Aller au contenu principal

Guide de démarrage rapide

S'applique à :
WindowsLinuxmacOSDocker

Installation​

Linux​

# Download latest release
curl -LO https://downloads.duokey.com/dke-scanner-agent/linux/dke-scanner-agent-latest-x86_64.tar.gz

# Extract
tar xzf dke-scanner-agent-latest-x86_64.tar.gz

# Install
sudo mv dke-scanner-agent /usr/local/bin/
sudo chmod +x /usr/local/bin/dke-scanner-agent

# Verify installation
dke-scanner-agent --version

macOS​

# Using Homebrew (recommended)
brew tap duokey/tap
brew install dke-scanner-agent

# Or download directly
curl -LO https://downloads.duokey.com/dke-scanner-agent/macos/dke-scanner-agent-latest-universal.tar.gz
tar xzf dke-scanner-agent-latest-universal.tar.gz
sudo mv dke-scanner-agent /usr/local/bin/

# Verify
dke-scanner-agent --version

Windows​

# Download installer
Invoke-WebRequest -Uri "https://downloads.duokey.com/dke-scanner-agent/windows/dke-scanner-agent-setup.exe" -OutFile "dke-scanner-agent-setup.exe"

# Run installer (GUI)
.\dke-scanner-agent-setup.exe

# Or use winget
winget install DuoKey.PQCScanner

# Verify (in new PowerShell window)
dke-scanner-agent --version

Votre première analyse​

Vérification rapide de l'état​

Commençons par une analyse simple d'un site web public :

# Scan a domain
dke-scanner-agent domain --target example.com:443

Analyser le système local (mode agent)​

Pour une évaluation complète de votre machine locale :

# Run with elevated privileges
sudo dke-scanner-agent agent --output my-system-scan.json

# View results
cat my-system-scan.json | jq '.summary'

Analyser le répertoire d'une application (mode système de fichiers)​

Analysez le répertoire de certificats de votre application :

# Scan recursively
dke-scanner-agent filesystem --path /opt/myapp --recursive --output app-scan.json

# View high-risk findings
cat app-scan.json | jq '.findings[] | select(.risk_assessment.severity == "HIGH")'

Analyser le trafic réseau (mode réseau)​

Nécessite des privilèges

Le mode réseau nécessite des privilèges root/administrateur ou la capacité CAP_NET_RAW.

# Capture TLS handshakes for 5 minutes
sudo dke-scanner-agent network --interface eth0 --duration 5m --output network-scan.json

# Real-time monitoring with TUI
sudo dke-scanner-agent network --interface eth0 --tui

Comprendre la sortie​

Niveaux de gravité du risque​

Le scanner attribue l'un des quatre niveaux de gravité :

GravitéPlage de scoreSignificationAction requise
CRITICAL9.0-10.0Menace quantique immédiateAction urgente
HIGH7.0-8.9Vulnérabilité significativePlanifier sous 3-6 mois
MEDIUM4.0-6.9Risque modéréPlanifier sous 12 mois
LOW0-3.9Mineur ou informatifSurveiller

Vulnérabilité des algorithmes​

Algorithmes courants et leur risque quantique :

AlgorithmeRisqueRemarque
RSA-1024Critique (10/10)Ancien — remplacer maintenant
RSA-2048Élevé (8/10)Norme actuelle, vulnérable au quantique
RSA-4096Moyen (5/10)Solide aujourd'hui, vulnérable plus tard
ECDSA P-256Élevé (8/10)ECC courant, vulnérable
EdDSA (Ed25519)Élevé (7/10)Moderne mais vulnérable au quantique
ML-KEM-768Faible (1/10)Sûr face au quantique

Exemple de structure de rapport​

Schémas d'analyse courants​

Première évaluation de votre infrastructure :

#!/bin/bash
# comprehensive-assessment.sh

echo "=== DuoKey PQC Scanner - Initial Assessment ==="

# 1. Scan local system
echo "Scanning local system..."
sudo dke-scanner-agent agent --output results/agent-scan.json

# 2. Scan application directories
echo "Scanning application directories..."
dke-scanner-agent filesystem \
--path /opt/applications \
--recursive \
--output results/filesystem-scan.json

# 3. Scan public endpoints
echo "Scanning public endpoints..."
dke-scanner-agent domain \
--targets-file production-endpoints.txt \
--test-versions \
--output results/domain-scan.json

# 4. Generate summary report
echo "Generating summary..."
cat results/*.json | jq -s 'map(.summary) | add' > results/summary.json

echo "Assessment complete! Check results/ directory"

Étapes suivantes​

1. Analyser les résultats​

# Get high-priority findings
jq '.findings[] | select(.risk_assessment.priority == "P0" or .risk_assessment.priority == "P1")' scan-results.json

# Count by algorithm
jq '.findings | group_by(.algorithm) | map({algorithm: .[0].algorithm, count: length})' scan-results.json

# Export to CSV for reporting
jq -r '.findings[] | [.location, .algorithm, .key_size, .risk_assessment.severity] | @csv' scan-results.json > findings.csv

2. Créer un plan de migration​

Utilisez le planificateur de migration intégré du scanner :

# Generate migration roadmap
dke-scanner-agent plan --input scan-results.json --output migration-plan.json

# View roadmap
cat migration-plan.json | jq '.phases'

3. Configurer des tableaux de bord​

Envoyez les résultats vers votre système de surveillance :

# Prometheus
dke-scanner-agent agent --format prometheus | curl -X POST http://pushgateway:9091/metrics/job/pqc_scanner

# Elasticsearch
dke-scanner-agent agent --format json | curl -X POST http://elasticsearch:9200/pqc-scans/_doc -H 'Content-Type: application/json' -d @-

# Splunk
dke-scanner-agent agent --format json | gzip | curl -X POST https://splunk:8088/services/collector \
-H "Authorization: Splunk $SPLUNK_TOKEN" \
--data-binary @-

4. Planifier des analyses régulières​

Établissez une cadence d'analyse :

  • Quotidiennement : systèmes de production critiques
  • Hebdomadairement : toute l'infrastructure de production
  • Mensuellement : évaluation complète de l'organisation
  • À la demande : avant les déploiements ou changements majeurs

Dépannage​

Bonnes pratiques​

Pratiques recommandées

Commencez petit

Débutez par une analyse pilote sur une seule application avant d'élargir le périmètre

Contrôle de version

Enregistrez les analyses avec des horodatages et suivez-les dans le contrôle de version

Automatisez

Créez des scripts wrapper et planifiez des analyses récurrentes

Sécurisez les données

Chiffrez les résultats d'analyse sensibles et restreignez les permissions des fichiers

Ressources d'apprentissage​

Résumé​

Ce que vous avez appris

Installer le PQC ScannerBinaire, sources ou Docker
Effectuer votre première analyseModes domaine, agent et système de fichiers
Comprendre les résultats d'analyseNiveaux de gravité et scores de risque
Intégrer avec CI/CDFlux de travail GitHub Actions
Configurer la surveillanceTableaux de bord et analyses récurrentes
Suivre les bonnes pratiquesAutomatisation, sécurité, versionnage
Prochaines étapes recommandées
  1. Lancez une analyse agent complète de vos systèmes
  2. Examinez et catégorisez les constats par priorité
  3. Créez une feuille de route de migration pour les éléments P0/P1
  4. Configurez des analyses hebdomadaires automatisées
  5. Partagez les résultats avec votre équipe de sécurité
Besoin d'aide ?

Si vous rencontrez des problèmes ou avez des questions, consultez notre guide de dépannage ou contactez l'assistance à l'adresse [email protected]

Fiche de référence rapide​

# Common Commands Cheat Sheet

# Agent mode (system scan)
sudo dke-scanner-agent agent --output agent-scan.json

# Filesystem mode (directory scan)
dke-scanner-agent filesystem --path /app --recursive

# Domain mode (TLS endpoint scan)
dke-scanner-agent domain --target example.com:443 --test-versions

# Network mode (packet capture)
sudo dke-scanner-agent network --interface eth0 --duration 60m

# Batch domain scanning
dke-scanner-agent domain --targets-file domains.txt --concurrency 20

# Output formats
--format json # Machine-readable (default)
--format yaml # Human-readable
--format terminal # Pretty-printed
--format sarif # CI/CD integration

# Common filters
--include-extensions .jks,.p12,.pem
--exclude-paths node_modules,target
--max-depth 3

# Performance tuning
--threads 20
--timeout 30