
Netzwerk- und Domänensicherheits-Auditor, der Windows Active Directory, Linux-Systeme und Netzwerkinfrastruktur scannt, mit KI-gestützten Härtungsleitfäden und professioneller Berichterstattung.
Ethischer Netzwerksicherheits-Auditor — 50+ Prüfungen über SMB, RDP, LDAP, SSH, Kerberos und mehr, mit KI-gestützter CVE-Analyse und OWASP/CIS/NIST-Compliance-Zuordnung.
Schnellstart · Dokumentation · Docker · KI-Funktionen · Auf GitHub bewerten
Minotaurus-thematisierter HTML-Bericht — Schweregrad-Abzeichen, erweiterbare Beweise, KI-Behebung |
JSON-Bericht — OWASP/CIS/NIST/PCI-Zuordnung, CVE-Daten, maschinenlesbar |
Asterion ist ein produktionsreifer Netzwerk- und Domänen-Sicherheitsauditor, der Ethik an erste Stelle setzt. Entwickelt für Penetrationstester, Sicherheitsforscher und Enterprise-Sicherheitsteams, kombiniert es traditionelle Schwachstellenscans mit modernster KI-Analyse, um umsetzbare Erkenntnisse für Windows Active Directory, Linux-Systeme und Netzwerkinfrastruktur zu liefern.
| Prüfkategorie | Details |
|---|---|
| SMB/CIFS-Sicherheit | Anonyme Freigaben, SMB-Signierung, SMBv1 (EternalBlue), NTLMv1, beschreibbare Freigaben |
| RDP-Sicherheit | Netzwerkebenen-Authentifizierung (NLA), Verschlüsselungsstufen, exponiertes RDP |
| LDAP/Active Directory | Anonymer Bind, LDAP-Signierung, Kennwortrichtlinien, Kerberos-Vorauthentifizierung |
| Kerberos-Sicherheit | AS-REP-Roasting, Kerberoasting, übermäßige Ticket-Lebensdauer |
| SNMP | Standard-Community-Strings, SNMPv1/v2c, Schreibzugriff |
| DNS/NetBIOS | Zonentransfer (AXFR), LLMNR/NetBIOS-Vergiftung, mDNS |
| Windows-Systeme | Firewall, Registry (UAC, LSA), Dienste, Privilegieneskalation |
| Linux-Systeme | iptables/nftables, SSH, Samba/NFS, SUID-Binärdateien, sudo-Fehlkonfiguration |
ast scan --target 10.0.0.0/24 --output html
- **Multi-Methoden-Erkennung**: SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP-Protokollanalyse
- **Multi-Threading**: Gleichzeitiges Scannen mit 1–20 Worker-Threads
- **Intelligentes Raten-Limiting**: Konfigurierbare Anforderungsdrosselung (1–20 req/s) zur Vermeidung von Erkennung
- **Beweissammlung**: SMB-Freigaben, LDAP-Abfragen, PowerShell-Ausgabe erhalten
### 🤖 KI-gestützte Analyse
Wählen Sie Ihren KI-Anbieter je nach Bedarf:
| Anbieter | Am besten für | Geschwindigkeit | Kosten | Datenschutz |
| ---------------------- | -------------------- | --------------- | --------------- | ---------------- |
| **OpenAI GPT-4** | Produktionsqualität | ⚡ Schnell (40s) | 💰 $0.30/Scan | 🔒 Standard |
| **Anthropic Claude** | Datenschutzorientiert | ⚡ Schnell (50s) | 💰 $0.35/Scan | 🔒 Erweitert |
| **Ollama (Lokal)** | Vollständige Privatsphäre | 🐢 Langsam (30min) | 💰 Kostenlos | 🔐 100% Offline |
**Zwei Analysemodi:**
- **Technisch**: Schrittweise Behebung mit PowerShell-/GPO-Befehlen und Konfigurationsschnipseln
- **Management**: Einfach verständliche Zusammenfassungen für Stakeholder und Führungskräfte
### 📊 Professionelle Berichterstattung
**JSON-Berichte** (maschinenlesbar)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
HTML Reports (benutzerfreundlich)
Asterion erzwingt ethisches Hacken durch Technologie. Aggressives Scannen und KI-Analyse erfordern Eigentumsnachweis:```bash
ast consent generate --domain corp.local