इस प्रोजेक्ट के बारे में

# ASGARD **ब्लू टीम सुरक्षा सुइट — 9 मॉड्यूल, एक सिद्धांत: अगर परीक्षण नहीं किया गया, तो अस्तित्व में नहीं है।** Asgard एक डिफेंसिव सुरक्षा (ब्लू टीम) टूल सुइट है जो एसएमई और स्वतंत्र विश्लेषकों के लिए डिज़ाइन किया गया है जो वाणिज्यिक SOC प्लेटफ़ॉर्म नहीं खरीद सकते, लेकिन फिर भी उन्हें डिटेक्ट, जांच, ऑर्केस्ट्रेट और नियामक अनुपालन प्रदर्शित करने की आवश्यकता है। प्रत्येक मॉड्यूल **एक काम** करता है और उसे अच्छी तरह करता है: कोई मोनोलिथ नहीं, क्लाउड प्रदाता पर कोई अनिवार्य निर्भरता नहीं, README में वर्णित कोई सुविधा नहीं जो कोड में वास्तव में मौजूद नहीं है। पूरी सुइट एक व्यापक तकनीकी ऑडिट से गुज़री है जिसने वास्तविक सुरक्षा बग ठीक किए, जिसमें दो मामले शामिल हैं जहां सॉफ़्टवेयर ने सफलता की घोषणा की जो वास्तव में कभी हुई ही नहीं थी। ## आर्किटेक्चर तीन कार्यात्मक समूह: - **डिटेक्शन** — सेंसर: Heimdall लॉग देखता है, Bifrost नेटवर्क देखता है, Yggdrasil Active Directory देखता है। - **रिस्पॉन्स और इंटेलिजेंस** — अलर्ट के बाद क्या होता है: Mjolnir होस्ट का फोरेंसिक ट्राइएज करता है, Fenrir सार्वजनिक थ्रेट इंटेल से समृद्ध करता है, Sleipnir YAML प्लेबुक के माध्यम से सब कुछ ऑर्केस्ट्रेट करता है। - **गवर्नेंस** — वह हिस्सा जो आमतौर पर विशुद्ध तकनीकी सुरक्षा पोर्टफोलियो में गायब होता है: Forseti सुरक्षा मुद्रा को GDPR/NIS2 अनुपालन स्कोर में अनुवाद करता है, Gjallarhorn अधिसूचनाओं को केंद्रीकृत करता है। **Ragnarök** कमांड पॉइंट है: एक डेस्कटॉप ऐप (Tauri + FastAPI) एक संवादी सहायक के साथ जो अंतर्निहित मॉड्यूल पर कार्रवाई का सुझाव देता है — स्पष्ट पुष्टि के बिना कभी निष्पादित नहीं करता। ## मॉड्यूल | मॉड्यूल | यह क्या करता है | स्टैक | टेस्ट | |---|---|---|---| | **Heimdall** | हल्का HIDS और Windows एजेंट: SSH/Windows EventLog में ब्रूट-फोर्स का पता लगाता है, कॉन्फ़िगर करने योग्य TTL के साथ फ़ायरवॉल स्तर पर IP ब्लॉक करता है, Telegram/Gjallarhorn के माध्यम से सूचित करता है | Python, PowerShell, FastAPI, SQLite | 38 ✅ | | **Mjolnir** | समझौता किए गए होस्ट पर स्वचालित फोरेंसिक ट्राइएज: प्रक्रिया/नेटवर्क स्नैपशॉट, VirusTotal पर हैश सत्यापन (कैश और रेट-लिमिटिंग के साथ), वास्तविक YARA स्कैनिंग (yara-python), Markdown/HTML रिपोर्ट | Python, psutil, yara-python | 49 ✅ | | **Bifrost** | मल्टी-थ्रेडेड नेटवर्क स्कैनर बैनर ग्रैबिंग, GeoIP/WHOIS समृद्धि, LAN डिस्कवरी, एन्क्रिप्टेड रिपोर्ट (PBKDF2 + Fernet) के साथ | Python, FastAPI | 46 ✅ | | **Yggdrasil** | Active Directory (LDAP/LDAPS) और Microsoft 365 / Entra ID क्लाउड सुरक्षा ऑडिट (MFA मुद्रा, ग्लोबल एडमिन, लीगेसी ऑथ) वास्तविक Microsoft Graph API (ऐप-ओनली OAuth2) या JSON निर्यात के माध्यम से | Python, ldap3, msal | 54 ✅ | | **Fenrir** | सार्वजनिक थ्रेट इंटेलिजेंस एग्रीगेटर: CISA KEV हमेशा सक्रिय, OTX वैकल्पिक, STIX 2.1 निर्यात, लॉक प्रोटेक्शन के साथ SQLite | Python | 48 ✅ | | **Sleipnir** | SOAR इंजन: YAML प्लेबुक निष्पादित करता है जो अन्य मॉड्यूल को ऑर्केस्ट्रेट करता है, स्थायी स्थिति और घटना ऑडिट ट्रेल के साथ | Python, PyYAML | 32 ✅ | | **Forseti** | एसएमई के लिए GDPR/NIS2/DORA/ISO27001 अनुपालन जांचकर्ता: 41 वास्तविक नियंत्रण (13 GDPR + 12 NIS2 + 8 DORA + 8 ISO27001), स्कोरिंग, गैप और ठोस उपचार के साथ रिपोर्ट | Python | 44 ✅ | | **Gjallarhorn** | केंद्रीकृत अलर्टिंग हब (Telegram/webhook/SMTP/Teams/Jira/ServiceNow) डेडुप और थ्रॉटलिंग के साथ, Heimdall और Sleipnir द्वारा उपयोग किया जाता है | Python, FastAPI | 63 ✅ | | **Ragnarök** | डेस्कटॉप और वेब ऑर्केस्ट्रेटर (Tauri + FastAPI) AI सहायक (FastEmbed + ChromaDB), मल्टी-यूज़र RBAC, सुरक्षा हार्डनिंग और ऑडिट लॉग के साथ | Tauri, Rust, Python | 264 ✅ | ## क्विक स्टार्ट (Docker — फुल सुइट) 9 मॉड्यूल git सबमॉड्यूल हैं, साधारण फ़ोल्डर नहीं — `--recursive` के साथ क्लोन करें, अन्यथा मॉड्यूल निर्देशिकाएं खाली होंगी और Docker बिल्ड और `install.sh`/`install.ps1` दोनों विफल होंगे। ```bash git clone --recursive https://github.com/Fioru12/Asgard.git cd Asgard ./install.sh # Linux / macOS / Git Bash .\install.ps1 # Windows PowerShell ``` फिर **http://localhost:8080/dashboard** खोलें — पहली बार शुरू करने पर विज़ार्ड आपको एडमिन खाता बनाने में मार्गदर्शन करेगा। localhost पर उजागर सेवाएं: | सेवा | URL | |---------|-----| | Ragnarök (डैशबोर्ड + API) | http://localhost:8080 | | Heimdall | http://localhost:18000 | | Gjallarhorn | http://localhost:8090 | | Forseti | http://localhost:8091 | | Bifrost | http://localhost:8092 | ## क्विक स्टार्ट (मैनुअल — सिंगल मॉड्यूल) प्रत्येक मॉड्यूल स्वतंत्र है: इसे क्लोन करें, इंस्टॉल करें, अकेले उपयोग करें। ```bash git clone https://github.com/Fioru12/<Modulo>.git cd <Modulo> pip install -r requirements.txt pytest -v # सत्यापित करें कि आपके वातावरण में सब कुछ काम करता है python main.py --help ``` प्रत्येक मॉड्यूल का अपना `README.md` विशिष्ट क्विक स्टार्ट के साथ, कॉन्फ़िगरेशन के लिए `.env.example`, और एक "मैंने इसे क्यों बनाया" अनुभाग है जो वास्तविक समस्या की व्याख्या करता है जिसे यह हल करता है। ## परियोजना सिद्धांत - **शून्य आकांक्षी सुविधाएं।** यदि मॉड्यूल का README कुछ वर्णन करता है, तो उस चीज़ के लिए एक परीक्षण है जो इसे साबित करता है। जहां एक मॉड्यूल डेमो/सिम्युलेटेड मोड का समर्थन करता है, यह स्पष्ट रूप से घोषित किया जाता है, वास्तविक डेटा के रूप में कभी नहीं बेचा जाता। - **चुपचाप नहीं, शोर से विफल होना।** एक सुरक्षा कार्रवाई जो विफल होती है वह स्पष्ट रूप से कहती है — ऐसी सफलता का दिखावा नहीं करती जो मौजूद नहीं है। - **प्रत्येक उजागर API पर डिफ़ॉल्ट रूप से प्रमाणीकरण**, स्पष्ट रूप से कॉन्फ़िगर न होने पर स्वचालित रूप से उत्पन्न कुंजी। - **वास्तविक परिणामों वाली प्रत्येक कार्रवाई के लिए एक मानव लूप में रहता है** (IP ब्लॉक, प्लेबुक निष्पादन, Ragnarök में AI द्वारा प्रस्तावित कार्रवाई)। **डेवलपर: [Fioru12](https://github.com/Fioru12)**