Feuille de route produit
Feuille de route produit
Où en est le DuoKey PQC Scanner aujourd'hui, et la direction qu'il prend.
Disponible aujourd'hui
Le scanner offre déjà une évaluation de bout en bout de la préparation quantique sur l'ensemble de la pile — découverte, notation, inventaire, conformité et planification de la migration.
| Domaine | Capacités |
|---|---|
| Découverte | Système de fichiers, Agent (inventaire d'hôte), Domaine/TLS, Sonde TLS, Réseau en direct et Capture de paquets, Code source, SSH, Vault, Cloud KMS |
| SaaS / DevOps | JFrog Artifactory, Terraform IaC, Fortinet |
| Notation | Quantum Readiness Score (0–100, quatre signaux) et risque par actif (0–10) avec gravité et priorité |
| Inventaire | CBOM CycloneDX 1.7 avec un explorateur de CBOM interactif et des recommandations de migration par composant |
| Conformité | Vérifications par rapport à NIST, ISO 27001, PCI DSS, HIPAA, GDPR, FedRAMP, SOC 2 et profils de juridiction |
| Migration | Feuille de route progressive, stratégie hybride et suivi de la progression |
| Rapports | Quantum Risk Assessment en PDF, JSON/YAML, SARIF pour CI/CD |
| Intégrations | ServiceNow |
Couverture sur l'ensemble de la pile
Réseau
- Points de terminaison et certificats TLS/SSL
- Analyse du protocole, du chiffrement et de l'échange de clés
- Capture de paquets en direct et hors ligne
Application
- Usage cryptographique dans le code source
- Clés SSH
- CI/CD (SARIF)
Chaîne d'approvisionnement
- Analyse des dépendances et des bibliothèques
- Génération de CBOM
- Registres d'artefacts (JFrog)
Cloud et IaC
- KMS cloud et coffres enregistrés
- Terraform IaC
- Équipements réseau (Fortinet)
Orientation
Voici les axes dans lesquels nous investissons ensuite. Ils décrivent une orientation, non des dates engagées — demandez à votre représentant DuoKey le plan de livraison actuel.
Intégrations plus poussées
Davantage de connecteurs CMDB, de ticketing, de SIEM et de registres afin que les découvertes s'intègrent directement dans les flux de travail existants.
Remédiation automatisée
Du « détecter » vers le « corriger » : remédiation guidée et pilotée par les politiques, assistance au déploiement hybride et vérification.
Surveillance continue
Re-scans planifiés, détection de dérive et alertes lorsqu'apparaît une nouvelle cryptographie vulnérable.
Référentiels étendus
Référentiels réglementaires et sectoriels supplémentaires et profils de juridiction pour le rapport QRS.