aws-config-resource-configuration-snapshot

AWS Config stores serialized resource configuration and supplementary data; upstream services redact known passwords, but arbitrary metadata, user data, policies, and custom fields may remain.

awscritical service: aws:config emits CanReadData

Where it sits

locationBatchGetResourceConfig.baseConfigurationItems[].configuration / supplementaryConfiguration
location kinddata_record
data kindscredential password api_key connection_string pii sensitive_data
emits edgeCanReadData
serviceAWS Config (aws:config)

Collection recipe

access moderead_api
operationBatchGetResourceConfig
response pathbaseConfigurationItems[].{configuration,supplementaryConfiguration}
encodingjson
params{"resourceKeys": [{"resourceId": "\u003cid\u003e", "resourceType": "\u003ctype\u003e"}]}

Required permissions

config:BatchGetResourceConfig

References

move · open · esc close