aws-cloudtrail-lake-query-statement

CloudTrail Lake SQL can contain literal values used in investigations; query text is submitted in plaintext and appears in query metadata.

awshigh service: aws:cloudtrail emits ContainsSecret

Where it sits

locationStartQuery request.QueryStatement
location kindquery_text
data kindscredential password api_key sensitive_data
emits edgeContainsSecret
serviceCloudTrail (aws:cloudtrail)

Collection recipe

access modewrite_only_input
operationStartQuery
response pathrequest.QueryStatement
encodingstring
params{"QueryStatement": "\u003cSQL\u003e"}

Required permissions

cloudtrail:StartQuery

References

move · open · esc close