aws-cloudtrail-event-request-response-payload
CloudTrail preserves service request and response fields as JSON; services redact known secret fields, but arbitrary parameters, tags, URLs, and custom payloads can still leak sensitive data.
Where it sits
location LookupEvents.Events[].CloudTrailEvent (requestParameters / responseElements / additionalEventData)
location kind log_field
data kinds credential password api_key bearer_token session_token pii sensitive_data
emits edge CanReadData
service CloudTrail (aws:cloudtrail)
Collection recipe
access mode read_api
operation LookupEvents
response path Events[].CloudTrailEvent
encoding json
params {"LookupAttributes": [{"AttributeKey": "EventName", "AttributeValue": "\u003cevent-name\u003e"}]}
Required permissions
cloudtrail:LookupEvents
Copy
References