Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
yatas — :owl::mag_right: أداة بسيطة لتدقيق بنيتك التحتية على AWS/GCP من أجل سوء التكوين أو مشكلات أمنية محتملة مع دمج الإضافات | Kitploit
أدوات/GitHubGitHub/padok-team/yatas
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةتدقيق التكوينأمن السحابةDevSecOpsسوء التكوين
GitHubpadok-team/yatas

yatas

🦉🔎 أداة بسيطة لتدقيق بنيتك التحتية على AWS/GCP من أجل سوء التكوين أو مشكلات أمنية محتملة مع دمج الإضافات

عرض المستودع
343275منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

yatas-logo

YATAS

codecov goreport

أداة اختبار وتدقيق أخرى

هدف YATAS هو مساعدتك في إنشاء بيئة AWS آمنة دون الكثير من المتاعب. لن يتحقق من جميع أفضل الممارسات ولكن فقط من تلك المهمة بالنسبة لك بناءً على تجربتي. لا تتردد في إخباري إذا وجدت شيئًا غير مغطى.

الميزات

YATAS هي أداة بسيطة وسهلة الاستخدام لتدقيق البنية التحتية الخاصة بك بحثًا عن سوء التكوين أو المشكلات الأمنية المحتملة.

demo

بدون تفاصيلتفاصيل

التثبيت

root@kitploit:~
brew tap padok-team/tap
brew install yatas

قم بتعديل ملف .yatas.yml حسب احتياجاتك.

root@kitploit:~
yatas --install

يقوم بتثبيت الإضافات التي تحتاجها.

الاستخدام

root@kitploit:~
yatas -h

العلامات:

  • --details: عرض تفاصيل المشكلات التي تم العثور عليها.
  • --compare: مقارنة نتائج التشغيل السابق مع التشغيل الحالي وعرض الاختلافات.
  • --ci: إرجاع رمز خروج 1 إذا تم العثور على مشكلات، وإلا 0.
  • --resume: يعرض فقط عدد الاختبارات الناجحة والفاشلة.
  • --time: يظهر الوقت الذي استغرقه كل اختبار للتشغيل للمساعدة في العثور على الاختناقات.
  • --init: ينشئ ملف .yatas.yml في المجلد الحالي.
  • --install: يقوم بتثبيت الإضافات التي تحتاجها.
  • --only-failure: عرض الاختبارات الفاشلة فقط.
  • --hds: تشغيل فحوصات HDS فقط.

الإضافات

إضافات الفحص

الإضافاتالوصفالفحوصات
AWS Auditفحوصات AWSأفضل الممارسات وفحوصات الأمان
GCP Auditفحوصات GCPأفضل الممارسات وفحوصات الأمان

إضافات التقارير

الإضافاتالوصف
Markdown Reportsينشئ تقريرًا بصيغة Markdown
Notion Reportsينشئ تقريرًا لقاعدة بيانات Notion
HTML Reportsينشئ تقريرًا بصيغة HTML

الفحوصات

تجاهل النتائج للمشكلات المعروفة

يمكنك تجاهل نتائج الفحوصات عن طريق إضافة ما يلي إلى ملف .yatas.yml:

root@kitploit:~
ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

استبعاد اختبار

يمكنك استبعاد اختبار عن طريق إضافة ما يلي إلى ملف .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

تحديد الاختبارات التي سيتم تشغيلها

لتشغيل اختبار محدد فقط، أضف ما يلي إلى ملف .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

الحصول على سجلات الأخطاء

يمكنك الحصول على سجلات الأخطاء عن طريق إضافة ما يلي إلى متغيرات البيئة الخاصة بك:

root@kitploit:~
export YATAS_LOG=debug

مستويات السجل المتاحة هي: debug، info، warn، error، fatal، panic و off بشكل افتراضي.

كيفية إنشاء إضافة جديدة؟

هل ترغب في إضافة إضافة جديدة؟ ما عليك سوى زيارة yatas-plugin واتباع التعليمات.

المساهمون ❤️





مساهماتكم مرحب بها جدًا، لا تترددوا في إضافة قواعد جديدة إلى YATAS!



تنزيل الأداة