aws-cloudwatch-alarm-description-config

Alarm descriptions are free-form plaintext and can contain incident data or pasted credentials.

awsmedium service: aws:cloudwatch emits ContainsSecret

Where it sits

locationDescribeAlarms.MetricAlarms[].AlarmDescription / CompositeAlarms[].AlarmDescription
location kindconfig_field
data kindscredential sensitive_data pii
emits edgeContainsSecret
serviceCloudWatch/Logs (aws:cloudwatch)

Collection recipe

access moderead_api
operationDescribeAlarms
response pathMetricAlarms[].AlarmDescription / CompositeAlarms[].AlarmDescription
encodingstring
params{"AlarmNames": ["\u003calarm-name\u003e"]}

Required permissions

cloudwatch:DescribeAlarms

References

move · open · esc close