
Le PQC Network Scanner est un outil d'évaluation réseau axé sur la quantique qui analyse les certificats TLS/SSL dans les environnements d'entreprise pour identifier les systèmes vulnérables aux futures attaques quantiques. Il est disponible à la fois sous forme d'exécutable Windows et de script Python, ce qui permet de le déployer facilement dans une large gamme de réseaux.
Le PQC Network Scanner est un outil d'évaluation spécialisé conçu pour aider les organisations à comprendre leur exposition cryptographique lors de la transition vers une posture de sécurité post‑quantique. Contrairement aux scanners TLS traditionnels qui se concentrent uniquement sur la validité des certificats ou la force cryptographique classique, ce scanner évalue les points de terminaison à travers un prisme quantique. Il inspecte non seulement les clés RSA et à courbe elliptique, mais identifie également les algorithmes post‑quantiques émergents, les déploiements hybrides et les indicateurs PQC expérimentaux intégrés dans les certificats, les extensions et les suites de chiffrement. Cela le rend particulièrement adapté aux environnements qui se préparent au changement cryptographique induit par la normalisation PQC du NIST et à la menace croissante des adversaires « récolter maintenant, déchiffrer plus tard ».
À la base, le scanner effectue une inspection approfondie des points de terminaison TLS au sein d’un réseau interne. Il récupère et analyse les chaînes de certificats complètes, évalue les types et tailles de clés, détecte les OID liés à la PQC et identifie les mécanismes d’échange de clés hybrides tels que X25519+Kyber. L’outil examine également les versions de protocole TLS et les suites de chiffrement pour déterminer si les points de terminaison prennent en charge le Perfect Forward Secrecy (PFS) ou s’appuient sur des configurations héritées vulnérables au quantique. En combinant ces éléments, le scanner fournit une vue complète de la résilience cryptographique à la fois à l’ère classique et à l’ère quantique.
Au‑delà de la cryptographie, le scanner intègre une identification intelligente des appareils. Il corrèle les métadonnées des certificats, les informations DNS et les conventions de nommage pour classer les points de terminaison tels que les routeurs, les pare‑feux, les passerelles VPN, les serveurs Web et les hôtes applicatifs. Cette connaissance contextuelle aide les équipes de sécurité à comprendre non seulement quelle cryptographie est déployée, mais aussi où elle se trouve dans le réseau. Une capacité essentielle pour établir un inventaire cryptographique et prioriser les corrections.
Le rapport de sortie contient des détails techniques avec des commentaires clairs et actionnables. Chaque point de terminaison est évalué pour sa vulnérabilité quantique, sa préparation à la PQC, sa posture TLS et l’intégrité de sa chaîne de certificats. Le rapport met en évidence les configurations à haut risque, identifie les déploiements activés pour la PQC ou hybrides et fournit des conseils de migration alignés sur les normes émergentes telles que ML‑DSA et ML‑KEM. Des sections récapitulatives consolident les résultats sur l’ensemble de l’environnement scanné, offrant une vue d’ensemble de la préparation et de l’exposition de l’organisation.
La version 2.0 est conçue pour être utilisée sur les réseaux d’entreprise où les IDS/IPS peuvent poser problème. Elle ralentira et randomisera donc le trafic de numérisation pour éviter de déclencher les IDS/IPS. Cela applique un rythme à la fois aux vérifications de ports et aux poignées de main TLS, et est recommandé pour les réseaux de production ou surveillés.