TLSプローブ
単一の TLS エンドポイントをプローブし、プロトコルバージョン、暗号スイート、鍵交換、証明書チェーンのハンドシェイクを検査します
パケットキャプチャ
キャプチャ済みの .pcap / .pcapng ファイルをオフライン分析し、TLS ハンドシェイクを抽出して従来型とポスト量子の鍵交換を判別します
ソースコード
ローカルのソースパスを静的解析して暗号使用(アルゴリズム、鍵長、脆弱な関数呼び出し)を検出し、CI モードでは SARIF 出力を生成します
SSHキー
ssh-agent、~/.ssh、/etc/ssh から SSH 鍵を検出し、それらのアルゴリズムの量子脆弱性を評価します
Vault
Cockpit に登録された vault(Securosys HSM、AWS KMS、Azure Key Vault)に保持されている鍵をインベントリ化し、そのアルゴリズムを評価します
クラウド(レガシー)
クラウド KMS 鍵 (AWS KMS / Azure Key Vault / GCP Cloud KMS) のプレースホルダーインベントリ - レガシーソース、代わりに Vault を使用してください
JFrog Artifactory
JFrog Artifactory インスタンスをスキャンして暗号資産を検出し、オプションで JFrog Xray によるアーティファクトの PQC 対応度スキャンを実行します
Terraform IaC
Terraform の HCL および state ファイルを分析し、Infrastructure-as-Code 内の暗号構成(鍵、証明書、アルゴリズム)を検出します
Fortinet
FortiGate / FortiOS アプライアンスを REST API 経由でスキャンし、証明書、VPN 構成、SSL プロファイルを収集して量子耐性を評価します
エージェント
ファイルシステム検出、ドメインスキャン、プロセス列挙、証明書ストアインベントリを組み合わせた包括的なシステムレベルスキャン
ドメイン
完全な証明書チェーン抽出、暗号スイート検出、オプションの PQ 鍵交換検出を伴う TLS ハンドシェイク分析
ファイルシステム
ディレクトリと OS 証明書ストア全体にわたる証明書、キーストア、秘密鍵の再帰的検出
ネットワーク
PCAP および PcapNG のパケットキャプチャをオフライン分析し、量子脆弱性のある TLS および SSH ハンドシェイクを検出します