azure-loganalytics-resource-tags

Log Analytics / Sentinel resource tag values are plaintext and broadly enumerable.

azuremedium service: azure:loganalytics emits ContainsSecret

Where it sits

locationMicrosoft.OperationalInsights/workspaces.tags.*
location kindtag
data kindscredential api_key sensitive_data pii
emits edgeContainsSecret
serviceLog Analytics / Sentinel (azure:loganalytics)

Collection recipe

access moderead_api
operationWorkspaces - Get
response pathtags
encodingmap
params{"resource_id": "\u003cazure-resource-id\u003e"}

Required permissions

Microsoft.OperationalInsights/workspaces/read

References

move · open · esc close