aws-ec2-resource-tags-value-config

EC2 resource tag values are plaintext and broadly enumerable.

awsmedium service: aws:ec2 emits ContainsSecret

Where it sits

locationDescribeTags.Tags[].Value
location kindtag
data kindscredential sensitive_data pii
emits edgeContainsSecret
serviceEC2 (aws:ec2)

Collection recipe

access moderead_api
operationDescribeTags
response pathTags[].Value
encodingstring
params{"Filters": [{"Name": "resource-id", "Values": ["\u003cresource-id\u003e"]}]}

Required permissions

ec2:DescribeTags

References

move · open · esc close