aws-cloudtrail-trail-tags-value-config

CloudTrail trail and event-data-store tag values are plaintext metadata.

awsmedium service: aws:cloudtrail emits ContainsSecret

Where it sits

locationListTags.ResourceTagList[].TagsList[].Value
location kindtag
data kindscredential sensitive_data
emits edgeContainsSecret
serviceCloudTrail (aws:cloudtrail)

Collection recipe

access moderead_api
operationListTags
response pathResourceTagList[].TagsList[].Value
encodingstring
params{"ResourceIdList": ["\u003cresource-arn\u003e"]}

Required permissions

cloudtrail:ListTags

References

move · open · esc close