azure-kv-contains-secret
match (record)
{
"field": "id",
"resource_type": "Microsoft.KeyVault/vaults/secrets"
}
emit
| source type | AdministrativeBoundary |
|---|---|
| target type | * |
| source | <vault node> |
| target | <secret node> |
Narrative
{vault.name} contains secret {secret.name}.
Raw rule rules/explicit/azure-keyvault.yaml
id: azure-kv-contains-secret
emits: Contains
applies_to:
- azure
match_record:
resource_type: Microsoft.KeyVault/vaults/secrets
field: id
emit:
source_type: AdministrativeBoundary
target_type: '*'
source: <vault node>
target: <secret node>
api_source: az keyvault secret list (metadata only)
evidence_field: id
narrative: '{vault.name} contains secret {secret.name}.'