aws-elb-access-log-object-content

Load-balancer access logs can retain request paths, query strings, user agents, and client identity data; query parameters may include credentials.

awshigh service: aws:elb emits ContainsSecret

Where it sits

locationS3 ELB/ALB/NLB access log object body
location kindlog_field
data kindscredential api_key bearer_token session_token pii sensitive_data
emits edgeContainsSecret
serviceELB/ALB/NLB (aws:elb)

Collection recipe

access modeindirect_destination
operations3:GetObject
response pathBody
encodingstring
params{"Bucket": "\u003caccess-log-bucket\u003e", "Key": "\u003clog-object-key\u003e"}

Required permissions

s3:GetObject
elasticloadbalancing:DescribeLoadBalancerAttributes

References

move · open · esc close