aws-cloudtrail-event-request-response-payload

CloudTrail preserves service request and response fields as JSON; services redact known secret fields, but arbitrary parameters, tags, URLs, and custom payloads can still leak sensitive data.

awscritical service: aws:cloudtrail emits CanReadData

Where it sits

locationLookupEvents.Events[].CloudTrailEvent (requestParameters / responseElements / additionalEventData)
location kindlog_field
data kindscredential password api_key bearer_token session_token pii sensitive_data
emits edgeCanReadData
serviceCloudTrail (aws:cloudtrail)

Collection recipe

access moderead_api
operationLookupEvents
response pathEvents[].CloudTrailEvent
encodingjson
params{"LookupAttributes": [{"AttributeKey": "EventName", "AttributeValue": "\u003cevent-name\u003e"}]}

Required permissions

cloudtrail:LookupEvents

References

move · open · esc close