aws-s3-bucket-policy-document-config

Bucket policy JSON can embed sensitive principals, identifiers, and condition literals in customer-authored statements.

awsmedium service: aws:s3 emits ContainsSecret

Where it sits

locationGetBucketPolicy.Policy
location kindpolicy_document
data kindscredential sensitive_data pii
emits edgeContainsSecret
serviceS3 (aws:s3)

Collection recipe

access moderead_api
operationGetBucketPolicy
response pathPolicy
encodingjson
params{"Bucket": "\u003cbucket\u003e"}

Required permissions

s3:GetBucketPolicy

References

move · open · esc close