Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
yatas — :owl::mag_right: Un outil simple pour auditer votre infrastructure AWS/GCP afin de détecter les mauvaises configurations ou les problèmes de sécurité potentiels avec l'intégration de plugins | Kitploit
Outils/GitHubGitHub/padok-team/yatas
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationSécurité CloudDevSecOpsMauvaise Configuration
GitHubpadok-team/yatas

yatas

🦉🔎 Un outil simple pour auditer votre infrastructure AWS/GCP afin de détecter les mauvaises configurations ou les problèmes de sécurité potentiels avec l'intégration de plugins

Voir le dépôt
343275il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

yatas-logo

YATAS

codecov goreport

Encore une autre solution de test & d'audit

L'objectif de YATAS est de vous aider à créer un environnement AWS sécurisé sans trop de tracas. Il ne vérifiera pas toutes les bonnes pratiques, mais seulement celles qui sont importantes pour vous, basées sur mon expérience. N'hésitez pas à me dire si vous trouvez quelque chose qui n'est pas couvert.

Fonctionnalités

YATAS est un outil simple et facile à utiliser pour auditer votre infrastructure pour des erreurs de configuration ou des problèmes de sécurité potentiels.

demo

Pas de détailsDétails

Installation

root@kitploit:~
brew tap padok-team/tap
brew install yatas
root@kitploit:~
yatas --init

Modifiez .yatas.yml selon vos besoins.

root@kitploit:~
yatas --install

Installe les plugins dont vous avez besoin.

Utilisation

root@kitploit:~
yatas -h

Flags :

  • --details : Afficher les détails des problèmes trouvés.
  • --compare : Comparer les résultats de l'exécution précédente avec l'exécution actuelle et afficher les différences.
  • --ci : Code de sortie 1 si des problèmes sont trouvés, 0 sinon.
  • --resume : Affiche uniquement le nombre de tests réussis et échoués.
  • --time : Affiche le temps d'exécution de chaque test pour vous aider à trouver les goulots d'étranglement.
  • --init : Crée un fichier .yatas.yml dans le répertoire actuel.
  • --install : Installe les plugins dont vous avez besoin.
  • --only-failure : Afficher uniquement les tests qui ont échoué.
  • --hds : Exécute uniquement les vérifications HDS.

Plugins

Plugins de vérification

PluginsDescriptionVérifications
AWS AuditVérifications AWSBonnes pratiques et vérifications de sécurité
GCP AuditVérifications GCPBonnes pratiques et vérifications de sécurité

Plugins de rapport

PluginsDescription
Markdown ReportsGénère un rapport Markdown
Notion ReportsGénère un rapport de base de données Notion
HTML ReportsGénère un rapport HTML

Vérifications

Ignorer les résultats pour les problèmes connus

Vous pouvez ignorer les résultats des vérifications en ajoutant ce qui suit dans votre fichier .yatas.yml :

root@kitploit:~
ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

Exclure un test

Vous pouvez exclure un test en ajoutant ce qui suit dans votre fichier .yatas.yml :

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

Spécifier quels tests exécuter

Pour exécuter uniquement un test spécifique, ajoutez ce qui suit dans votre fichier .yatas.yml :

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

Obtenir les journaux d'erreurs

Vous pouvez obtenir les journaux d'erreurs en ajoutant ce qui suit à vos variables d'environnement :

root@kitploit:~
export YATAS_LOG=debug

Les niveaux de journal disponibles sont : debug, info, warn, error, fatal, panic et off par défaut

Comment créer un nouveau plugin ?

Vous souhaitez ajouter un nouveau plugin ? Alors rendez-vous sur yatas-plugin et suivez les instructions.

Contributeurs ❤️





Vos contributions sont les bienvenues, n'hésitez pas à ajouter de nouvelles règles à YATAS !



Télécharger l’outil