
नेटवर्क और डोमेन सुरक्षा ऑडिटर जो विंडोज एक्टिव डायरेक्टरी, लिनक्स सिस्टम और नेटवर्क बुनियादी ढांचे को स्कैन करता है, AI-संचालित सख्तीकरण गाइड और पेशेवर रिपोर्टिंग के साथ।
नैतिक नेटवर्क सुरक्षा ऑडिटर — SMB, RDP, LDAP, SSH, Kerberos और अधिक पर 50+ जांच, AI-संचालित CVE विश्लेषण और OWASP/CIS/NIST अनुपालन मैपिंग के साथ।
त्वरित आरंभ · दस्तावेज़ीकरण · डॉकर · AI विशेषताएँ · GitHub पर स्टार करें
मिनोटॉर-थीम वाली HTML रिपोर्ट — गंभीरता बैज, विस्तार योग्य साक्ष्य, AI उपचार |
JSON रिपोर्ट — OWASP/CIS/NIST/PCI मैपिंग, CVE डेटा, मशीन-पठनीय |
Asterion एक उत्पादन-तैयार नेटवर्क और डोमेन सुरक्षा ऑडिटर है जो नैतिकता को पहले रखता है। पैठ परीक्षकों, सुरक्षा शोधकर्ताओं और एंटरप्राइज़ सुरक्षा टीमों के लिए निर्मित, यह पारंपरिक भेद्यता स्कैनिंग को अत्याधुनिक AI विश्लेषण के साथ जोड़ता है ताकि Windows Active Directory, Linux सिस्टम और नेटवर्क इंफ्रास्ट्रक्चर के लिए कार्रवाई योग्य अंतर्दृष्टि प्रदान कर सके।
| चेक श्रेणी | विवरण |
|---|---|
| SMB/CIFS सुरक्षा | अनाम शेयर, SMB साइनिंग, SMBv1 (EternalBlue), NTLMv1, लिखने योग्य शेयर |
| RDP सुरक्षा | नेटवर्क स्तर प्रमाणीकरण (NLA), एन्क्रिप्शन स्तर, उजागर RDP |
| LDAP/Active Directory | अनाम बाइंड, LDAP साइनिंग, पासवर्ड नीतियां, Kerberos पूर्व-प्रमाणीकरण |
| Kerberos सुरक्षा | AS-REP रोस्टिंग, केरबेरोस्टिंग, अत्यधिक टिकट जीवनकाल |
| SNMP | डिफ़ॉल्ट कम्युनिटी स्ट्रिंग्स, SNMPv1/v2c, लेखन पहुंच |
| DNS/NetBIOS | ज़ोन ट्रांसफर (AXFR), LLMNR/NetBIOS पॉइज़निंग, mDNS |
| Windows सिस्टम | फायरवॉल, रजिस्ट्री (UAC, LSA), सेवाएं, विशेषाधिकार वृद्धि |
| Linux सिस्टम | iptables/nftables, SSH, Samba/NFS, SUID बाइनरी, sudo गलत कॉन्फ़िगरेशन |
ast scan --target 10.0.0.0/24 --output html
- **बहु-विधि पहचान**: SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP प्रोटोकॉल विश्लेषण
- **बहु-थ्रेडिंग**: 1-20 कार्यकर्ता थ्रेड के साथ समवर्ती स्कैनिंग
- **स्मार्ट दर सीमा**: पहचान से बचने के लिए कॉन्फ़िगर करने योग्य अनुरोध थ्रॉटलिंग (1-20 अनुरोध/सेकंड)
- **साक्ष्य संग्रह**: SMB शेयर, LDAP क्वेरी, PowerShell आउटपुट संरक्षित
### 🤖 AI-संचालित विश्लेषण
अपनी आवश्यकताओं के आधार पर अपना AI प्रदाता चुनें:
| प्रदाता | सबसे उपयुक्त | गति | लागत | गोपनीयता |
| -------------------- | ---------------------- | ---------------- | --------------- | ----------------- |
| **OpenAI GPT-4** | उत्पादन गुणवत्ता | ⚡ तेज़ (40s) | 💰 $0.30/स्कैन | 🔒 मानक |
| **Anthropic Claude** | गोपनीयता-केंद्रित | ⚡ तेज़ (50s) | 💰 $0.35/स्कैन | 🔒 उन्नत |
| **Ollama (स्थानीय)** | पूर्ण गोपनीयता | 🐢 धीमी (30 मिनट)| 💰 मुफ़्त | 🔐 100% ऑफ़लाइन |
**दो विश्लेषण मोड:**
- **तकनीकी**: PowerShell/GPO कमांड और कॉन्फ़िगरेशन स्निपेट के साथ चरण-दर-चरण सुधार
- **कार्यकारी**: हितधारकों और प्रबंधन के लिए सरल भाषा में सारांश
### 📊 पेशेवर रिपोर्टिंग
**JSON रिपोर्ट** (मशीन-पठनीय)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
HTML रिपोर्ट (मानव-अनुकूल)
Asterion तकनीक के माध्यम से नैतिक हैकिंग को लागू करता है। आक्रामक स्कैनिंग और AI विश्लेषण के लिए स्वामित्व का प्रमाण आवश्यक है:```bash
ast consent generate --domain corp.local
ast consent verify --method http --domain corp.local --token verify-abc123
ast scan --target corp.local --mode aggressive --use-ai
### 💾 डेटाबेस स्थायित्व
Argos Suite के साथ साझा SQLite डेटाबेस सब कुछ ट्रैक करता है: