gcp-scc-custom-module-expression
Custom module predicates, output expressions, and descriptions are plaintext detector logic.
Where it sits
| location | securitycenter.organizations.securityHealthAnalyticsSettings.customModules.get.customConfig.{predicate,customOutput.properties,resourceSelector,description} |
| location kind | policy_document |
| data kinds | credential api_key sensitive_data pii |
| emits edge | ContainsSecret |
| service | Security Command Center (gcp:scc) |
Collection recipe
| access mode | read_api |
| operation | securitycenter.organizations.securityHealthAnalyticsSettings.customModules.get |
| response path | customConfig.{predicate,customOutput.properties,resourceSelector,description} |
| encoding | json |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
securitycenter.securityhealthanalyticscustommodules.get
References