Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yatas — :🦉🔍 Uno strumento semplice per controllare la tua infrastruttura AWS/GCP per errori di configurazione o potenziali problemi di sicurezza con integrazione di plugin | Kitploit
Strumenti/GitHubGitHub/padok-team/yatas
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneSicurezza CloudDevSecOpsConfigurazione Errata
GitHubpadok-team/yatas

yatas

:🦉🔍 Uno strumento semplice per controllare la tua infrastruttura AWS/GCP per errori di configurazione o potenziali problemi di sicurezza con integrazione di plugin

Vedi Repository
3432753 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

yatas-logo

YATAS

codecov goreport

Un'altra soluzione di test e auditing

L'obiettivo di YATAS è aiutarti a creare un ambiente AWS sicuro senza troppi grattacapi. Non controllerà tutte le best practice, ma solo quelle che sono importanti per te in base alla mia esperienza. Sentiti libero di segnalarmi se trovi qualcosa che non è coperto.

Caratteristiche

YATAS è uno strumento semplice e facile da usare per controllare la tua infrastruttura per configurazioni errate o potenziali problemi di sicurezza.

demo

Nessun dettaglioDettagli

Installazione

root@kitploit:~
brew tap padok-team/tap
brew install yatas
root@kitploit:~
yatas --init

Modifica il file .yatas.yml secondo le tue esigenze.

root@kitploit:~
yatas --install

Installa i plugin di cui hai bisogno.

Utilizzo

root@kitploit:~
yatas -h

Flag:

  • --details: Mostra i dettagli dei problemi trovati.
  • --compare: Confronta i risultati dell'esecuzione precedente con quella corrente e mostra le differenze.
  • --ci: Codice di uscita 1 se vengono trovati problemi, altrimenti 0.
  • --resume: Mostra solo il numero di test superati e falliti.
  • --time: Mostra il tempo impiegato da ogni test per aiutarti a trovare i colli di bottiglia.
  • --init: Crea un file .yatas.yml nella directory corrente.
  • --install: Installa i plugin di cui hai bisogno.
  • --only-failure: Mostra solo i test falliti.
  • --hds: Esegue solo i controlli HDS.

Plugin

Plugin di controllo

PluginDescrizioneControlli
AWS AuditControlli AWSBuone pratiche e controlli di sicurezza
GCP AuditControlli GCPBuone pratiche e controlli di sicurezza

Plugin di reporting

PluginDescrizione
Markdown ReportsGenera un report in markdown
Notion ReportsGenera un report per il database di Notion
HTML ReportsGenera un report HTML

Controlli

Ignorare i risultati per problemi noti

Puoi ignorare i risultati dei controlli aggiungendo quanto segue al tuo file .yatas.yml:

root@kitploit:~
ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

Escludere un test

Puoi escludere un test aggiungendo quanto segue al tuo file .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

Specificare quali test eseguire

Per eseguire solo un test specifico, aggiungi quanto segue al tuo file .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

Ottenere i log degli errori

Puoi ottenere i log degli errori aggiungendo quanto segue alle variabili d'ambiente:

root@kitploit:~
export YATAS_LOG=debug

I livelli di log disponibili sono: debug, info, warn, error, fatal, panic e di default off

Come creare un nuovo plugin?

Vuoi aggiungere un nuovo plugin? Allora visita semplicemente yatas-plugin e segui le istruzioni.

Contributori ❤️





I tuoi contributi sono molto graditi, sentiti libero di aggiungere nuove regole a YATAS!



Scarica lo strumento