aws-lambda-deployment-package-code

Function deployment packages can contain hard-coded credentials, private keys, or sensitive configuration files.

awscritical service: aws:lambda emits ContainsCredential

Where it sits

locationGetFunction.Code.Location -> deployment ZIP contents
location kindcode_artifact
data kindssource_code_secret credential private_key api_key password
emits edgeContainsCredential
serviceLambda (aws:lambda)

Collection recipe

access moderead_api
operationGetFunction
response pathCode.Location (pre-signed download URL) -> ZIP entries
encodingbinary
params{"FunctionName": "\u003cfunction-name-or-arn\u003e", "Qualifier": "\u003coptional-version\u003e"}

Required permissions

lambda:GetFunction

References

move · open · esc close