aws-organizations-account-email-pii
An AWS account's root email address is sensitive recovery and identity data visible through Organizations.
Where it sits
| location | DescribeAccount.Account.Email |
| location kind | metadata |
| data kinds | pii sensitive_data |
| emits edge | ContainsSecret |
| service | Organizations (aws:organizations) |
Collection recipe
| access mode | read_api |
| operation | DescribeAccount |
| response path | Account.Email |
| encoding | string |
| params | {"AccountId": "\u003caccount-id\u003e"} |
Required permissions
organizations:DescribeAccount
References