HCL et d'état Terraform pour la configuration cryptographique - clés, certificats et algorithmes dans l'infrastructure-as-code
Fortinet
Analyser les appliances FortiGate / FortiOS via l'API REST pour les certificats, la configuration VPN et les profils SSL, et évaluer la préparation quantique
Agent
Analyse complète au niveau du système combinant la découverte du système de fichiers, l'analyse de domaine, l'énumération des processus et l'inventaire du magasin de certificats
Domaine
Analyse du handshake TLS avec extraction complète de la chaîne de certificats, détection de la suite de chiffrement et détection facultative de l'échange de clés PQ
Système de fichiers
Découverte récursive de certificats, de magasins de clés et de clés privées dans les répertoires et les magasins de certificats du système d'exploitation
Réseau
Analyse hors ligne de captures de paquets PCAP et PcapNG pour détecter les handshakes TLS et SSH vulnérables au quantique