
🦉🔎 आपके AWS/GCP इंफ्रास्ट्रक्चर में गलत कॉन्फ़िगरेशन या संभावित सुरक्षा समस्याओं के ऑडिट के लिए एक सरल उपकरण जिसमें प्लगइन एकीकरण है
एक और परीक्षण और ऑडिटिंग समाधान
YATAS का लक्ष्य आपको बिना अधिक परेशानी के एक सुरक्षित AWS वातावरण बनाने में मदद करना है। यह सभी सर्वोत्तम प्रथाओं की जाँच नहीं करेगा, बल्कि केवल उन प्रथाओं की जाँच करेगा जो मेरे अनुभव के आधार पर आपके लिए महत्वपूर्ण हैं। कृपया बेझिझक मुझे बताएँ यदि आपको कुछ ऐसा मिलता है जो कवर नहीं किया गया है।
YATAS आपके बुनियादी ढाँचे में गलत कॉन्फ़िगरेशन या संभावित सुरक्षा मुद्दों की जाँच करने के लिए एक सरल और उपयोग में आसान उपकरण है।
| कोई विवरण नहीं | विवरण |
|---|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
अपनी आवश्यकतानुसार .yatas.yml को संशोधित करें।
yatas --install
आपके लिए आवश्यक प्लगइन्स स्थापित करता है।
yatas -h
फ़्लैग:
--details: पाई गई समस्याओं का विवरण दिखाएँ।--compare: पिछले रन के परिणामों की वर्तमान रन से तुलना करें और अंतर दिखाएँ।--ci: यदि समस्याएँ पाई जाती हैं तो एग्ज़िट कोड 1, अन्यथा 0।--resume: केवल पासिंग और फ़ेल होने वाले परीक्षणों की संख्या दिखाएँ।--time: प्रत्येक परीक्षण को चलने में लगने वाला समय दिखाएँ ताकि आपको बाधाओं का पता लगाने में मदद मिले।--init: वर्तमान निर्देशिका में एक .yatas.yml फ़ाइल बनाता है।--install: आपके लिए आवश्यक प्लगइन्स स्थापित करता है।--only-failure: केवल विफल हुए परीक्षणों को दिखाएँ।--hds: केवल HDS जाँचें चलाता है।जाँच प्लगइन्स
| प्लगइन्स | विवरण | जाँच |
|---|---|---|
| AWS Audit | AWS जाँच | अच्छे अभ्यास और सुरक्षा जाँच |
| GCP Audit | GCP जाँच | अच्छे अभ्यास और सुरक्षा जाँच |
रिपोर्टिंग प्लगइन्स
| प्लगइन्स | विवरण |
|---|---|
| Markdown Reports | मार्कडाउन रिपोर्ट उत्पन्न करता है |
आप अपनी .yatas.yml फ़ाइल में निम्नलिखित जोड़कर जाँचों के परिणामों को अनदेखा कर सकते हैं:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
आप अपनी .yatas.yml फ़ाइल में निम्नलिखित जोड़कर एक परीक्षण को बाहर कर सकते हैं:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
केवल एक विशिष्ट परीक्षण चलाने के लिए, अपनी .yatas.yml फ़ाइल में निम्नलिखित जोड़ें:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
आप अपने एनवायरनमेंट वेरिएबल्स में निम्नलिखित जोड़कर त्रुटि लॉग प्राप्त कर सकते हैं:
export YATAS_LOG=debug
उपलब्ध लॉग स्तर हैं: debug, info, warn, error, fatal, panic और डिफ़ॉल्ट रूप से off
आप एक नया प्लगइन जोड़ना चाहते हैं? तो बस yatas-plugin पर जाएँ और निर्देशों का पालन करें।
| नोशन डेटाबेस रिपोर्ट उत्पन्न करता है |
| HTML Reports | HTML रिपोर्ट उत्पन्न करता है |