প্রকল্প সম্পর্কে

# ASGARD **ব্লু টিম সিকিউরিটি স্যুট — ৯টি মডিউল, একটি নীতি: যা পরীক্ষিত নয়, তা অস্তিত্বহীন।** Asgard হল একটি ডিফেন্সিভ সিকিউরিটি (ব্লু টিম) টুলস স্যুট যা এসএমই এবং স্বাধীন বিশ্লেষকদের জন্য তৈরি, যারা বাণিজ্যিক SOC প্ল্যাটফর্ম বহন করতে পারে না, কিন্তু তবুও নিয়ন্ত্রক সম্মতি সনাক্ত, তদন্ত, অর্কেস্ট্রেট এবং প্রমাণ করতে প্রয়োজন। প্রতিটি মডিউল **একটি কাজ** করে এবং তা ভালোভাবে করে: কোনো মনোলিথ নেই, কোনো ক্লাউড প্রদানকারীর উপর বাধ্যতামূলক নির্ভরতা নেই, README-তে বর্ণিত কোনো বৈশিষ্ট্য নেই যা কোডে সত্যিই নেই। সম্পূর্ণ স্যুটটি একটি সম্পূর্ণ প্রযুক্তিগত অডিটের মধ্য দিয়ে গেছে যা প্রকৃত নিরাপত্তা বাগ সংশোধন করেছে, যার মধ্যে দুটি ক্ষেত্রে সফ্টওয়্যারটি সাফল্য দাবি করেছিল যা আসলে কখনও ঘটেনি। ## আর্কিটেকচার তিনটি কার্যকরী গ্রুপ: - **ডিটেকশন** — সেন্সর: Heimdall লগ দেখে, Bifrost নেটওয়ার্ক দেখে, Yggdrasil Active Directory দেখে। - **রেসপন্স এবং ইন্টেলিজেন্স** — অ্যালার্টের পরে কী ঘটে: Mjolnir হোস্টের ফরেনসিক ট্রায়েজ করে, Fenrir পাবলিক থ্রেট ইন্টেল দিয়ে সমৃদ্ধ করে, Sleipnir YAML প্লেবুকের মাধ্যমে সবকিছু অর্কেস্ট্রেট করে। - **গভর্নেন্স** — যে অংশটি সাধারণত বিশুদ্ধ প্রযুক্তিগত নিরাপত্তা পোর্টফোলিওতে অনুপস্থিত: Forseti নিরাপত্তা ভঙ্গিকে GDPR/NIS2 কমপ্লায়েন্স স্কোরে অনুবাদ করে, Gjallarhorn নোটিফিকেশন কেন্দ্রীভূত করে। **Ragnarök** হল কমান্ড পয়েন্ট: একটি ডেস্কটপ অ্যাপ (Tauri + FastAPI) একটি কথোপকথনমূলক সহকারী সহ যা অন্তর্নিহিত মডিউলগুলিতে ক্রিয়া প্রস্তাব করে — স্পষ্ট নিশ্চিতকরণ ছাড়া কখনও সেগুলি কার্যকর করে না। ## মডিউলসমূহ | মডিউল | যা করে | স্ট্যাক | টেস্ট | |---|---|---|---| | **Heimdall** | লাইটওয়েট HIDS এবং Windows Agent: SSH/Windows EventLog লগে ব্রুট-ফোর্স সনাক্ত করে, কনফিগারযোগ্য TTL সহ ফায়ারওয়াল স্তরে IP ব্লক করে, Telegram/Gjallarhorn এর মাধ্যমে নোটিফাই করে | Python, PowerShell, FastAPI, SQLite | 38 ✅ | | **Mjolnir** | আপস করা হোস্টে স্বয়ংক্রিয় ফরেনসিক ট্রায়েজ: প্রসেস/নেটওয়ার্ক স্ন্যাপশট, VirusTotal-এ হ্যাশ যাচাই (ক্যাশে এবং রেট-লিমিটিং সহ), প্রকৃত YARA স্ক্যান (yara-python), Markdown/HTML রিপোর্ট | Python, psutil, yara-python | 49 ✅ | | **Bifrost** | মাল্টি-থ্রেডেড নেটওয়ার্ক স্ক্যানার ব্যানার গ্র্যাবিং, GeoIP/WHOIS সমৃদ্ধকরণ, LAN ডিসকভারি, এনক্রিপ্টেড রিপোর্ট (PBKDF2 + Fernet) সহ | Python, FastAPI | 46 ✅ | | **Yggdrasil** | Active Directory (LDAP/LDAPS) এবং Microsoft 365 / Entra ID ক্লাউড (MFA পোস্টার, গ্লোবাল অ্যাডমিন, লিগ্যাসি অথ) নিরাপত্তা অডিট প্রকৃত Microsoft Graph API (অ্যাপ-অনলি OAuth2) বা JSON এক্সপোর্টের মাধ্যমে | Python, ldap3, msal | 54 ✅ | | **Fenrir** | পাবলিক থ্রেট ইন্টেলিজেন্স অ্যাগ্রিগেটর: CISA KEV সর্বদা সক্রিয়, OTX ঐচ্ছিক, STIX 2.1 এক্সপোর্ট, লক প্রোটেকশন সহ SQLite | Python | 48 ✅ | | **Sleipnir** | SOAR ইঞ্জিন: YAML প্লেবুক চালায় যা অন্যান্য মডিউল অর্কেস্ট্রেট করে, স্থায়ী অবস্থা এবং ঘটনার অডিট ট্রেইল সহ | Python, PyYAML | 32 ✅ | | **Forseti** | এসএমই-এর জন্য GDPR/NIS2/DORA/ISO27001 কমপ্লায়েন্স চেকার: ৪১টি প্রকৃত নিয়ন্ত্রণ (১৩ GDPR + ১২ NIS2 + ৮ DORA + ৮ ISO27001), স্কোরিং, গ্যাপ এবং কংক্রিট রিমিডিয়েশন সহ রিপোর্ট | Python | 44 ✅ | | **Gjallarhorn** | কেন্দ্রীভূত অ্যালার্টিং হাব (Telegram/webhook/SMTP/Teams/Jira/ServiceNow) ডিডুপ এবং থ্রটলিং সহ, Heimdall এবং Sleipnir দ্বারা ব্যবহৃত | Python, FastAPI | 63 ✅ | | **Ragnarök** | ডেস্কটপ এবং ওয়েব অর্কেস্ট্রেটর (Tauri + FastAPI) AI সহকারী (FastEmbed + ChromaDB), মাল্টি-ইউজার RBAC, সিকিউরিটি হার্ডেনিং এবং অডিট লগ সহ | Tauri, Rust, Python | 264 ✅ | ## কুইক স্টার্ট (Docker — সম্পূর্ণ স্যুট) ৯টি মডিউল হল git সাবমডিউল, সাধারণ ফোল্ডার নয় — `--recursive` দিয়ে ক্লোন করুন, অন্যথায় মডিউল ডিরেক্টরিগুলি খালি থাকবে এবং Docker বিল্ড এবং `install.sh`/`install.ps1` উভয়ই ব্যর্থ হবে। ```bash git clone --recursive https://github.com/Fioru12/Asgard.git cd Asgard ./install.sh # Linux / macOS / Git Bash .\install.ps1 # Windows PowerShell ``` তারপর **http://localhost:8080/dashboard** খুলুন — প্রথম লঞ্চ উইজার্ড আপনাকে অ্যাডমিন অ্যাকাউন্ট তৈরি করতে গাইড করবে। localhost-এ প্রকাশিত পরিষেবা: | পরিষেবা | URL | |---------|-----| | Ragnarök (ড্যাশবোর্ড + API) | http://localhost:8080 | | Heimdall | http://localhost:18000 | | Gjallarhorn | http://localhost:8090 | | Forseti | http://localhost:8091 | | Bifrost | http://localhost:8092 | ## কুইক স্টার্ট (ম্যানুয়াল — একক মডিউল) প্রতিটি মডিউল স্বাধীন: ক্লোন করুন, ইনস্টল করুন, একা ব্যবহার করুন। ```bash git clone https://github.com/Fioru12/<মডিউল>.git cd <মডিউল> pip install -r requirements.txt pytest -v # আপনার পরিবেশে সবকিছু কাজ করে কিনা যাচাই করুন python main.py --help ``` প্রতিটি মডিউলের নিজস্ব `README.md` নির্দিষ্ট কুইক স্টার্ট, কনফিগারেশনের জন্য `.env.example`, এবং একটি "কেন আমি এটি তৈরি করেছি" বিভাগ রয়েছে যা এটি সমাধান করে এমন প্রকৃত সমস্যা ব্যাখ্যা করে। ## প্রকল্প নীতি - **শূন্য উচ্চাকাঙ্ক্ষী বৈশিষ্ট্য।** যদি একটি মডিউলের README কিছু বর্ণনা করে, সেই জিনিসটির একটি টেস্ট রয়েছে যা এটি প্রমাণ করে। যেখানে একটি মডিউল ডেমো/সিমুলেটেড মোড সমর্থন করে, এটি স্পষ্টভাবে ঘোষণা করা হয়, কখনও প্রকৃত ডেটা হিসাবে উপস্থাপন করা হয় না। - **নীরবে নয়, উচ্চস্বরে ব্যর্থ হন।** একটি নিরাপত্তা ক্রিয়া যা ব্যর্থ হয় তা স্পষ্টভাবে বলে — এটি এমন সাফল্য ভান করে না যা নেই। - **প্রতিটি প্রকাশিত API-তে ডিফল্টভাবে প্রমাণীকরণ**, স্পষ্টভাবে কনফিগার না করা থাকলে স্বয়ংক্রিয়ভাবে তৈরি কী সহ। - **প্রকৃত পরিণতি সহ প্রতিটি ক্রিয়ার জন্য একজন মানুষ লুপে থাকে** (IP ব্লক, প্লেবুক এক্সিকিউশন, Ragnarök-এ AI-প্রস্তাবিত ক্রিয়া)। **ডেভেলপ করেছেন [Fioru12](https://github.com/Fioru12)**