Об этом проекте
# ASGARD
**Blue Team Security Suite — 9 модулей, один принцип: если это не протестировано, этого не существует.**
Asgard — это набор инструментов защитной безопасности (blue team), предназначенный для малых и средних предприятий и независимых аналитиков, которые не могут позволить себе коммерческую SOC-платформу, но при этом нуждаются в обнаружении угроз, расследовании, оркестрации и подтверждении соответствия нормативным требованиям.
Каждый модуль делает **только одну вещь** и делает её хорошо: никакого монолита, никакой обязательной зависимости от облачного провайдера, никаких функций, описанных в README, которых на самом деле нет в коде. Весь набор прошёл полный технический аудит, в ходе которого были исправлены реальные уязвимости, включая два случая, когда программное обеспечение сообщало об успехе, которого на самом деле никогда не было.
## Архитектура
Три функциональные группы:
- **Обнаружение** — сенсоры: Heimdall следит за логами, Bifrost следит за сетью, Yggdrasil следит за Active Directory.
- **Реагирование и Intelligence** — что происходит после алерта: Mjolnir выполняет форензический триаж хоста, Fenrir обогащает данными из публичного threat intelligence, Sleipnir оркестрирует всё через YAML-плейбуки.
- **Governance** — часть, которая обычно отсутствует в чисто технических портфелях безопасности: Forseti преобразует состояние безопасности в оценку соответствия GDPR/NIS2, Gjallarhorn централизует уведомления.
**Ragnarök** — это командный пункт: десктопное приложение (Tauri + FastAPI) с разговорным ассистентом, который предлагает действия над нижележащими модулями — но никогда не выполняет их без явного подтверждения.
## Модули
| Модуль | Что делает | Стек | Тесты |
|---|---|---|---|
| **Heimdall** | Лёгкий HIDS и Windows Agent: обнаруживает brute-force в логах SSH/Windows EventLog, блокирует IP на уровне файрвола с настраиваемым TTL, уведомляет через Telegram/Gjallarhorn | Python, PowerShell, FastAPI, SQLite | 38 ✅ |
| **Mjolnir** | Автоматический форензический триаж на скомпрометированном хосте: снимок процессов/сети, проверка хешей на VirusTotal (с кэшем и rate-limiting), реальное сканирование YARA (yara-python), отчёт в Markdown/HTML | Python, psutil, yara-python | 49 ✅ |
| **Bifrost** | Многопоточный сетевой сканер с banner grabbing, обогащением GeoIP/WHOIS, LAN discovery, шифрованными отчётами (PBKDF2 + Fernet) | Python, FastAPI | 46 ✅ |
| **Yggdrasil** | Аудит безопасности Active Directory (LDAP/LDAPS) и Cloud Microsoft 365 / Entra ID (MFA posture, Global Admins, Legacy Auth) через реальный Microsoft Graph API (app-only OAuth2) или экспорт JSON | Python, ldap3, msal | 54 ✅ |
| **Fenrir** | Агрегатор публичного threat intelligence: CISA KEV всегда активен, OTX опционально, экспорт STIX 2.1, SQLite с lock protection | Python | 48 ✅ |
| **Sleipnir** | SOAR-движок: выполняет YAML-плейбуки, оркестрирующие другие модули, с персистентным состоянием и audit trail инцидента | Python, PyYAML | 32 ✅ |
| **Forseti** | Compliance checker GDPR/NIS2/DORA/ISO27001 для МСП: 41 реальная проверка (13 GDPR + 12 NIS2 + 8 DORA + 8 ISO27001), scoring, отчёт с gap-анализом и конкретными remediation-мерами | Python | 44 ✅ |
| **Gjallarhorn** | Централизованный хаб алертинга (Telegram/webhook/SMTP/Teams/Jira/ServiceNow) с дедупликацией и throttling, используется Heimdall и Sleipnir | Python, FastAPI | 63 ✅ |
| **Ragnarök** | Десктопный и веб-оркестратор (Tauri + FastAPI) с ИИ-ассистентом (FastEmbed + ChromaDB), многопользовательский RBAC, security hardening и audit log | Tauri, Rust, Python | 264 ✅ |
## Quick Start (Docker — полный набор)
9 модулей являются git submodule, а не простыми папками — клонируйте с `--recursive`, иначе директории модулей будут пустыми и как Docker-сборка, так и `install.sh`/`install.ps1` завершатся ошибкой.
```bash
git clone --recursive https://github.com/Fioru12/Asgard.git
cd Asgard
./install.sh # Linux / macOS / Git Bash
.\install.ps1 # Windows PowerShell
```
Затем откройте **http://localhost:8080/dashboard** — мастер первого запуска проведёт вас через создание учётной записи администратора.
Сервисы, доступные на localhost:
| Service | URL |
|---------|-----|
| Ragnarök (dashboard + API) | http://localhost:8080 |
| Heimdall | http://localhost:18000 |
| Gjallarhorn | http://localhost:8090 |
| Forseti | http://localhost:8091 |
| Bifrost | http://localhost:8092 |
## Quick Start (вручную — отдельный модуль)
Каждый модуль независим: клонируйте его, установите, используйте отдельно.
```bash
git clone https://github.com/Fioru12/<Modulo>.git
cd <Modulo>
pip install -r requirements.txt
pytest -v # проверьте, что всё работает в вашей среде
python main.py --help
```
У каждого модуля есть собственный `README.md` с конкретным Quick Start, `.env.example` для конфигурации и раздел «Почему я это построил», объясняющий реальную проблему, на которую он отвечает.
## Принципы проектирования
- **Ноль аспирационных функций.** Если README модуля что-то описывает, у этого есть тест, который это доказывает. Там, где модуль поддерживает демонстрационный/симулированный режим, это явно указано и никогда не выдаётся за реальные данные.
- **Падать громко, а не молча.** Действие по безопасности, которое не удалось, сообщает об этом ясно — оно не имитирует успех, которого нет.
- **Аутентификация по умолчанию на каждом открытом API**, ключ генерируется автоматически, если он не задан явно.
- **Человек остаётся в цикле** для каждого действия с реальными последствиями (блокировка IP, выполнение плейбука, действие, предложенное ИИ в Ragnarök).
**Разработано [Fioru12](https://github.com/Fioru12)**
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.