Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
yatas — :owl::mag_right: Простой инструмент для аудита вашей инфраструктуры AWS/GCP на предмет неправильной конфигурации или потенциальных проблем безопасности с интеграцией плагинов | Kitploit
Инструменты/GitHubGitHub/padok-team/yatas
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииБезопасность облачных средDevSecOpsНеправильная Конфигурация
GitHubpadok-team/yatas

yatas

🦉🔎 Простой инструмент для аудита вашей инфраструктуры AWS/GCP на предмет неправильной конфигурации или потенциальных проблем безопасности с интеграцией плагинов

Репозиторий
34327184 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

yatas-logo

YATAS

codecov goreport

Еще одно решение для тестирования и аудита

Цель YATAS — помочь вам создать безопасную среду AWS без лишних хлопот. Он не проверяет все лучшие практики, а только те, которые важны для вас, исходя из моего опыта. Пожалуйста, не стесняйтесь сообщить мне, если вы найдете что-то, что не охвачено.

Особенности

YATAS — это простой и удобный инструмент для аудита вашей инфраструктуры на предмет неправильной конфигурации или потенциальных проблем безопасности.

demo

Без деталейС деталями

Установка

brew tap padok-team/tap
brew install yatas
yatas --init

Измените .yatas.yml в соответствии с вашими потребностями.

yatas --install

Устанавливает необходимые вам плагины.

Использование

yatas -h

Флаги:

  • --details: Показать подробности найденных проблем.
  • --compare: Сравнить результаты предыдущего выполнения с текущим и показать различия.
  • --ci: Код выхода 1, если найдены проблемы, иначе 0.
  • --resume: Показывает только количество пройденных и проваленных тестов.
  • --time: Показывает время выполнения каждого теста, чтобы помочь вам найти узкие места.
  • --init: Создает файл .yatas.yml в текущей директории.
  • --install: Устанавливает необходимые вам плагины.
  • --only-failure: Показывать только тесты, которые не прошли.
  • --hds: Запускать только проверки HDS.

Плагины

Плагины проверок

ПлагиныОписаниеПроверки
AWS AuditПроверки AWSЛучшие практики и проверки безопасности
GCP AuditПроверки GCPЛучшие практики и проверки безопасности

Плагины отчетов

ПлагиныОписание
Markdown ReportsГенерирует отчет в формате Markdown
Notion ReportsГенерирует отчет в базе данных Notion
HTML ReportsГенерирует отчет в формате HTML

Проверки

Игнорировать результаты для известных проблем

Вы можете игнорировать результаты проверок, добавив следующее в файл .yatas.yml:

ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

Исключить проверку

Вы можете исключить проверку, добавив следующее в файл .yatas.yml:

plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

Указать, какие проверки выполнять

Чтобы запустить только определенную проверку, добавьте следующее в файл .yatas.yml:

plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

Получить логи ошибок

Вы можете получить логи ошибок, добавив следующее в переменные окружения:

export YATAS_LOG=debug

Доступные уровни логирования: debug, info, warn, error, fatal, panic и off по умолчанию

Как создать новый плагин?

Хотите добавить новый плагин? Просто посетите yatas-plugin и следуйте инструкциям.

Участники ❤️





Ваши вклады очень приветствуются, не стесняйтесь добавлять новые правила в YATAS!



Скачать инструмент