aws-securityhub-finding-user-controlled-fields

ASFF findings contain producer- and user-controlled notes, custom fields, resource details, and descriptions that can hold pasted credentials or sensitive evidence.

awscritical service: aws:securityhub emits CanReadData

Where it sits

locationGetFindings.Findings[].{Note.Text,UserDefinedFields,Resources[].Details.Other,Description,Remediation.Recommendation.Text}
location kinddata_record
data kindscredential password api_key access_key pii sensitive_data customer_data
emits edgeCanReadData
serviceSecurity Hub (aws:securityhub)

Collection recipe

access moderead_api
operationGetFindings
response pathFindings[].Note.Text / Findings[].UserDefinedFields.<key> / Findings[].Resources[].Details.Other.<key> / Findings[].Description / Findings[].Remediation.Recommendation.Text
encodingjson
params{"Filters": {"Id": [{"Comparison": "EQUALS", "Value": "\u003cfinding-id\u003e"}]}}

Required permissions

securityhub:GetFindings

References

move · open · esc close