gcp-iap-resource-policy-members

IAP IAM policies disclose identities allowed to reach protected applications.

gcpmedium service: gcp:iap emits ContainsSecret

Where it sits

locationiap.getIamPolicy.bindings[].members[]
location kindpolicy_document
data kindspii sensitive_data
emits edgeContainsSecret
serviceIdentity-Aware Proxy (gcp:iap)

Collection recipe

access moderead_api
operationiap.getIamPolicy
response pathbindings[].members[]
encodinglist
params{"resource": "\u003ciap-resource-name\u003e"}

Required permissions

iap.web.getIamPolicy

References

move · open · esc close