gcp-iam-deny-deny-rule-principals

Deny policies disclose principal identifiers and exceptions.

gcpmedium service: gcp:iam-deny emits ContainsSecret

Where it sits

locationiam.policies.get.rules[].denyRule.{deniedPrincipals[],exceptionPrincipals[]}
location kindpolicy_document
data kindspii sensitive_data
emits edgeContainsSecret
serviceIAM Deny Policies (gcp:iam-deny)

Collection recipe

access moderead_api
operationiam.policies.get
response pathrules[].denyRule.{deniedPrincipals[],exceptionPrincipals[]}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

iam.denypolicies.get

References

move · open · esc close