aws-controltower-enabled-control-parameter-value

Enabled-control parameter values are arbitrary documents and can include misplaced sensitive values.

awsmedium service: aws:controltower emits ContainsSecret

Where it sits

locationGetEnabledControl.enabledControlDetails.parameters[].value
location kindconfig_field
data kindssensitive_data credential
emits edgeContainsSecret
serviceControl Tower (aws:controltower)

Collection recipe

access moderead_api
operationGetEnabledControl
response pathenabledControlDetails.parameters[].value
encodingjson
params{"enabledControlIdentifier": "\u003cenabled-control-arn\u003e"}

Required permissions

controltower:GetEnabledControl

References

move · open · esc close