इस प्रोजेक्ट के बारे में
# ASGARD
**ब्लू टीम सुरक्षा सुइट — 9 मॉड्यूल, एक सिद्धांत: अगर परीक्षण नहीं किया गया, तो अस्तित्व में नहीं है।**
Asgard एक डिफेंसिव सुरक्षा (ब्लू टीम) टूल सुइट है जो एसएमई और स्वतंत्र विश्लेषकों के लिए डिज़ाइन किया गया है जो वाणिज्यिक SOC प्लेटफ़ॉर्म नहीं खरीद सकते, लेकिन फिर भी उन्हें डिटेक्ट, जांच, ऑर्केस्ट्रेट और नियामक अनुपालन प्रदर्शित करने की आवश्यकता है।
प्रत्येक मॉड्यूल **एक काम** करता है और उसे अच्छी तरह करता है: कोई मोनोलिथ नहीं, क्लाउड प्रदाता पर कोई अनिवार्य निर्भरता नहीं, README में वर्णित कोई सुविधा नहीं जो कोड में वास्तव में मौजूद नहीं है। पूरी सुइट एक व्यापक तकनीकी ऑडिट से गुज़री है जिसने वास्तविक सुरक्षा बग ठीक किए, जिसमें दो मामले शामिल हैं जहां सॉफ़्टवेयर ने सफलता की घोषणा की जो वास्तव में कभी हुई ही नहीं थी।
## आर्किटेक्चर
तीन कार्यात्मक समूह:
- **डिटेक्शन** — सेंसर: Heimdall लॉग देखता है, Bifrost नेटवर्क देखता है, Yggdrasil Active Directory देखता है।
- **रिस्पॉन्स और इंटेलिजेंस** — अलर्ट के बाद क्या होता है: Mjolnir होस्ट का फोरेंसिक ट्राइएज करता है, Fenrir सार्वजनिक थ्रेट इंटेल से समृद्ध करता है, Sleipnir YAML प्लेबुक के माध्यम से सब कुछ ऑर्केस्ट्रेट करता है।
- **गवर्नेंस** — वह हिस्सा जो आमतौर पर विशुद्ध तकनीकी सुरक्षा पोर्टफोलियो में गायब होता है: Forseti सुरक्षा मुद्रा को GDPR/NIS2 अनुपालन स्कोर में अनुवाद करता है, Gjallarhorn अधिसूचनाओं को केंद्रीकृत करता है।
**Ragnarök** कमांड पॉइंट है: एक डेस्कटॉप ऐप (Tauri + FastAPI) एक संवादी सहायक के साथ जो अंतर्निहित मॉड्यूल पर कार्रवाई का सुझाव देता है — स्पष्ट पुष्टि के बिना कभी निष्पादित नहीं करता।
## मॉड्यूल
| मॉड्यूल | यह क्या करता है | स्टैक | टेस्ट |
|---|---|---|---|
| **Heimdall** | हल्का HIDS और Windows एजेंट: SSH/Windows EventLog में ब्रूट-फोर्स का पता लगाता है, कॉन्फ़िगर करने योग्य TTL के साथ फ़ायरवॉल स्तर पर IP ब्लॉक करता है, Telegram/Gjallarhorn के माध्यम से सूचित करता है | Python, PowerShell, FastAPI, SQLite | 38 ✅ |
| **Mjolnir** | समझौता किए गए होस्ट पर स्वचालित फोरेंसिक ट्राइएज: प्रक्रिया/नेटवर्क स्नैपशॉट, VirusTotal पर हैश सत्यापन (कैश और रेट-लिमिटिंग के साथ), वास्तविक YARA स्कैनिंग (yara-python), Markdown/HTML रिपोर्ट | Python, psutil, yara-python | 49 ✅ |
| **Bifrost** | मल्टी-थ्रेडेड नेटवर्क स्कैनर बैनर ग्रैबिंग, GeoIP/WHOIS समृद्धि, LAN डिस्कवरी, एन्क्रिप्टेड रिपोर्ट (PBKDF2 + Fernet) के साथ | Python, FastAPI | 46 ✅ |
| **Yggdrasil** | Active Directory (LDAP/LDAPS) और Microsoft 365 / Entra ID क्लाउड सुरक्षा ऑडिट (MFA मुद्रा, ग्लोबल एडमिन, लीगेसी ऑथ) वास्तविक Microsoft Graph API (ऐप-ओनली OAuth2) या JSON निर्यात के माध्यम से | Python, ldap3, msal | 54 ✅ |
| **Fenrir** | सार्वजनिक थ्रेट इंटेलिजेंस एग्रीगेटर: CISA KEV हमेशा सक्रिय, OTX वैकल्पिक, STIX 2.1 निर्यात, लॉक प्रोटेक्शन के साथ SQLite | Python | 48 ✅ |
| **Sleipnir** | SOAR इंजन: YAML प्लेबुक निष्पादित करता है जो अन्य मॉड्यूल को ऑर्केस्ट्रेट करता है, स्थायी स्थिति और घटना ऑडिट ट्रेल के साथ | Python, PyYAML | 32 ✅ |
| **Forseti** | एसएमई के लिए GDPR/NIS2/DORA/ISO27001 अनुपालन जांचकर्ता: 41 वास्तविक नियंत्रण (13 GDPR + 12 NIS2 + 8 DORA + 8 ISO27001), स्कोरिंग, गैप और ठोस उपचार के साथ रिपोर्ट | Python | 44 ✅ |
| **Gjallarhorn** | केंद्रीकृत अलर्टिंग हब (Telegram/webhook/SMTP/Teams/Jira/ServiceNow) डेडुप और थ्रॉटलिंग के साथ, Heimdall और Sleipnir द्वारा उपयोग किया जाता है | Python, FastAPI | 63 ✅ |
| **Ragnarök** | डेस्कटॉप और वेब ऑर्केस्ट्रेटर (Tauri + FastAPI) AI सहायक (FastEmbed + ChromaDB), मल्टी-यूज़र RBAC, सुरक्षा हार्डनिंग और ऑडिट लॉग के साथ | Tauri, Rust, Python | 264 ✅ |
## क्विक स्टार्ट (Docker — फुल सुइट)
9 मॉड्यूल git सबमॉड्यूल हैं, साधारण फ़ोल्डर नहीं — `--recursive` के साथ क्लोन करें, अन्यथा मॉड्यूल निर्देशिकाएं खाली होंगी और Docker बिल्ड और `install.sh`/`install.ps1` दोनों विफल होंगे।
```bash
git clone --recursive https://github.com/Fioru12/Asgard.git
cd Asgard
./install.sh # Linux / macOS / Git Bash
.\install.ps1 # Windows PowerShell
```
फिर **http://localhost:8080/dashboard** खोलें — पहली बार शुरू करने पर विज़ार्ड आपको एडमिन खाता बनाने में मार्गदर्शन करेगा।
localhost पर उजागर सेवाएं:
| सेवा | URL |
|---------|-----|
| Ragnarök (डैशबोर्ड + API) | http://localhost:8080 |
| Heimdall | http://localhost:18000 |
| Gjallarhorn | http://localhost:8090 |
| Forseti | http://localhost:8091 |
| Bifrost | http://localhost:8092 |
## क्विक स्टार्ट (मैनुअल — सिंगल मॉड्यूल)
प्रत्येक मॉड्यूल स्वतंत्र है: इसे क्लोन करें, इंस्टॉल करें, अकेले उपयोग करें।
```bash
git clone https://github.com/Fioru12/<Modulo>.git
cd <Modulo>
pip install -r requirements.txt
pytest -v # सत्यापित करें कि आपके वातावरण में सब कुछ काम करता है
python main.py --help
```
प्रत्येक मॉड्यूल का अपना `README.md` विशिष्ट क्विक स्टार्ट के साथ, कॉन्फ़िगरेशन के लिए `.env.example`, और एक "मैंने इसे क्यों बनाया" अनुभाग है जो वास्तविक समस्या की व्याख्या करता है जिसे यह हल करता है।
## परियोजना सिद्धांत
- **शून्य आकांक्षी सुविधाएं।** यदि मॉड्यूल का README कुछ वर्णन करता है, तो उस चीज़ के लिए एक परीक्षण है जो इसे साबित करता है। जहां एक मॉड्यूल डेमो/सिम्युलेटेड मोड का समर्थन करता है, यह स्पष्ट रूप से घोषित किया जाता है, वास्तविक डेटा के रूप में कभी नहीं बेचा जाता।
- **चुपचाप नहीं, शोर से विफल होना।** एक सुरक्षा कार्रवाई जो विफल होती है वह स्पष्ट रूप से कहती है — ऐसी सफलता का दिखावा नहीं करती जो मौजूद नहीं है।
- **प्रत्येक उजागर API पर डिफ़ॉल्ट रूप से प्रमाणीकरण**, स्पष्ट रूप से कॉन्फ़िगर न होने पर स्वचालित रूप से उत्पन्न कुंजी।
- **वास्तविक परिणामों वाली प्रत्येक कार्रवाई के लिए एक मानव लूप में रहता है** (IP ब्लॉक, प्लेबुक निष्पादन, Ragnarök में AI द्वारा प्रस्तावित कार्रवाई)।
**डेवलपर: [Fioru12](https://github.com/Fioru12)**
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.