aws-iam-inline-user-policy-document-config

An inline IAM user policy can embed sensitive literals in condition keys or other customer-authored JSON.

awsmedium service: aws:iam emits ContainsSecret

Where it sits

locationGetUserPolicy.PolicyDocument
location kindpolicy_document
data kindscredential sensitive_data
emits edgeContainsSecret
serviceIAM (aws:iam)

Collection recipe

access moderead_api
operationGetUserPolicy
response pathPolicyDocument
encodingurl_encoded
params{"PolicyName": "\u003cpolicy-name\u003e", "UserName": "\u003cuser-name\u003e"}

Required permissions

iam:GetUserPolicy

References

move · open · esc close