gcp-iam-deny-denial-condition-expression

Deny-rule CEL expressions and descriptions can contain sensitive names or literals.

gcphigh service: gcp:iam-deny emits ContainsSecret

Where it sits

locationiam.policies.get.rules[].denialCondition.{expression,title,description}
location kindpolicy_document
data kindscredential api_key sensitive_data pii
emits edgeContainsSecret
serviceIAM Deny Policies (gcp:iam-deny)

Collection recipe

access moderead_api
operationiam.policies.get
response pathrules[].denialCondition.{expression,title,description}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

iam.denypolicies.get

References

move · open · esc close