
🦉🔎 Uma ferramenta simples para auditar sua infraestrutura AWS/GCP para má configuração ou potenciais problemas de segurança com integração de plugins
Mais uma solução de Teste & Auditoria
O objetivo do YATAS é ajudar você a criar um ambiente AWS seguro sem muito trabalho. Ele não verificará todas as boas práticas, apenas aquelas que são importantes para você com base na minha experiência. Fique à vontade para me informar se encontrar algo que não está coberto.
YATAS é uma ferramenta simples e fácil de usar para auditar sua infraestrutura em busca de configurações incorretas ou possíveis problemas de segurança.
| Sem detalhes | Detalhes |
|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
Modifique o .yatas.yml conforme suas necessidades.
yatas --install
Instala os plugins que você precisa.
yatas -h
Flags:
--details: Mostra detalhes dos problemas encontrados.--compare: Compara os resultados da execução anterior com a atual e mostra as diferenças.--ci: Código de saída 1 se houver problemas encontrados, 0 caso contrário.--resume: Mostra apenas o número de testes bem-sucedidos e com falha.--time: Mostra o tempo que cada teste levou para ser executado, ajudando a encontrar gargalos.--init: Cria um arquivo .yatas.yml no diretório atual.--install: Instala os plugins que você precisa.--only-failure: Mostra apenas os testes que falharam.--hds: Executa apenas as verificações de HDS.Plugins de Verificação
| Plugins | Descrição | Verificações |
|---|---|---|
| Auditoria AWS | Verificações AWS | Boas práticas e verificações de segurança |
| Auditoria GCP | Verificações GCP | Boas práticas e verificações de segurança |
Plugins de Relatório
| Plugins | Descrição |
|---|---|
| Relatórios Markdown | Gera um relatório markdown |
| Relatórios Notion | Gera um relatório de banco de dados do Notion |
| Relatórios HTML | Gera um relatório HTML |
Você pode ignorar resultados de verificações adicionando o seguinte ao seu arquivo .yatas.yml:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
Você pode excluir um teste adicionando o seguinte ao seu arquivo .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
Para executar apenas um teste específico, adicione o seguinte ao seu arquivo .yatas.yml:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
Você pode obter logs de erro adicionando o seguinte às suas variáveis de ambiente:
export YATAS_LOG=debug
Os níveis de log disponíveis são: debug, info, warn, error, fatal, panic e off por padrão.
Deseja adicionar um novo plugin? Então basta visitar yatas-plugin e seguir as instruções.