aws-guardduty-resource-tags-value-config

GuardDuty resource tag values are plaintext metadata.

awsmedium service: aws:guardduty emits ContainsSecret

Where it sits

locationListTagsForResource.Tags.<value>
location kindtag
data kindscredential sensitive_data
emits edgeContainsSecret
serviceGuardDuty (aws:guardduty)

Collection recipe

access moderead_api
operationListTagsForResource
response pathTags.<value>
encodingmap
params{"ResourceArn": "\u003cresource-arn\u003e"}

Required permissions

guardduty:ListTagsForResource

References

move · open · esc close