aws-opensearch-saml-idp-metadata

SAML IdP metadata is stored plaintext and can reveal internal identity-provider endpoints, entity IDs, and signing certificates.

awsmedium service: aws:opensearch emits ContainsSecret

Where it sits

locationDescribeDomainConfig.DomainConfig.AdvancedSecurityOptions.Options.SAMLOptions.Idp.MetadataContent
location kindconfig_field
data kindscertificate pii sensitive_data
emits edgeContainsSecret
serviceOpenSearch (aws:opensearch)

Collection recipe

access moderead_api
operationDescribeDomainConfig
response pathDomainConfig.AdvancedSecurityOptions.Options.SAMLOptions.Idp.MetadataContent
encodingxml
params{"DomainName": "\u003cdomain-name\u003e"}

Required permissions

es:DescribeDomainConfig

References

move · open · esc close