
Windows Active Directory、Linuxシステム、およびネットワークインフラストラクチャをスキャンし、AI搭載のハードニングガイドとプロフェッショナルレポートを提供するネットワークおよびドメインセキュリティ監査ツール。
倫理的なネットワークセキュリティ監査ツール — SMB、RDP、LDAP、SSH、Kerberosなど50以上のチェックを備え、AI駆動のCVE分析とOWASP/CIS/NISTコンプライアンスマッピングに対応。
クイックスタート · ドキュメント · Docker · AI機能 · GitHubでスター
ミノタウロスをテーマにしたHTMLレポート — 重要度バッジ、展開可能な証拠、AIによる修正提案 |
JSONレポート — OWASP/CIS/NIST/PCIマッピング、CVEデータ、機械可読 |
Asterionは、倫理を最優先にした本番環境対応のネットワークおよびドメインセキュリティ監査ツールです。ペネトレーションテスター、セキュリティ研究者、エンタープライズセキュリティチーム向けに構築されており、従来の脆弱性スキャンと最先端のAI分析を組み合わせて、Windows Active Directory、Linuxシステム、ネットワークインフラストラクチャに関する実用的な洞察を提供します。
| チェックカテゴリ | 詳細 |
|---|---|
| SMB/CIFS セキュリティ | 匿名共有、SMB署名、SMBv1 (EternalBlue)、NTLMv1、書き込み可能共有 |
| RDP セキュリティ | ネットワークレベル認証 (NLA)、暗号化レベル、露出したRDP |
| LDAP/Active Directory | 匿名バインド、LDAP署名、パスワードポリシー、Kerberos事前認証 |
| Kerberos セキュリティ | AS-REPロースティング、Kerberoasting、過剰なチケット有効期限 |
| SNMP | デフォルトコミュニティ文字列、SNMPv1/v2c、書き込みアクセス |
| DNS/NetBIOS | ゾーン転送 (AXFR)、LLMNR/NetBIOSポイズニング、mDNS |
| Windows システム | ファイアウォール、レジストリ (UAC、LSA)、サービス、特権昇格 |
| Linux システム | iptables/nftables、SSH、Samba/NFS、SUIDバイナリ、sudoの設定ミス |
ast scan --target 10.0.0.0/24 --output html
- **マルチメソッド検出**: SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP プロトコル分析
- **マルチスレッド**: 1~20のワーカースレッドによる同時スキャン
- **スマートレート制限**: 検出を回避するための設定可能なリクエストスロットリング(1~20 req/s)
- **証拠収集**: SMB共有、LDAPクエリ、PowerShell出力を保存
### 🤖 AIを活用した分析
ニーズに合わせてAIプロバイダを選択してください:
| プロバイダ | 最適 | 速度 | コスト | プライバシー |
| -------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4** | プロダクション品質 | ⚡ 高速(40秒) | 💰 $0.30/スキャン | 🔒 標準 |
| **Anthropic Claude** | プライバシー重視 | ⚡ 高速(50秒) | 💰 $0.35/スキャン | 🔒 強化 |
| **Ollama (ローカル)** | 完全プライバシー | 🐢 低速(30分) | 💰 無料 | 🔐 100%オフライン |
**2つの分析モード:**
- **技術的**: PowerShell/GPOコマンドと設定スニペットを用いたステップバイステップの修復方法
- **エグゼクティブ**: 関係者や経営陣向けの平易な要約
### 📊 プロフェッショナルレポート
**JSONレポート**(機械可読)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
HTMLレポート (人間にとって読みやすい)
Asterionはテクノロジーを通じて倫理的なハッキングを強制します。積極的なスキャンとAI分析には所有権の証明が必要です:```bash
ast consent generate --domain corp.local
ast consent verify --method http --domain corp.local --token verify-abc123
ast scan --target corp.local --mode aggressive --use-ai
### 💾 データベースの永続化
Argos Suiteと共有するSQLiteデータベースがすべてを追跡します:
- **スキャン履歴**: 日付、期間、発見件数、重要度の内訳
- **発見リポジトリ**: 全Argosツールにわたる検索可能な脆弱性データベース
- **検証済みドメイン**: 有効期限付きの同意トークンの追跡
- **傾向分析**: 経時的なスキャンの比較```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"
# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"
すべてのプラットフォーム:
オプション:
git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur
chmod +x scripts/setup.py python3 scripts/setup.py
**スクリプトは次のことを行います:**
1. ✅ 前提条件を確認 (.NET、Python)
2. ✅ Python依存関係をインストール
3. ✅ 共有Argos Suiteデータベースをセットアップ
4. ✅ AsterionをReleaseモードでビルド
5. ✅ ディレクトリを作成 (~/.asterion、~/.argos)
6. ✅ ラッパースクリプト `/usr/local/bin/ast` を作成 (任意)
#### Windows (PowerShell)```powershell
# Clone repository
git clone https://github.com/rodhnin/asterion-network-minotaur.git
cd asterion-network-minotaur