aws-cloudwatch-logs-insights-query-string

Recent Logs Insights query text can persist sensitive literals pasted into filters or parse expressions.

awshigh service: aws:cloudwatch emits ContainsSecret

Where it sits

locationlogs:DescribeQueries.queries[].queryString
location kindquery_text
data kindscredential password api_key sensitive_data
emits edgeContainsSecret
serviceCloudWatch/Logs (aws:cloudwatch)

Collection recipe

access moderead_api
operationDescribeQueries
response pathqueries[].queryString
encodingstring
params{"status": "\u003coptional-status\u003e"}

Required permissions

logs:DescribeQueries

References

move · open · esc close