Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
yatas — :owl::mag_right: 一个简单的工具,用于审计你的 AWS/GCP 基础设施是否存在配置错误或潜在安全问题,支持插件集成。 | Kitploit
工具/GitHubGitHub/padok-team/yatas
云基础设施安全漏洞扫描器配置审计云安全DevSecOps错误配置
GitHubpadok-team/yatas

yatas

🦉🔎 一个简单的工具,用于审计你的 AWS/GCP 基础设施是否存在配置错误或潜在安全问题,支持插件集成。

查看仓库
34327184个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

yatas-logo

YATAS

codecov goreport

又一个测试与审计解决方案

YATAS 的目标是帮助你无需过多麻烦地创建一个安全的 AWS 环境。它不会检查所有最佳实践,只会根据我的经验检查对你重要的那部分。如果你发现任何未涵盖的内容,请随时告诉我。

特性

YATAS 是一个简单易用的工具,用于审计你的基础设施是否存在错误配置或潜在安全问题。

demo

无详情详情

安装

brew tap padok-team/tap
brew install yatas
yatas --init

根据你的需求修改 .yatas.yml 文件。

yatas --install

安装你需要的插件。

用法

yatas -h

参数:

  • --details:显示发现问题的详情。
  • --compare:将前一次运行的结果与当前运行结果进行比较并显示差异。
  • --ci:如果发现问题则退出码为1,否则为0。
  • --resume:仅显示通过和失败的测试数量。
  • --time:显示每个测试花费的时间,以便帮助找到瓶颈。
  • --init:在当前目录创建 .yatas.yml 文件。
  • --install:安装你需要的插件。
  • --only-failure:仅显示失败的测试。
  • --hds:仅运行 HDS 检查。

插件

检查插件

插件描述检查项
AWS 审计AWS 检查良好实践与安全检查
GCP 审计GCP 检查良好实践与安全检查

报告插件

插件描述
Markdown 报告生成 Markdown 格式报告
Notion 报告生成 Notion 数据库报告
HTML 报告生成 HTML 格式报告

检查

忽略已知问题的结果

你可以通过在.yatas.yml文件中添加以下内容来忽略某些检查的结果:

ignore:
  - id: "AWS_VPC_004"
    regex: true
    values: 
      - "VPC Flow Logs are not enabled on vpc-.*"
  - id: "AWS_VPC_003"
    regex: false
    values: 
      - "VPC has only one gateway on vpc-08ffec87e034a8953"

排除某项测试

你可以通过在.yatas.yml文件中添加以下内容来排除某项测试:

plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    exclude:
      - AWS_S3_001

指定运行哪些测试

要仅运行特定的测试,请在.yatas.yml文件中添加以下内容:

plugins:
  - name: "aws"
    enabled: true
    description: "Check for AWS good practices"
    include:
      - "AWS_VPC_003"
      - "AWS_VPC_004"

获取错误日志

你可以通过设置以下环境变量来获取错误日志:

export YATAS_LOG=debug

可用的日志级别有:debug、info、warn、error、fatal、panic,默认为off

如何创建新插件?

你想添加一个新插件吗?那么请访问 yatas-plugin 并按照说明操作。

贡献者 ❤️





我们非常欢迎你的贡献,请随意向 YATAS 添加新的规则!



下载工具