aws-cloudwatch-logs-insights-query-string
Recent Logs Insights query text can persist sensitive literals pasted into filters or parse expressions.
Where it sits
| location | logs:DescribeQueries.queries[].queryString |
| location kind | query_text |
| data kinds | credential password api_key sensitive_data |
| emits edge | ContainsSecret |
| service | CloudWatch/Logs (aws:cloudwatch) |
Collection recipe
| access mode | read_api |
| operation | DescribeQueries |
| response path | queries[].queryString |
| encoding | string |
| params | {"status": "\u003coptional-status\u003e"} |
Required permissions
logs:DescribeQueries
References