
Auditor di sicurezza di rete e dominio che scansiona Windows Active Directory, sistemi Linux e infrastrutture di rete con guide di hardening basate su IA e report professionali.
Auditor di sicurezza di rete etico — oltre 50 controlli su SMB, RDP, LDAP, SSH, Kerberos e altro, con analisi CVE basata su intelligenza artificiale e mappatura della conformità OWASP/CIS/NIST.
Avvio Rapido · Documentazione · Docker · Funzionalità AI · Metti Stella su GitHub
Report HTML a tema Minotauro — badge di gravità, prove espandibili, correzioni AI |
Report JSON — mappatura OWASP/CIS/NIST/PCI, dati CVE, leggibile da macchina |
Asterion è un auditor di sicurezza di rete e dominio pronto per la produzione che mette l'etica al primo posto. Realizzato per penetration tester, ricercatori di sicurezza e team di sicurezza aziendale, combina la scansione tradizionale delle vulnerabilità con un'analisi all'avanguardia basata su intelligenza artificiale per fornire approfondimenti concreti per Windows Active Directory, sistemi Linux e infrastrutture di rete.
| Categoria di Controllo | Dettagli |
|---|---|
| Sicurezza SMB/CIFS | Condivisioni anonime, firma SMB, SMBv1 (EternalBlue), NTLMv1, condivisioni scrivibili |
| Sicurezza RDP | Autenticazione a livello di rete (NLA), livelli di crittografia, RDP esposto |
| LDAP/Active Directory | Bind anonimo, firma LDAP, politiche password, pre-autenticazione Kerberos |
| Sicurezza Kerberos | AS-REP roasting, Kerberoasting, durata eccessiva dei ticket |
| SNMP | Stringhe community predefinite, SNMPv1/v2c, accesso in scrittura |
| DNS/NetBIOS | Trasferimenti di zona (AXFR), avvelenamento LLMNR/NetBIOS, mDNS |
| Sistemi Windows | Firewall, Registro (UAC, LSA), servizi, escalation dei privilegi |
| Sistemi Linux | iptables/nftables, SSH, Samba/NFS, binari SUID, configurazione errata di sudo |
ast scan --target 10.0.0.0/24 --output html
- **Rilevamento multi-metodo**: Analisi dei protocolli SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP
- **Multi-threading**: Scansione concorrente con 1-20 thread di lavoro
- **Limitazione intelligente della velocità**: Limitazione configurabile delle richieste (1-20 req/s) per evitare il rilevamento
- **Raccolta delle prove**: Condivisioni SMB, query LDAP, output PowerShell preservati
### 🤖 Analisi basata su IA
Scegli il tuo provider IA in base alle tue esigenze:
| Provider | Ideale per | Velocità | Costo | Privacy |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4** | Qualità da produzione | ⚡ Veloce (40s) | 💰 $0.30/scan | 🔒 Standard |
| **Anthropic Claude** | Orientato alla privacy | ⚡ Veloce (50s) | 💰 $0.35/scan | 🔒 Migliorato |
| **Ollama (Locale)** | Privacy completa | 🐢 Lento (30min) | 💰 Gratuito | 🔐 100% Offline |
**Due modalità di analisi:**
- **Tecnica**: Risoluzione passo-passo con comandi PowerShell/GPO e frammenti di configurazione
- **Esecutiva**: Riepiloghi in linguaggio semplice per stakeholder e management
### 📊 Reportistica professionale
**Report JSON** (leggibili da macchina)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
Report HTML (Leggibili)
Asterion impone l'hacking etico attraverso la tecnologia. La scansione aggressiva e l'analisi AI richiedono prova di proprietà:```bash
ast consent generate --domain corp.local