vamp-gcp-audit
VampSecure Labs · VampSecure Studios
Auditor de seguridad no-destructivo para entornos Google Cloud Platform. Detecta misconfiguraciones
críticas en IAM, GCS, GKE, Cloud Functions, Firewall y configuración de proyecto usando únicamente
la API REST de GCP (sin SDKs de google-cloud-*).
Instalación
pip install vamp-gcp-audit
# o con Homebrew:
brew install vampsecure-labs/labs/vamp-gcp-audit
pip install -r requirements.txt
cryptographysolo es necesaria si usas--credentialscon un fichero JSON de service account.
Uso
# Con credenciales de gcloud ADC (gcloud auth application-default login)
python vamp_gcp_audit.py --project my-project-id
# Con fichero de service account
python vamp_gcp_audit.py --project my-project-id --credentials sa-key.json
# Guardar informe JSON y HTML
python vamp_gcp_audit.py --project my-project-id --json findings.json --html report.html
# Ejecutar solo módulos concretos
python vamp_gcp_audit.py --project my-project-id --modules iam firewall
# Modo silencioso (sin tabla resumen en consola)
python vamp_gcp_audit.py --project my-project-id --quiet --json out.json
Módulos de auditoría
| Módulo | Descripción |
|---|---|
iam |
Service accounts con roles excesivos, keys antiguas |
gcs |
Buckets públicos, ACLs legacy, logging/versioning |
gke |
RBAC legacy, auth estática, Network Policy, endpoints |
functions |
HTTPS, autenticación, secretos en env vars, SA por defecto |
firewall |
Puertos sensibles expuestos, allow-all, logging |
project |
APIs peligrosas, audit logging, org policy |
Permisos GCP necesarios
La cuenta o service account usada necesita los siguientes roles mínimos de solo lectura:
roles/viewer(base)roles/iam.securityReviewerroles/container.viewerroles/cloudfunctions.viewer
Exit codes
| Código | Significado |
|---|---|
0 |
Sin hallazgos CRITICAL ni HIGH |
1 |
Se encontraron hallazgos CRITICAL o HIGH |
2 |
Error de autenticación o ejecución |
Autenticación
gcloud ADC (recomendado para uso local)
gcloud auth application-default login
python vamp_gcp_audit.py --project PROJECT_ID
Service Account JSON
python vamp_gcp_audit.py --project PROJECT_ID --credentials /ruta/a/sa-key.json
© VampSecure Studios — VampSecure Labs Security Research Division. Uso exclusivo en entornos autorizados.
Versión
v1.2 — VampSecure Labs Security Research Division
Metadata
Release files for vamp-gcp-audit 1.3
For a detailed explanation of source distributions (sdists) and built distributions (wheels), please see the package formats documentation.
Source distribution (sdist)
| File | Size | Uploaded | |
|---|---|---|---|
| vamp_gcp_audit-1.3.tar.gz | 28.4 kB | Details |
Release files / vamp_gcp_audit-1.3.tar.gz
| Download URL | vamp_gcp_audit-1.3.tar.gz |
|---|---|
| Size | 28.4 kB |
| Tags | Source |
|
SHA-256 checksum How to use checksums |
719ca24f71b1c36c015360c448ae3069931773d3949e44d7d960efbb91f62987
|
|
BLAKE2b-256 checksum How to use checksums |
af30c8d8f83f4491831734d5251ad16fdafd9786aed10c3cad8cc8f44cee323f
|
| Upload date | |
|
Uploaded using Trusted Publishing? What is trusted publishing? |
No |
| Uploaded via |
twine/7.0.0 CPython/3.14.6
|