aws-macie-custom-data-identifier-patterns

Custom data identifier regexes and word lists can accidentally include literal production secrets used as test patterns.

awshigh service: aws:macie emits ContainsSecret

Where it sits

locationGetCustomDataIdentifier.{regex,keywords[],ignoreWords[]}
location kindconfig_field
data kindscredential password api_key sensitive_data
emits edgeContainsSecret
serviceMacie (aws:macie)

Collection recipe

access moderead_api
operationGetCustomDataIdentifier
response pathregex / keywords[] / ignoreWords[]
encodingjson
params{"id": "\u003cidentifier-id\u003e"}

Required permissions

macie2:GetCustomDataIdentifier

References

move · open · esc close