aws-accessanalyzer-finding-details-metadata

Access Analyzer findings expose external principals, resource ARNs, policy conditions, CloudTrail access identities, and account relationships; they do not include secret key material.

awshigh service: aws:accessanalyzer emits CanReadData

Where it sits

locationGetFindingV2.findingDetails / resource / resourceOwnerAccount
location kinddata_record
data kindsaccess_key pii sensitive_data
emits edgeCanReadData
serviceIAM Access Analyzer (aws:accessanalyzer)

Collection recipe

access moderead_api
operationGetFindingV2
response pathfindingDetails / resource / resourceOwnerAccount
encodingjson
params{"analyzerArn": "\u003canalyzer-arn\u003e", "id": "\u003cfinding-id\u003e"}

Required permissions

access-analyzer:GetFinding

References

move · open · esc close