Skip to main content

vamp-gcp-audit

VampSecure Labs · VampSecure Studios

Auditor de seguridad no-destructivo para entornos Google Cloud Platform. Detecta misconfiguraciones críticas en IAM, GCS, GKE, Cloud Functions, Firewall y configuración de proyecto usando únicamente la API REST de GCP (sin SDKs de google-cloud-*).


Instalación

pip install vamp-gcp-audit
# o con Homebrew:
brew install vampsecure-labs/labs/vamp-gcp-audit
pip install -r requirements.txt

cryptography solo es necesaria si usas --credentials con un fichero JSON de service account.


Uso

# Con credenciales de gcloud ADC (gcloud auth application-default login)
python vamp_gcp_audit.py --project my-project-id

# Con fichero de service account
python vamp_gcp_audit.py --project my-project-id --credentials sa-key.json

# Guardar informe JSON y HTML
python vamp_gcp_audit.py --project my-project-id --json findings.json --html report.html

# Ejecutar solo módulos concretos
python vamp_gcp_audit.py --project my-project-id --modules iam firewall

# Modo silencioso (sin tabla resumen en consola)
python vamp_gcp_audit.py --project my-project-id --quiet --json out.json

Módulos de auditoría

Módulo Descripción
iam Service accounts con roles excesivos, keys antiguas
gcs Buckets públicos, ACLs legacy, logging/versioning
gke RBAC legacy, auth estática, Network Policy, endpoints
functions HTTPS, autenticación, secretos en env vars, SA por defecto
firewall Puertos sensibles expuestos, allow-all, logging
project APIs peligrosas, audit logging, org policy

Permisos GCP necesarios

La cuenta o service account usada necesita los siguientes roles mínimos de solo lectura:

  • roles/viewer (base)
  • roles/iam.securityReviewer
  • roles/container.viewer
  • roles/cloudfunctions.viewer

Exit codes

Código Significado
0 Sin hallazgos CRITICAL ni HIGH
1 Se encontraron hallazgos CRITICAL o HIGH
2 Error de autenticación o ejecución

Autenticación

gcloud ADC (recomendado para uso local)

gcloud auth application-default login
python vamp_gcp_audit.py --project PROJECT_ID

Service Account JSON

python vamp_gcp_audit.py --project PROJECT_ID --credentials /ruta/a/sa-key.json

© VampSecure Studios — VampSecure Labs Security Research Division. Uso exclusivo en entornos autorizados.


Versión

v1.2 — VampSecure Labs Security Research Division

Metadata

Release files for vamp-gcp-audit 1.3

For a detailed explanation of source distributions (sdists) and built distributions (wheels), please see the package formats documentation.

Source distribution (sdist)

Source distribution for vamp-gcp-audit 1.3
File Size Uploaded
vamp_gcp_audit-1.3.tar.gz 28.4 kB Details

Release files / vamp_gcp_audit-1.3.tar.gz

Download URL vamp_gcp_audit-1.3.tar.gz
Size 28.4 kB
Tags Source
SHA-256 checksum
How to use checksums
719ca24f71b1c36c015360c448ae3069931773d3949e44d7d960efbb91f62987
BLAKE2b-256 checksum
How to use checksums
af30c8d8f83f4491831734d5251ad16fdafd9786aed10c3cad8cc8f44cee323f
Upload date
Uploaded using Trusted Publishing?
What is trusted publishing?
No
Uploaded via twine/7.0.0 CPython/3.14.6

Release history Release notifications | RSS feed

This release

1.3 This release

1 release file

1.2

2 release files

1.1

2 release files

1.0

2 release files

Anthropic, PBC Visionary sponsor Bloomberg Visionary sponsor Hudson River Trading Visionary sponsor Meta Visionary sponsor NVIDIA Visionary sponsor Microsoft Sustainability sponsor Depot Continuous Integration AWS Cloud computing and Security Sponsor Datadog Monitoring Fastly CDN Google Download Analytics Sentry Error logging StatusPage Status page