Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
yatas — : :owl::mag_right: Una herramienta simple para auditar tu infraestructura AWS/GCP en busca de configuraciones incorrectas o posibles problemas de seguridad con integración de plugins | Kitploit
Herramientas/GitHubGitHub/padok-team/yatas
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsMala Configuración
GitHubpadok-team/yatas

yatas

: 🦉🔎 Una herramienta simple para auditar tu infraestructura AWS/GCP en busca de configuraciones incorrectas o posibles problemas de seguridad con integración de plugins

Ver Repositorio
343275hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

yatas-logo

YATAS

codecov goreport

Yet Another Testing & Auditing Solution

El objetivo de YATAS es ayudarte a crear un entorno AWS seguro sin demasiadas complicaciones. No verificará todas las mejores prácticas, solo aquellas que son importantes para ti según mi experiencia. No dudes en decirme si encuentras algo que no esté cubierto.

Características

YATAS es una herramienta simple y fácil de usar para auditar tu infraestructura en busca de configuraciones incorrectas o posibles problemas de seguridad.

demo

Sin detallesDetalles

Instalación

root@kitploit:~
brew tap padok-team/tap
brew install yatas
root@kitploit:~
yatas --init

Modifica .yatas.yml según tus necesidades.

root@kitploit:~
yatas --install

Instala los plugins que necesitas.

Uso

root@kitploit:~
yatas -h

Banderas:

  • --details: Muestra los detalles de los problemas encontrados.
  • --compare: Compara los resultados de la ejecución anterior con la actual y muestra las diferencias.
  • --ci: Código de salida 1 si se encuentran problemas, 0 en caso contrario.
  • --resume: Solo muestra el número de pruebas que pasan y fallan.
  • --time: Muestra el tiempo que tomó cada prueba para ayudarte a encontrar cuellos de botella.
  • --init: Crea un archivo .yatas.yml en el directorio actual.
  • --install: Instala los plugins que necesitas.
  • --only-failure: Solo muestra las pruebas que fallaron.
  • --hds: Solo ejecuta las verificaciones de HDS.

Plugins

Plugins de verificación

PluginsDescripciónVerificaciones
AWS AuditVerificaciones de AWSBuenas prácticas y verificaciones de seguridad
GCP AuditVerificaciones de GCPBuenas prácticas y verificaciones de seguridad

Plugins de informes

PluginsDescripción
Markdown ReportsGenera un informe en markdown
Notion ReportsGenera un informe de base de datos de Notion
HTML ReportsGenera un informe HTML

Verificaciones

Ignorar resultados de problemas conocidos

Puedes ignorar resultados de verificaciones agregando lo siguiente a tu archivo .yatas.yml:

root@kitploit:~
ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

Excluir una prueba

Puedes excluir una prueba agregando lo siguiente a tu archivo .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

Especificar qué pruebas ejecutar

Para ejecutar solo una prueba específica, agrega lo siguiente a tu archivo .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

Obtener registros de errores

Puedes obtener los registros de errores agregando lo siguiente a tus variables de entorno:

root@kitploit:~
export YATAS_LOG=debug

Los niveles de registro disponibles son: debug, info, warn, error, fatal, panic y off por defecto

¿Cómo crear un nuevo plugin?

¿Te gustaría agregar un nuevo plugin? Entonces simplemente visita yatas-plugin y sigue las instrucciones.

Colaboradores ❤️





¡Tus contribuciones son muy bienvenidas, siéntete libre de añadir nuevas reglas a YATAS!



Descargar herramienta