
네트워크 및 도메인 보안 감사 도구로, Windows Active Directory, Linux 시스템 및 네트워크 인프라를 스캔하고 AI 기반의 강화 가이드와 전문 보고서를 제공합니다.
윤리적 네트워크 보안 감사 도구 — SMB, RDP, LDAP, SSH, Kerberos 등 50개 이상의 검사를 수행하며 AI 기반 CVE 분석 및 OWASP/CIS/NIST 규정 준수 매핑을 제공합니다.
빠른 시작 · 문서 · Docker · AI 기능 · GitHub에서 별표
미노타우로스 테마 HTML 보고서 — 심각도 배지, 확장 가능한 증거, AI 수정 권장 |
JSON 보고서 — OWASP/CIS/NIST/PCI 매핑, CVE 데이터, 기계 판독 가능 |
Asterion은 윤리를 최우선으로 하는 프로덕션 수준의 네트워크 및 도메인 보안 감사 도구입니다. 침투 테스터, 보안 연구원 및 기업 보안 팀을 위해 설계되었으며, 전통적인 취약점 스캐닝과 최첨단 AI 분석을 결합하여 Windows Active Directory, Linux 시스템 및 네트워크 인프라에 대한 실행 가능한 인사이트를 제공합니다.
| 검사 카테고리 | 세부 사항 |
|---|---|
| SMB/CIFS 보안 | 익명 공유, SMB 서명, SMBv1 (EternalBlue), NTLMv1, 쓰기 가능한 공유 |
| RDP 보안 | 네트워크 수준 인증(NLA), 암호화 수준, 노출된 RDP |
| LDAP/Active Directory | 익명 바인드, LDAP 서명, 암호 정책, Kerberos 사전 인증 |
| Kerberos 보안 | AS-REP 로스팅, 케르베로스팅, 과도한 티켓 수명 |
| SNMP | 기본 커뮤니티 문자열, SNMPv1/v2c, 쓰기 액세스 |
| DNS/NetBIOS | 영역 전송(AXFR), LLMNR/NetBIOS 중독, mDNS |
| Windows 시스템 | 방화벽, 레지스트리(UAC, LSA), 서비스, 권한 상승 |
| Linux 시스템 | iptables/nftables, SSH, Samba/NFS, SUID 바이너리, sudo 오설정 |
ast scan --target 10.0.0.0/24 --output html
- **다중 방식 탐지**: SMB, RDP, LDAP, Kerberos, SSH, FTP, DNS, SNMP 프로토콜 분석
- **멀티 스레딩**: 1~20개 작업자 스레드로 동시 스캔
- **스마트 속도 제한**: 탐지 회피를 위한 설정 가능한 요청 제한 (1~20 req/s)
- **증거 수집**: SMB 공유, LDAP 쿼리, PowerShell 출력 보존
### 🤖 AI 기반 분석
요구 사항에 따라 AI 제공자를 선택하세요:
| 제공자 | 최적 용도 | 속도 | 비용 | 개인정보 보호 |
| ------------------- | ------------------ | --------------- | ------------- | --------------- |
| **OpenAI GPT-4** | 프로덕션 품질 | ⚡ 빠름 (40초) | 💰 $0.30/스캔 | 🔒 표준 |
| **Anthropic Claude** | 개인정보 보호 중심 | ⚡ 빠름 (50초) | 💰 $0.35/스캔 | 🔒 강화 |
| **Ollama (로컬)** | 완벽한 개인정보 보호 | 🐢 느림 (30분) | 💰 무료 | 🔐 100% 오프라인 |
**두 가지 분석 모드:**
- **기술적**: PowerShell/GPO 명령어와 구성 스니펫을 포함한 단계별 수정 지침
- **경영진용**: 이해관계자와 경영진을 위한 일반 언어 요약
### 📊 전문 보고서
**JSON 보고서** (기계 판독 가능)```json
{
"tool": "asterion",
"version": "0.2.0",
"target": "192.168.1.10",
"riskScore": 10.0,
"summary": {
"critical": 3,
"high": 8,
"medium": 16,
"low": 5,
"info": 2
},
"findings": [
{
"id": "AST-SMB-003",
"title": "SMBv1 protocol enabled (EternalBlue vector)",
"severity": "high",
"owasp": { "id": "A06", "name": "Vulnerable and Outdated Components" },
"vulnerabilities": [
{
"cve_id": "CVE-2017-0143",
"cvss_score": 9.8,
"cwe_id": "CWE-119"
}
],
"cvss": 9.8
}
],
"attackChains": [...],
"diff": { "refScanId": 41, "new": [...], "fixed": [...], "persisting": [...] }
}
HTML 보고서 (사용자 친화적)
Asterion은 기술을 통해 윤리적 해킹을 강화합니다. 적극적인 스캔 및 AI 분석은 소유권 증명이 필요합니다:```bash
ast consent generate --domain corp.local
ast consent verify --method http --domain corp.local --token verify-abc123
ast scan --target corp.local --mode aggressive --use-ai
### 💾 데이터베이스 지속성
Argos Suite와 공유된 SQLite 데이터베이스가 모든 것을 추적합니다:
- **스캔 기록**: 날짜, 소요 시간, 발견 항목 수, 심각도 분류
- **발견 저장소**: 모든 Argos 도구에 걸쳐 검색 가능한 취약점 데이터베이스
- **검증된 도메인**: 만료와 함께 동의 토큰 추적
- **추세 분석**: 시간에 따른 스캔 비교```bash
# Query recent scans (works for all Argos Suite tools)
sqlite3 ~/.argos/argos.db "SELECT * FROM scans WHERE tool='asterion' ORDER BY started_at DESC LIMIT 10"
# Find critical issues
sqlite3 ~/.argos/argos.db "SELECT * FROM v_critical_findings WHERE tool='asterion'"
모든 플랫폼:
선택 사항:
git clone https://github.com/rodhnin/asterion-network-minotaur.git cd asterion-network-minotaur
chmod +x scripts/setup.py python3 scripts/setup.py
**The script will:**
1. ✅ Check prerequisites (.NET, Python)
2. ✅ Install Python dependencies
3. ✅ Setup the shared Argos Suite database
4. ✅ Build Asterion in Release mode
5. ✅ Create directories (~/.asterion, ~/.argos)
6. ✅ Create wrapper script `/usr/local/bin/ast` (optional)