aws-config-remediation-static-values

Automatic-remediation parameters are plaintext and can pass static credentials or sensitive values into SSM Automation.

awscritical service: aws:config emits ContainsCredential

Where it sits

locationDescribeRemediationConfigurations.RemediationConfigurations[].Parameters.<name>.StaticValue.Values[]
location kindconfig_field
data kindscredential password api_key connection_string sensitive_data
emits edgeContainsCredential
serviceAWS Config (aws:config)

Collection recipe

access moderead_api
operationDescribeRemediationConfigurations
response pathRemediationConfigurations[].Parameters.<name>.StaticValue.Values[]
encodinglist
params{"ConfigRuleNames": ["\u003crule-name\u003e"]}

Required permissions

config:DescribeRemediationConfigurations

References

move · open · esc close