aws-accessanalyzer-archive-rule-filter-values

Archive-rule filter values are customer-controlled strings and can reveal sensitive principal or resource identifiers.

awsmedium service: aws:accessanalyzer emits ContainsSecret

Where it sits

locationGetArchiveRule.archiveRule.filter.<criterion>.contains / eq / neq
location kindconfig_field
data kindscredential sensitive_data pii
emits edgeContainsSecret
serviceIAM Access Analyzer (aws:accessanalyzer)

Collection recipe

access moderead_api
operationGetArchiveRule
response patharchiveRule.filter
encodingjson
params{"analyzerName": "\u003canalyzer-name\u003e", "ruleName": "\u003crule-name\u003e"}

Required permissions

access-analyzer:GetArchiveRule

References

move · open · esc close