又一个测试与审计解决方案
YATAS 的目标是帮助你无需过多麻烦地创建一个安全的 AWS 环境。它不会检查所有最佳实践,只会根据我的经验检查对你重要的那部分。如果你发现任何未涵盖的内容,请随时告诉我。
YATAS 是一个简单易用的工具,用于审计你的基础设施是否存在错误配置或潜在安全问题。
| 无详情 | 详情 |
|---|---|
![]() | ![]() |
brew tap padok-team/tap
brew install yatas
yatas --init
根据你的需求修改 .yatas.yml 文件。
yatas --install
安装你需要的插件。
yatas -h
参数:
--details:显示发现问题的详情。--compare:将前一次运行的结果与当前运行结果进行比较并显示差异。--ci:如果发现问题则退出码为1,否则为0。--resume:仅显示通过和失败的测试数量。--time:显示每个测试花费的时间,以便帮助找到瓶颈。--init:在当前目录创建 .yatas.yml 文件。--install:安装你需要的插件。--only-failure:仅显示失败的测试。--hds:仅运行 HDS 检查。检查插件
| 插件 | 描述 | 检查项 |
|---|---|---|
| AWS 审计 | AWS 检查 | 良好实践与安全检查 |
| GCP 审计 | GCP 检查 | 良好实践与安全检查 |
报告插件
| 插件 | 描述 |
|---|---|
| Markdown 报告 | 生成 Markdown 格式报告 |
| Notion 报告 | 生成 Notion 数据库报告 |
| HTML 报告 | 生成 HTML 格式报告 |
你可以通过在.yatas.yml文件中添加以下内容来忽略某些检查的结果:
ignore:
- id: "AWS_VPC_004"
regex: true
values:
- "VPC Flow Logs are not enabled on vpc-.*"
- id: "AWS_VPC_003"
regex: false
values:
- "VPC has only one gateway on vpc-08ffec87e034a8953"
你可以通过在.yatas.yml文件中添加以下内容来排除某项测试:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
exclude:
- AWS_S3_001
要仅运行特定的测试,请在.yatas.yml文件中添加以下内容:
plugins:
- name: "aws"
enabled: true
description: "Check for AWS good practices"
include:
- "AWS_VPC_003"
- "AWS_VPC_004"
你可以通过设置以下环境变量来获取错误日志:
export YATAS_LOG=debug
可用的日志级别有:debug、info、warn、error、fatal、panic,默认为off
你想添加一个新插件吗?那么请访问 yatas-plugin 并按照说明操作。