Hayat - Auditing & Hardening Script For Google Cloud Platform

Hayat är ett Bash-skript designat för granskning och härdning av tjänster på Google Cloud Platform (GCP). Skriptet fokuserar på att säkra konfigurationer inom viktiga GCP-områden som identitets- och åtkomsthantering (IAM), nätverk, virtuella maskiner, lagring, Cloud SQL och Kubernetes. Det hjälper till att säkerställa bästa praxis, inklusive att begränsa administratörsrättigheter, aktivera DNSSEC, blockera projektövergripande SSH-nycklar och säkra databaser. Hayat är kompatibelt med Linux och macOS och använder gcloud för att utföra sina operationer. Användare kan köra skriptet för en fullständig säkerhetsgenomsökning eller rikta in sig på specifika tjänster, till exempel endast Kubernetes-kluster.