aws-organizations-policy-content-config
Customer-authored SCP, RCP, tag, backup, or AI-services policy JSON can accidentally contain sensitive literals.
Where it sits
| location | DescribePolicy.Policy.Content |
| location kind | policy_document |
| data kinds | credential sensitive_data |
| emits edge | ContainsSecret |
| service | Organizations (aws:organizations) |
Collection recipe
| access mode | read_api |
| operation | DescribePolicy |
| response path | Policy.Content |
| encoding | json |
| params | {"PolicyId": "\u003cpolicy-id\u003e"} |
Required permissions
organizations:DescribePolicy
References