aws-iam-managed-policy-version-document-config

A customer-managed policy version is URL-encoded JSON and can contain sensitive condition values.

awsmedium service: aws:iam emits ContainsSecret

Where it sits

locationGetPolicyVersion.PolicyVersion.Document
location kindpolicy_document
data kindscredential sensitive_data
emits edgeContainsSecret
serviceIAM (aws:iam)

Collection recipe

access moderead_api
operationGetPolicyVersion
response pathPolicyVersion.Document
encodingurl_encoded
params{"PolicyArn": "\u003cpolicy-arn\u003e", "VersionId": "\u003cversion-id\u003e"}

Required permissions

iam:GetPolicyVersion

References

move · open · esc close