Guide de démarrage rapide
Guide de démarrage rapide
Prenez en main le DuoKey PQC Scanner en quelques minutes seulement. Ce guide vous accompagnera à travers l'installation, votre première analyse et l'interprétation des résultats.
Installation
Linux
# Download latest release
curl -LO https://downloads.duokey.com/dke-scanner-agent/linux/dke-scanner-agent-latest-x86_64.tar.gz
# Extract
tar xzf dke-scanner-agent-latest-x86_64.tar.gz
# Install
sudo mv dke-scanner-agent /usr/local/bin/
sudo chmod +x /usr/local/bin/dke-scanner-agent
# Verify installation
dke-scanner-agent --version
macOS
# Using Homebrew (recommended)
brew tap duokey/tap
brew install dke-scanner-agent
# Or download directly
curl -LO https://downloads.duokey.com/dke-scanner-agent/macos/dke-scanner-agent-latest-universal.tar.gz
tar xzf dke-scanner-agent-latest-universal.tar.gz
sudo mv dke-scanner-agent /usr/local/bin/
# Verify
dke-scanner-agent --version
Windows
# Download installer
Invoke-WebRequest -Uri "https://downloads.duokey.com/dke-scanner-agent/windows/dke-scanner-agent-setup.exe" -OutFile "dke-scanner-agent-setup.exe"
# Run installer (GUI)
.\dke-scanner-agent-setup.exe
# Or use winget
winget install DuoKey.PQCScanner
# Verify (in new PowerShell window)
dke-scanner-agent --version
Votre première analyse
Vérification rapide de l'état
Commençons par une analyse simple d'un site web public :
# Scan a domain
dke-scanner-agent domain --target example.com:443
Analyser le système local (mode agent)
Pour une évaluation complète de votre machine locale :
# Run with elevated privileges
sudo dke-scanner-agent agent --output my-system-scan.json
# View results
cat my-system-scan.json | jq '.summary'
Analyser le répertoire d'une application (mode système de fichiers)
Analysez le répertoire de certificats de votre application :
# Scan recursively
dke-scanner-agent filesystem --path /opt/myapp --recursive --output app-scan.json
# View high-risk findings
cat app-scan.json | jq '.findings[] | select(.risk_assessment.severity == "HIGH")'
Analyser le trafic réseau (mode réseau)
Le mode réseau nécessite des privilèges root/administrateur ou la capacité CAP_NET_RAW.
# Capture TLS handshakes for 5 minutes
sudo dke-scanner-agent network --interface eth0 --duration 5m --output network-scan.json
# Real-time monitoring with TUI
sudo dke-scanner-agent network --interface eth0 --tui
Comprendre la sortie
Niveaux de gravité du risque
Le scanner attribue l'un des quatre niveaux de gravité :
| Gravité | Plage de score | Signification | Action requise |
|---|---|---|---|
| CRITICAL | 9.0-10.0 | Menace quantique immédiate | Action urgente |
| HIGH | 7.0-8.9 | Vulnérabilité significative | Planifier sous 3-6 mois |
| MEDIUM | 4.0-6.9 | Risque modéré | Planifier sous 12 mois |
| LOW | 0-3.9 | Mineur ou informatif | Surveiller |
Vulnérabilité des algorithmes
Algorithmes courants et leur risque quantique :
| Algorithme | Risque | Remarque |
|---|---|---|
| RSA-1024 | Critique (10/10) | Ancien — remplacer maintenant |
| RSA-2048 | Élevé (8/10) | Norme actuelle, vulnérable au quantique |
| RSA-4096 | Moyen (5/10) | Solide aujourd'hui, vulnérable plus tard |
| ECDSA P-256 | Élevé (8/10) | ECC courant, vulnérable |
| EdDSA (Ed25519) | Élevé (7/10) | Moderne mais vulnérable au quantique |
| ML-KEM-768 | Faible (1/10) | Sûr face au quantique |
Exemple de structure de rapport
Schémas d'analyse courants
Première évaluation de votre infrastructure :
#!/bin/bash
# comprehensive-assessment.sh
echo "=== DuoKey PQC Scanner - Initial Assessment ==="
# 1. Scan local system
echo "Scanning local system..."
sudo dke-scanner-agent agent --output results/agent-scan.json
# 2. Scan application directories
echo "Scanning application directories..."
dke-scanner-agent filesystem \
--path /opt/applications \
--recursive \
--output results/filesystem-scan.json
# 3. Scan public endpoints
echo "Scanning public endpoints..."
dke-scanner-agent domain \
--targets-file production-endpoints.txt \
--test-versions \
--output results/domain-scan.json
# 4. Generate summary report
echo "Generating summary..."
cat results/*.json | jq -s 'map(.summary) | add' > results/summary.json
echo "Assessment complete! Check results/ directory"
Étapes suivantes
1. Analyser les résultats
# Get high-priority findings
jq '.findings[] | select(.risk_assessment.priority == "P0" or .risk_assessment.priority == "P1")' scan-results.json
# Count by algorithm
jq '.findings | group_by(.algorithm) | map({algorithm: .[0].algorithm, count: length})' scan-results.json
# Export to CSV for reporting
jq -r '.findings[] | [.location, .algorithm, .key_size, .risk_assessment.severity] | @csv' scan-results.json > findings.csv
2. Créer un plan de migration
Utilisez le planificateur de migration intégré du scanner :
# Generate migration roadmap
dke-scanner-agent plan --input scan-results.json --output migration-plan.json
# View roadmap
cat migration-plan.json | jq '.phases'
3. Configurer des tableaux de bord
Envoyez les résultats vers votre système de surveillance :
# Prometheus
dke-scanner-agent agent --format prometheus | curl -X POST http://pushgateway:9091/metrics/job/pqc_scanner
# Elasticsearch
dke-scanner-agent agent --format json | curl -X POST http://elasticsearch:9200/pqc-scans/_doc -H 'Content-Type: application/json' -d @-
# Splunk
dke-scanner-agent agent --format json | gzip | curl -X POST https://splunk:8088/services/collector \
-H "Authorization: Splunk $SPLUNK_TOKEN" \
--data-binary @-
4. Planifier des analyses régulières
Établissez une cadence d'analyse :
- Quotidiennement : systèmes de production critiques
- Hebdomadairement : toute l'infrastructure de production
- Mensuellement : évaluation complète de l'organisation
- À la demande : avant les déploiements ou changements majeurs
Dépannage
Bonnes pratiques
Pratiques recommandées
Commencez petit
Débutez par une analyse pilote sur une seule application avant d'élargir le périmètre
Contrôle de version
Enregistrez les analyses avec des horodatages et suivez-les dans le contrôle de version
Automatisez
Créez des scripts wrapper et planifiez des analyses récurrentes
Sécurisez les données
Chiffrez les résultats d'analyse sensibles et restreignez les permissions des fichiers
Ressources d'apprentissage
Vue d'ensemble de l'architecture
Plongée technique dans les rouages du scanner
Modes d'analyse
Documentation détaillée des modes
Notation du risque
Comprendre l'évaluation des risques
Planification de la migration
Planifier votre transition PQC
Résumé
Ce que vous avez appris
- Lancez une analyse agent complète de vos systèmes
- Examinez et catégorisez les constats par priorité
- Créez une feuille de route de migration pour les éléments P0/P1
- Configurez des analyses hebdomadaires automatisées
- Partagez les résultats avec votre équipe de sécurité
Si vous rencontrez des problèmes ou avez des questions, consultez notre guide de dépannage ou contactez l'assistance à l'adresse [email protected]
Fiche de référence rapide
# Common Commands Cheat Sheet
# Agent mode (system scan)
sudo dke-scanner-agent agent --output agent-scan.json
# Filesystem mode (directory scan)
dke-scanner-agent filesystem --path /app --recursive
# Domain mode (TLS endpoint scan)
dke-scanner-agent domain --target example.com:443 --test-versions
# Network mode (packet capture)
sudo dke-scanner-agent network --interface eth0 --duration 60m
# Batch domain scanning
dke-scanner-agent domain --targets-file domains.txt --concurrency 20
# Output formats
--format json # Machine-readable (default)
--format yaml # Human-readable
--format terminal # Pretty-printed
--format sarif # CI/CD integration
# Common filters
--include-extensions .jks,.p12,.pem
--exclude-paths node_modules,target
--max-depth 3
# Performance tuning
--threads 20
--timeout 30