aws-vpc-traffic-mirror-packet-payload

Mirrored packets can contain plaintext application credentials and sensitive payloads whenever the source traffic is not end-to-end encrypted.

awscritical service: aws:vpc emits CanReadData

Where it sits

locationTraffic Mirror target packet capture
location kindpayload
data kindscredential password api_key bearer_token session_token customer_data pii
emits edgeCanReadData
serviceVPC (aws:vpc)

Collection recipe

access modeindirect_destination
operationPacket capture at Traffic Mirror target
response pathcaptured packet payload
encodingbinary
params{"Target": "\u003ceni-or-nlb\u003e", "TrafficMirrorSessionId": "\u003csession-id\u003e"}

Required permissions

ec2:DescribeTrafficMirrorSessions

References

move · open · esc close