
: 🦉🔎 Una herramienta simple para auditar tu infraestructura AWS/GCP en busca de configuraciones incorrectas o posibles problemas de seguridad con integración de plugins
Yet Another Testing & Auditing Solution
El objetivo de YATAS es ayudarte a crear un entorno AWS seguro sin demasiadas complicaciones. No verificará todas las mejores prácticas, solo aquellas que son importantes para ti según mi experiencia. No dudes en decirme si encuentras algo que no esté cubierto.
YATAS es una herramienta simple y fácil de usar para auditar tu infraestructura en busca de configuraciones incorrectas o posibles problemas de seguridad.
| Sin detalles | Detalles |
|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
Modifica .yatas.yml según tus necesidades.
yatas --install
Instala los plugins que necesitas.
yatas -h
Banderas:
--details: Muestra los detalles de los problemas encontrados.--compare: Compara los resultados de la ejecución anterior con la actual y muestra las diferencias.--ci: Código de salida 1 si se encuentran problemas, 0 en caso contrario.--resume: Solo muestra el número de pruebas que pasan y fallan.--time: Muestra el tiempo que tomó cada prueba para ayudarte a encontrar cuellos de botella.--init: Crea un archivo .yatas.yml en el directorio actual.--install: Instala los plugins que necesitas.--only-failure: Solo muestra las pruebas que fallaron.--hds: Solo ejecuta las verificaciones de HDS.Plugins de verificación
Plugins de informes
| Plugins | Descripción |
|---|---|
| Markdown Reports | Genera un informe en markdown |
| Notion Reports | Genera un informe de base de datos de Notion |
| HTML Reports | Genera un informe HTML |
Puedes ignorar resultados de verificaciones agregando lo siguiente a tu archivo .yatas.yml:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
Puedes excluir una prueba agregando lo siguiente a tu archivo .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
Para ejecutar solo una prueba específica, agrega lo siguiente a tu archivo .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
Puedes obtener los registros de errores agregando lo siguiente a tus variables de entorno:
export YATAS_LOG=debug
Los niveles de registro disponibles son: debug, info, warn, error, fatal, panic y off por defecto
¿Te gustaría agregar un nuevo plugin? Entonces simplemente visita yatas-plugin y sigue las instrucciones.