Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
yatas — :owl::mag_right: Uma ferramenta simples para auditar sua infraestrutura AWS/GCP para má configuração ou potenciais problemas de segurança com integração de plugins | Kitploit
Ferramentas/GitHubGitHub/padok-team/yatas
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsConfiguração Incorreta
GitHubpadok-team/yatas

yatas

🦉🔎 Uma ferramenta simples para auditar sua infraestrutura AWS/GCP para má configuração ou potenciais problemas de segurança com integração de plugins

Ver Repositório
343275há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

yatas-logo

YATAS

codecov goreport

Mais uma solução de Teste & Auditoria

O objetivo do YATAS é ajudar você a criar um ambiente AWS seguro sem muito trabalho. Ele não verificará todas as boas práticas, apenas aquelas que são importantes para você com base na minha experiência. Fique à vontade para me informar se encontrar algo que não está coberto.

Funcionalidades

YATAS é uma ferramenta simples e fácil de usar para auditar sua infraestrutura em busca de configurações incorretas ou possíveis problemas de segurança.

demo

Sem detalhesDetalhes

Instalação

root@kitploit:~
brew tap padok-team/tap
brew install yatas
root@kitploit:~
yatas --init

Modifique o .yatas.yml conforme suas necessidades.

root@kitploit:~
yatas --install

Instala os plugins que você precisa.

Uso

root@kitploit:~
yatas -h

Flags:

  • --details: Mostra detalhes dos problemas encontrados.
  • --compare: Compara os resultados da execução anterior com a atual e mostra as diferenças.
  • --ci: Código de saída 1 se houver problemas encontrados, 0 caso contrário.
  • --resume: Mostra apenas o número de testes bem-sucedidos e com falha.
  • --time: Mostra o tempo que cada teste levou para ser executado, ajudando a encontrar gargalos.
  • --init: Cria um arquivo .yatas.yml no diretório atual.
  • --install: Instala os plugins que você precisa.
  • --only-failure: Mostra apenas os testes que falharam.
  • --hds: Executa apenas as verificações de HDS.

Plugins

Plugins de Verificação

PluginsDescriçãoVerificações
Auditoria AWSVerificações AWSBoas práticas e verificações de segurança
Auditoria GCPVerificações GCPBoas práticas e verificações de segurança

Plugins de Relatório

PluginsDescrição
Relatórios MarkdownGera um relatório markdown
Relatórios NotionGera um relatório de banco de dados do Notion
Relatórios HTMLGera um relatório HTML

Verificações

Ignorar resultados de problemas conhecidos

Você pode ignorar resultados de verificações adicionando o seguinte ao seu arquivo .yatas.yml:

root@kitploit:~
ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

Excluir um teste

Você pode excluir um teste adicionando o seguinte ao seu arquivo .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

Especificar quais testes executar

Para executar apenas um teste específico, adicione o seguinte ao seu arquivo .yatas.yml:

root@kitploit:~
plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

Obter logs de erro

Você pode obter logs de erro adicionando o seguinte às suas variáveis de ambiente:

root@kitploit:~
export YATAS_LOG=debug

Os níveis de log disponíveis são: debug, info, warn, error, fatal, panic e off por padrão.

Como criar um novo plugin?

Deseja adicionar um novo plugin? Então basta visitar yatas-plugin e seguir as instruções.

Contribuidores ❤️





Suas contribuições são muito bem-vindas, fique à vontade para adicionar novas regras ao YATAS!



Baixar ferramenta