aws-mq-broker-log-event

Broker logs may expose usernames, client IDs, destinations, connection strings, and authentication failures.

awshigh service: aws:mq emits ContainsSecret

Where it sits

locationCloudWatch Logs Amazon MQ general/audit log event.message
location kindlog_field
data kindscredential password sensitive_data pii
emits edgeContainsSecret
serviceAmazon MQ (aws:mq)

Collection recipe

access modeindirect_destination
operationlogs:FilterLogEvents
response pathEvents[].Message
encodingstring
params{"LogGroupName": "\u003cbroker-log-group\u003e"}

Required permissions

mq:DescribeBroker
logs:FilterLogEvents

References

move · open · esc close