aws-beanstalk-application-version-source-bundle

Application bundles and .ebextensions/platform hooks can contain hard-coded credentials and configuration files.

awscritical service: aws:beanstalk emits ContainsCredential

Where it sits

locationDescribeApplicationVersions.ApplicationVersions[].SourceBundle -> S3 object body
location kindcode_artifact
data kindssource_code_secret credential private_key api_key password
emits edgeContainsCredential
serviceElastic Beanstalk (aws:beanstalk)

Collection recipe

access modeindirect_destination
operationDescribeApplicationVersions + s3:GetObject
response pathApplicationVersions[].SourceBundle.{S3Bucket,S3Key} -> GetObject.Body
encodingbinary
params{"ApplicationName": "\u003capplication\u003e", "VersionLabels": ["\u003cversion\u003e"]}

Required permissions

elasticbeanstalk:DescribeApplicationVersions
s3:GetObject

References

move · open · esc close