Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
yatas — :owl::mag_right: AWS/GCPインフラストラクチャの設定ミスや潜在的なセキュリティ問題をプラグイン統合によって監査するシンプルなツール | Kitploit
ツール/GitHubGitHub/padok-team/yatas
クラウドインフラストラクチャセキュリティ脆弱性スキャナー構成監査クラウドセキュリティDevSecOps設定ミス
GitHubpadok-team/yatas

yatas

🦉🔎 AWS/GCPインフラストラクチャの設定ミスや潜在的なセキュリティ問題をプラグイン統合によって監査するシンプルなツール

リポジトリを見る
3432753ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

yatas-logo

YATAS

codecov goreport

もう一つのテスト&監査ソリューション

YATASの目標は、あまり手間をかけずにセキュアなAWS環境を作成できるようにすることです。すべてのベストプラクティスをチェックするわけではなく、私の経験に基づいて重要なものだけをチェックします。カバーされていないものがあれば、お気軽にお知らせください。

特徴

YATASは、インフラストラクチャの設定ミスや潜在的なセキュリティ問題を監査するための、シンプルで使いやすいツールです。

demo

詳細なし詳細あり

インストール

root@kitploit:~
brew tap padok-team/tap
brew install yatas
root@kitploit:~
yatas --init

ニーズに合わせて .yatas.yml を変更します。

root@kitploit:~
yatas --install

必要なプラグインをインストールします。

使い方

root@kitploit:~
yatas -h

フラグ:

  • --details: 見つかった問題の詳細を表示します。
  • --compare: 前回の実行結果と現在の実行結果を比較し、差異を表示します。
  • --ci: 問題が見つかった場合は終了コード1、見つからなかった場合は0を返します。
  • --resume: 合格および不合格のテスト数のみを表示します。
  • --time: 各テストの実行時間を表示し、ボトルネックの特定に役立てます。
  • --init: カレントディレクトリに .yatas.yml ファイルを作成します。
  • --install: 必要なプラグインをインストールします。
  • --only-failure: 失敗したテストのみを表示します。
  • --hds: HDSチェックのみを実行します。

プラグイン

チェックプラグイン

プラグイン説明チェック内容
AWS AuditAWSチェックグッドプラクティスとセキュリティチェック
GCP AuditGCPチェックグッドプラクティスとセキュリティチェック

レポートプラグイン

プラグイン説明
Markdown ReportsMarkdownレポートを生成します

チェック

既知の問題の結果を無視する

チェックの結果を無視するには、.yatas.yml ファイルに以下を追加します:

root@kitploit:~
ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

テストを除外する

テストを除外するには、.yatas.yml ファイルに以下を追加します:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

実行するテストを指定する

特定のテストのみを実行するには、.yatas.yml ファイルに以下を追加します:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

エラーログを取得する

環境変数に以下を追加することでエラーログを取得できます:

root@kitploit:~
export YATAS_LOG=debug

使用可能なログレベル: debug, info, warn, error, fatal, panic、デフォルトはoff

新しいプラグインを作成するには?

新しいプラグインを追加したい場合は、yatas-plugin にアクセスし、指示に従ってください。

コントリビューターの皆様 ❤️





コントリビューションは大歓迎です。YATASに新しいルールを自由に追加してください!



ツールをダウンロード
Notion Reports
Notionデータベースレポートを生成します
HTML ReportsHTMLレポートを生成します