
Auditeur de sécurité réseau et de domaine scannant Active Directory Windows, les systèmes Linux et l'infrastructure réseau avec des guides de renforcement alimentés par l'IA et des rapports professionnels.
Auditeur de sécurité réseau éthique — plus de 50 vérifications couvrant SMB, RDP, LDAP, SSH, Kerberos et bien plus, avec analyse CVE assistée par IA et mise en conformité OWASP/CIS/NIST.
Démarrage rapide · Documentation · Docker · Fonctionnalités IA · Star sur GitHub
Rapport HTML thème Minotaure — badges de sévérité, preuves extensibles, correction IA |
Rapport JSON — mapping OWASP/CIS/NIST/PCI, données CVE, lisible par machine |
Asterion est un auditeur de sécurité réseau et domaine prêt pour la production qui place l'éthique en premier. Conçu pour les testeurs d'intrusion, les chercheurs en sécurité et les équipes de sécurité d'entreprise, il combine l'analyse de vulnérabilités traditionnelle avec une analyse IA de pointe pour fournir des informations exploitables pour Windows Active Directory, les systèmes Linux et l'infrastructure réseau.
| Catégorie de vérification | Détails |
|---|---|
| Sécurité SMB/CIFS | Partages anonymes, signature SMB, SMBv1 (EternalBlue), NTLMv1, partages accessibles en écriture |
| Sécurité RDP | Authentification au niveau réseau (NLA), niveaux de chiffrement, RDP exposé |
| LDAP/Active Directory | Liaison anonyme, signature LDAP, stratégies de mot de passe, pré-authentification Kerberos |
| Sécurité Kerberos | AS-REP roasting, Kerberoasting, durée de vie excessive des tickets |
| SNMP | Chaînes de communauté par défaut, SNMPv1/v2c, accès en écriture |
| DNS/NetBIOS | Transferts de zone (AXFR), empoisonnement LLMNR/NetBIOS, mDNS |
| Systèmes Windows | Pare-feu, Registre (UAC, LSA), services, élévation de privilèges |
| Systèmes Linux | iptables/nftables, SSH, Samba/NFS, binaires SUID, mauvaise configuration sudo |
ast scan --target 10.0.0.0/24 --output html
- **Détection multi-méthodes** : Analyse des protocoles SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Multi-threading** : Scan simultané avec 1 à 20 threads de travail
- **Limitation intelligente du débit** : Limitation configurable des requêtes (1-20 req/s) pour éviter la détection
- **Collecte de preuves** : Partages SMB, requêtes LDAP, sortie PowerShell conservés
### 🤖 Analyse propulsée par l'IA
Choisissez votre fournisseur d'IA en fonction de vos besoins :
| Fournisseur | Meilleur pour | Vitesse | Coût | Confidentialité |
| ---------------------- | ---------------------- | ----------------- | --------------- | ----------------------- |
| **OpenAI GPT-4** | Qualité professionnelle | ⚡ Rapide (40s) | 💰 0,30 $/scan | 🔒 Standard |
| **Anthropic Claude** | Orienté confidentialité | ⚡ Rapide (50s) | 💰 0,35 $/scan | 🔒 Améliorée |
| **Ollama (Local)** | Confidentialité totale | 🐢 Lent (30min) | 💰 Gratuit | 🔐 100% Hors ligne |
**Deux modes d'analyse :**
- **Technique** : Correction étape par étape avec commandes PowerShell/GPO et extraits de configuration
- **Exécutif** : Résumés en langage clair pour les parties prenantes et la direction
### 📊 Rapports professionnels
**Rapports JSON** (lisibles par machine)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
HTML Reports (Convivial)
Asterion fait respecter le hacking éthique par la technologie. Les analyses agressives et l'analyse IA nécessitent une preuve de propriété :```bash
ast consent generate --domain corp.local