Об этом проекте

# ASGARD **Blue Team Security Suite — 9 модулей, один принцип: если это не протестировано, этого не существует.** Asgard — это набор инструментов защитной безопасности (blue team), предназначенный для малых и средних предприятий и независимых аналитиков, которые не могут позволить себе коммерческую SOC-платформу, но при этом нуждаются в обнаружении угроз, расследовании, оркестрации и подтверждении соответствия нормативным требованиям. Каждый модуль делает **только одну вещь** и делает её хорошо: никакого монолита, никакой обязательной зависимости от облачного провайдера, никаких функций, описанных в README, которых на самом деле нет в коде. Весь набор прошёл полный технический аудит, в ходе которого были исправлены реальные уязвимости, включая два случая, когда программное обеспечение сообщало об успехе, которого на самом деле никогда не было. ## Архитектура Три функциональные группы: - **Обнаружение** — сенсоры: Heimdall следит за логами, Bifrost следит за сетью, Yggdrasil следит за Active Directory. - **Реагирование и Intelligence** — что происходит после алерта: Mjolnir выполняет форензический триаж хоста, Fenrir обогащает данными из публичного threat intelligence, Sleipnir оркестрирует всё через YAML-плейбуки. - **Governance** — часть, которая обычно отсутствует в чисто технических портфелях безопасности: Forseti преобразует состояние безопасности в оценку соответствия GDPR/NIS2, Gjallarhorn централизует уведомления. **Ragnarök** — это командный пункт: десктопное приложение (Tauri + FastAPI) с разговорным ассистентом, который предлагает действия над нижележащими модулями — но никогда не выполняет их без явного подтверждения. ## Модули | Модуль | Что делает | Стек | Тесты | |---|---|---|---| | **Heimdall** | Лёгкий HIDS и Windows Agent: обнаруживает brute-force в логах SSH/Windows EventLog, блокирует IP на уровне файрвола с настраиваемым TTL, уведомляет через Telegram/Gjallarhorn | Python, PowerShell, FastAPI, SQLite | 38 ✅ | | **Mjolnir** | Автоматический форензический триаж на скомпрометированном хосте: снимок процессов/сети, проверка хешей на VirusTotal (с кэшем и rate-limiting), реальное сканирование YARA (yara-python), отчёт в Markdown/HTML | Python, psutil, yara-python | 49 ✅ | | **Bifrost** | Многопоточный сетевой сканер с banner grabbing, обогащением GeoIP/WHOIS, LAN discovery, шифрованными отчётами (PBKDF2 + Fernet) | Python, FastAPI | 46 ✅ | | **Yggdrasil** | Аудит безопасности Active Directory (LDAP/LDAPS) и Cloud Microsoft 365 / Entra ID (MFA posture, Global Admins, Legacy Auth) через реальный Microsoft Graph API (app-only OAuth2) или экспорт JSON | Python, ldap3, msal | 54 ✅ | | **Fenrir** | Агрегатор публичного threat intelligence: CISA KEV всегда активен, OTX опционально, экспорт STIX 2.1, SQLite с lock protection | Python | 48 ✅ | | **Sleipnir** | SOAR-движок: выполняет YAML-плейбуки, оркестрирующие другие модули, с персистентным состоянием и audit trail инцидента | Python, PyYAML | 32 ✅ | | **Forseti** | Compliance checker GDPR/NIS2/DORA/ISO27001 для МСП: 41 реальная проверка (13 GDPR + 12 NIS2 + 8 DORA + 8 ISO27001), scoring, отчёт с gap-анализом и конкретными remediation-мерами | Python | 44 ✅ | | **Gjallarhorn** | Централизованный хаб алертинга (Telegram/webhook/SMTP/Teams/Jira/ServiceNow) с дедупликацией и throttling, используется Heimdall и Sleipnir | Python, FastAPI | 63 ✅ | | **Ragnarök** | Десктопный и веб-оркестратор (Tauri + FastAPI) с ИИ-ассистентом (FastEmbed + ChromaDB), многопользовательский RBAC, security hardening и audit log | Tauri, Rust, Python | 264 ✅ | ## Quick Start (Docker — полный набор) 9 модулей являются git submodule, а не простыми папками — клонируйте с `--recursive`, иначе директории модулей будут пустыми и как Docker-сборка, так и `install.sh`/`install.ps1` завершатся ошибкой. ```bash git clone --recursive https://github.com/Fioru12/Asgard.git cd Asgard ./install.sh # Linux / macOS / Git Bash .\install.ps1 # Windows PowerShell ``` Затем откройте **http://localhost:8080/dashboard** — мастер первого запуска проведёт вас через создание учётной записи администратора. Сервисы, доступные на localhost: | Service | URL | |---------|-----| | Ragnarök (dashboard + API) | http://localhost:8080 | | Heimdall | http://localhost:18000 | | Gjallarhorn | http://localhost:8090 | | Forseti | http://localhost:8091 | | Bifrost | http://localhost:8092 | ## Quick Start (вручную — отдельный модуль) Каждый модуль независим: клонируйте его, установите, используйте отдельно. ```bash git clone https://github.com/Fioru12/<Modulo>.git cd <Modulo> pip install -r requirements.txt pytest -v # проверьте, что всё работает в вашей среде python main.py --help ``` У каждого модуля есть собственный `README.md` с конкретным Quick Start, `.env.example` для конфигурации и раздел «Почему я это построил», объясняющий реальную проблему, на которую он отвечает. ## Принципы проектирования - **Ноль аспирационных функций.** Если README модуля что-то описывает, у этого есть тест, который это доказывает. Там, где модуль поддерживает демонстрационный/симулированный режим, это явно указано и никогда не выдаётся за реальные данные. - **Падать громко, а не молча.** Действие по безопасности, которое не удалось, сообщает об этом ясно — оно не имитирует успех, которого нет. - **Аутентификация по умолчанию на каждом открытом API**, ключ генерируется автоматически, если он не задан явно. - **Человек остаётся в цикле** для каждого действия с реальными последствиями (блокировка IP, выполнение плейбука, действие, предложенное ИИ в Ragnarök). **Разработано [Fioru12](https://github.com/Fioru12)**