aws-datapipeline-pipeline-object-field-values

Data Pipeline object fields can store database passwords, command arguments, shell scripts, and connection strings as plaintext.

awscritical service: aws:datapipeline emits ContainsCredential

Where it sits

locationGetPipelineDefinition.pipelineObjects[].fields[].stringValue / refValue
location kindconfig_field
data kindscredential password api_key access_key secret_key connection_string database_credential
emits edgeContainsCredential
serviceData Pipeline (aws:datapipeline)

Collection recipe

access moderead_api
operationGetPipelineDefinition
response pathpipelineObjects[].fields[].{stringValue,refValue}
encodingjson
params{"pipelineId": "\u003cpipeline-id\u003e"}

Required permissions

datapipeline:GetPipelineDefinition

References

move · open · esc close