aws-iam-inline-group-policy-document-config

An inline IAM group policy can embed sensitive literals in condition keys or other customer-authored JSON.

awsmedium service: aws:iam emits ContainsSecret

Where it sits

locationGetGroupPolicy.PolicyDocument
location kindpolicy_document
data kindscredential sensitive_data
emits edgeContainsSecret
serviceIAM (aws:iam)

Collection recipe

access moderead_api
operationGetGroupPolicy
response pathPolicyDocument
encodingurl_encoded
params{"GroupName": "\u003cgroup-name\u003e", "PolicyName": "\u003cpolicy-name\u003e"}

Required permissions

iam:GetGroupPolicy

References

move · open · esc close