aws-acm-certificate-subject-metadata

Certificate identity fields can disclose internal hostnames, user identities, or private infrastructure naming.

awsmedium service: aws:acm emits ContainsSecret

Where it sits

locationDescribeCertificate.Certificate.DomainName / Subject / SubjectAlternativeNames
location kindmetadata
data kindspii sensitive_data
emits edgeContainsSecret
serviceCertificate Manager (aws:acm)

Collection recipe

access moderead_api
operationDescribeCertificate
response pathCertificate.{DomainName,Subject,SubjectAlternativeNames}
encodingjson
params{"CertificateArn": "\u003ccertificate-arn\u003e"}

Required permissions

acm:DescribeCertificate

References

move · open · esc close