Cicd

Ansible Vault and Inventory Secrets

Ansible vault files and related configuration may contain encrypted or referenced secrets.

Metadata

  • id: infrastructure.ansible.vault
  • category: infrastructure
  • sensitivity: high
  • subcategory: ansible
  • artifact types: password-store, configuration
  • tags: ansible

Path Matchers

PathKindPlatforms
$HOME/.ansible/directorylinux, macos
**/group_vars/*.y?mlglobwindows, linux, macos
**/host_vars/*.y?mlglobwindows, linux, macos
**/ansible.cfgglobwindows, linux, macos

Content Indicators

Literal strings:

  • $ANSIBLE_VAULT
  • vault_password_file

Impact

  • credential_access
  • discovery

References

On this page