
🦉🔎 Un outil simple pour auditer votre infrastructure AWS/GCP afin de détecter les mauvaises configurations ou les problèmes de sécurité potentiels avec l'intégration de plugins
Encore une autre solution de test & d'audit
L'objectif de YATAS est de vous aider à créer un environnement AWS sécurisé sans trop de tracas. Il ne vérifiera pas toutes les bonnes pratiques, mais seulement celles qui sont importantes pour vous, basées sur mon expérience. N'hésitez pas à me dire si vous trouvez quelque chose qui n'est pas couvert.
YATAS est un outil simple et facile à utiliser pour auditer votre infrastructure pour des erreurs de configuration ou des problèmes de sécurité potentiels.
| Pas de détails | Détails |
|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
Modifiez .yatas.yml selon vos besoins.
yatas --install
Installe les plugins dont vous avez besoin.
yatas -h
Flags :
--details : Afficher les détails des problèmes trouvés.--compare : Comparer les résultats de l'exécution précédente avec l'exécution actuelle et afficher les différences.--ci : Code de sortie 1 si des problèmes sont trouvés, 0 sinon.--resume : Affiche uniquement le nombre de tests réussis et échoués.--time : Affiche le temps d'exécution de chaque test pour vous aider à trouver les goulots d'étranglement.--init : Crée un fichier .yatas.yml dans le répertoire actuel.--install : Installe les plugins dont vous avez besoin.--only-failure : Afficher uniquement les tests qui ont échoué.--hds : Exécute uniquement les vérifications HDS.Plugins de vérification
Plugins de rapport
| Plugins | Description |
|---|---|
| Markdown Reports | Génère un rapport Markdown |
| Notion Reports | Génère un rapport de base de données Notion |
| HTML Reports | Génère un rapport HTML |
Vous pouvez ignorer les résultats des vérifications en ajoutant ce qui suit dans votre fichier .yatas.yml :
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
Vous pouvez exclure un test en ajoutant ce qui suit dans votre fichier .yatas.yml :
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
Pour exécuter uniquement un test spécifique, ajoutez ce qui suit dans votre fichier .yatas.yml :
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
Vous pouvez obtenir les journaux d'erreurs en ajoutant ce qui suit à vos variables d'environnement :
export YATAS_LOG=debug
Les niveaux de journal disponibles sont : debug, info, warn, error, fatal, panic et off par défaut
Vous souhaitez ajouter un nouveau plugin ? Alors rendez-vous sur yatas-plugin et suivez les instructions.