gcp-scc-custom-module-expression

Custom module predicates, output expressions, and descriptions are plaintext detector logic.

gcphigh service: gcp:scc emits ContainsSecret

Where it sits

locationsecuritycenter.organizations.securityHealthAnalyticsSettings.customModules.get.customConfig.{predicate,customOutput.properties,resourceSelector,description}
location kindpolicy_document
data kindscredential api_key sensitive_data pii
emits edgeContainsSecret
serviceSecurity Command Center (gcp:scc)

Collection recipe

access moderead_api
operationsecuritycenter.organizations.securityHealthAnalyticsSettings.customModules.get
response pathcustomConfig.{predicate,customOutput.properties,resourceSelector,description}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

securitycenter.securityhealthanalyticscustommodules.get

References

move · open · esc close