aws-securityhub-finding-import-payload

Custom finding producers can persist arbitrary sensitive text and maps in ASFF fields.

awscritical service: aws:securityhub emits ContainsSecret

Where it sits

locationBatchImportFindings request.Findings[]
location kindpayload
data kindscredential password api_key access_key pii sensitive_data customer_data
emits edgeContainsSecret
serviceSecurity Hub (aws:securityhub)

Collection recipe

access modewrite_only_input
operationBatchImportFindings
response pathrequest.Findings[]
encodingjson
params{"Findings": ["\u003cASFF finding\u003e"]}

Required permissions

securityhub:BatchImportFindings

References

move · open · esc close