aws-redshift-statement-query-text

Submitted SQL text can contain literal passwords, tokens, or sensitive filter values.

awshigh service: aws:redshift emits ContainsSecret

Where it sits

locationredshift-data:DescribeStatement.QueryString
location kindquery_text
data kindscredential password sensitive_data
emits edgeContainsSecret
serviceRedshift (aws:redshift)

Collection recipe

access moderead_api
operationDescribeStatement
response pathQueryString
encodingstring
params{"Id": "\u003cstatement-id\u003e"}

Required permissions

redshift-data:DescribeStatement

References

move · open · esc close