category: IT Services provider: Amazon commonfields: id: AWS - GuardDuty version: -1 sectionorder: - Connect - Collect configuration: - display: AWS Default Region name: defaultRegion required: true type: 0 section: Connect - display: Role Arn name: roleArn type: 0 section: Connect required: false - display: Fetch incidents name: isFetch type: 8 section: Collect required: false - display: Incident type name: incidentType type: 13 required: false section: Collect - display: Role Session Name name: roleSessionName type: 0 section: Connect required: false - display: Role Session Duration name: sessionDuration type: 0 section: Connect advanced: true required: false - display: Access Key name: credentials type: 9 displaypassword: Secret Key required: false section: Connect - display: Access Key name: access_key type: 0 section: Connect hidden: true required: false - display: Secret Key name: secret_key type: 4 section: Connect hidden: true required: false - display: Timeout name: timeout defaultvalue: 60,10 additionalinfo: "The time in seconds till a timeout exception is reached. You can specify just the read timeout (for example 60) or also the connect timeout followed after a comma (for example 60,10). If a connect timeout is not specified, a default of 10 second will be used." type: 0 section: Connect advanced: true required: false - display: Retries name: retries type: 0 defaultvalue: 5 additionalinfo: "The maximum number of retry attempts when connection or throttling errors are encountered. Set to 0 to disable retries. The default value is 5 and the limit is 10. Note: Increasing the number of retries will increase the execution time." section: Connect advanced: true required: false - display: PrivateLink service URL. name: endpoint_url type: 0 section: Connect advanced: true required: false - display: STS PrivateLink URL. name: sts_endpoint_url type: 0 section: Connect advanced: true required: false - display: AWS STS Regional Endpoints additionalinfo: Sets the AWS_STS_REGIONAL_ENDPOINTS environment variable to specify the AWS STS endpoint resolution logic. By default, this option is set to “legacy” in AWS. Leave empty if the environment variable is already set using server configuration. name: sts_regional_endpoint options: - legacy - regional type: 15 section: Connect required: false - display: How many incidents to fetch each time name: fetch_limit type: 0 defaultvalue: '10' required: false section: Collect - display: First fetch timestamp (