
El Escáner de Red PQC es una herramienta de evaluación de red enfocada en la computación cuántica que escanea certificados TLS/SSL en entornos empresariales para identificar sistemas vulnerables a futuros ataques cuánticos. Está disponible tanto como ejecutable de Windows como script de Python, lo que facilita su implementación en una amplia variedad de redes.
El Escáner de Red PQC es una herramienta de evaluación diseñada específicamente para ayudar a las organizaciones a comprender su exposición criptográfica durante la transición hacia una postura de seguridad post-cuántica. A diferencia de los escáneres TLS tradicionales que se centran únicamente en la validez de los certificados o en la solidez criptográfica clásica, este escáner evalúa los endpoints a través de una lente consciente de la computación cuántica. Inspecciona no solo claves RSA y de curva elíptica, sino que también identifica algoritmos post-cuánticos emergentes, implementaciones híbridas e indicadores experimentales de PQC incrustados en certificados, extensiones y conjuntos de cifrado. Esto lo hace especialmente adecuado para entornos que se preparan para el cambio criptográfico impulsado por la estandarización PQC del NIST y la creciente amenaza de adversarios que aplican la estrategia de "cosechar ahora, descifrar después".
En esencia, el escáner realiza una inspección profunda de los endpoints TLS en una red interna. Recupera y analiza cadenas de certificados completas, evalúa tipos y tamaños de clave, detecta OID relacionados con PQC e identifica mecanismos híbridos de intercambio de claves como X25519+Kyber. La herramienta también examina las versiones del protocolo TLS y los conjuntos de cifrado para determinar si los endpoints admiten el Secreto Directo Perfecto (PFS) o dependen de configuraciones heredadas vulnerables a la computación cuántica. Al combinar estos elementos, el escáner proporciona una visión integral de la resiliencia criptográfica tanto en la era clásica como en la cuántica.
Más allá de la criptografía, el escáner incorpora una identificación inteligente de dispositivos. Correlaciona metadatos de certificados, información DNS y convenciones de nomenclatura para clasificar endpoints como enrutadores, cortafuegos, puertas de enlace VPN, servidores web y hosts de aplicaciones. Esta conciencia contextual ayuda a los equipos de seguridad a comprender no solo qué criptografía está implementada, sino también dónde reside dentro de la red. Una capacidad esencial para construir un inventario criptográfico y priorizar la remediación.
El informe de salida contiene detalles técnicos con comentarios claros y procesables. Cada endpoint se evalúa en cuanto a vulnerabilidad cuántica, preparación para PQC, postura TLS e integridad de la cadena de certificados. El informe destaca las configuraciones de alto riesgo, identifica implementaciones híbridas o habilitadas para PQC y proporciona orientación para la migración alineada con los estándares emergentes como ML‑DSA y ML‑KEM. Las secciones de resumen consolidan los hallazgos en todo el entorno escaneado, ofreciendo una visión de alto nivel de la preparación y exposición organizacional.
La versión 2.0 está diseñada para ser utilizada en redes empresariales donde los IDS/IPS pueden resultar problemáticos. Por lo tanto, ralentiza y aleatoriza el tráfico de escaneo para evitar activar IDS/IPS. Esto aplica una cadencia tanto a las comprobaciones de puertos como a los handshakes TLS, y se recomienda para redes de producción o monitorizadas.