aws-lambda-deployment-package-code
Function deployment packages can contain hard-coded credentials, private keys, or sensitive configuration files.
Where it sits
| location | GetFunction.Code.Location -> deployment ZIP contents |
| location kind | code_artifact |
| data kinds | source_code_secret credential private_key api_key password |
| emits edge | ContainsCredential |
| service | Lambda (aws:lambda) |
Collection recipe
| access mode | read_api |
| operation | GetFunction |
| response path | Code.Location (pre-signed download URL) -> ZIP entries |
| encoding | binary |
| params | {"FunctionName": "\u003cfunction-name-or-arn\u003e", "Qualifier": "\u003coptional-version\u003e"} |
Required permissions
References