Aller au contenu principal

Comprendre les résultats du scanner

S'applique à :
Tableau de bord de préparation PQCQuantum Readiness ScoreCBOMRésultats & gravité

Le tableau de bord de préparation PQC​

Après une analyse, les résultats sont résumés sur le tableau de bord Préparation PQC. Les widgets principaux vous donnent la posture d'un coup d'œil, et les onglets (Analyses, Actifs cryptographiques, CBOM, Conformité, Migration, Politiques) vous permettent d'approfondir.

Tableau de bord de préparation PQC

WidgetCe qu'il vous indique
Score PQCLa jauge principale — votre préparation quantique globale
ConformitéPart des actifs répondant au(x) cadre(s) sélectionné(s)
RisqueRisque quantique moyen par actif (0–10)
VulnérablesPart des actifs utilisant une cryptographie vulnérable au quantique
PolitiqueTaux de conformité aux politiques sur les actifs analysés

Quantum Readiness Score (QRS)​

Le QRS est un score composite 0–100 avec quatre bandes de préparation. C'est le meilleur indicateur unique à suivre dans le temps et à communiquer aux parties prenantes.

ScoreBandeSignification
90–100Préparation avancéeQuantum-safe / hybride largement déployé
70–89Préparation en développementMigration bien avancée
40–69Préparation initialeMajoritairement classique — exposition HNDL modérée
0–39Faible préparationClassique uniquement — exposition HNDL élevée

Le détail du score et des signaux du rapport montre exactement comment le nombre a été obtenu à travers les quatre signaux (Résilience des algorithmes, Agilité cryptographique, Exposition à la collecte, Posture de migration) et leurs sous-signaux :

Détail du score et des signaux QRS

Astuce
Pour la formule de scoring complète, les pondérations, les bandes et les profils, consultez Scoring QRS.

Résultats par actif​

Chaque résultat correspond à un actif découvert individuel (un certificat, une clé, un keystore ou un point de terminaison). Il porte un score de risque quantique (0–10), une gravité et une priorité qui ordonnent votre file de remédiation.

GravitéPrioritéDélai suggéré
CritiqueP0Immédiat
ÉlevéeP1Sous 3 mois
MoyenneP2Sous 6 mois
FaibleP3Sous 12 mois
InfoP4Surveiller

Un résultat inclut l'emplacement de l'actif, l'algorithme détecté et la taille de clé, les métadonnées du certificat, l'évaluation du risque (gravité, priorité, raisons) et une action recommandée.

Référence rapide du risque des certificats​

AlgorithmeRisqueAction
RSA-2048 / ECDSA P-256ÉlevéPlanifier la migration vers hybride / ML-DSA
RSA-1024, DSA, 3DES, RC4, MD5CritiqueRemplacer immédiatement
RSA-4096 / ECDSA P-384Moyen–ÉlevéAcceptable à court terme ; planifier la migration
AES, ChaCha20-Poly1305, SHA-2Faible / InfoQuantum-safe — aucune action
ML-KEM / ML-DSA / HybrideFaiblePost-quantique — état cible

CBOM — Cryptographic Bill of Materials​

L'Explorateur CBOM rend l'inventaire CycloneDX sous forme de graphe interactif. Il fait ressortir la part des composants qui sont cassés ou faibles face au quantique, permet d'isoler les primitives vulnérables et affiche une migration recommandée pour chacune.

Explorateur CBOM

Remarque
La sélection d'un composant affiche ses identifiants (BOM-Ref, OID, type/taille de clé, format), sa classification d'exposition quantique et le remplacement post-quantique recommandé (par ex. ML-DSA / SLH-DSA selon NIST FIPS 204/205). Consultez le Guide CBOM.

Passer à l'action​

Trier par priorité

Commencez par les résultats P0/P1 sur les systèmes exposés au public et à forte valeur.

Adopter l'hybride d'abord

Déployez l'hybride (classique + ML-KEM) pour obtenir une protection sans casser la compatibilité.

Renouveler les certificats

Réémettez les certificats vulnérables au quantique en PQC ou hybride au fur et à mesure de leur renouvellement.

Suivre le QRS

Ré-analysez régulièrement et observez la tendance du QRS augmenter à mesure de votre migration.

Export & reporting​

FormatUsage
PDFRapport exécutif d'évaluation du risque quantique
CBOM CycloneDX (JSON)Inventaire cryptographique lisible par machine
JSON / YAMLAutomatisation et intégrations
SARIFOnglets de sécurité CI/CD (GitHub / GitLab / Azure DevOps)

Étapes suivantes​