Toolverse
All skills

prowler-attack-paths-query

by prowler-cloud

Creates Prowler Attack Paths openCypher queries for graph analysis (compatible with Neo4j and Neptune). Trigger: When creating or updating Attack Paths queries that detect privilege escalation paths, network exposure, or security misconfigurations in cloud environments.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Category
Security
Views
1

About this skill

Creates Prowler Attack Paths openCypher queries for graph analysis (compatible with Neo4j and Neptune). Trigger: When creating or updating Attack Paths queries that detect privilege escalation paths, network exposure, or security misconfigurations in cloud environments.

How to use

  1. Zainstaluj skill w swoim środowisku Prowler, upewniając się, że masz dostęp do narzędzi Read, Edit, Write, Glob, Grep, Bash, WebFetch i Task.

  2. Dla zapytań predefiniowanych: przejdź do katalogu api/src/backend/api/attack_paths/queries/{provider}.py, gdzie {provider} to nazwa dostawcy chmury (np. aws). Każde zapytanie musi być zakotwiczone w węźle AWSAccount z identyfikatorem $provider_uid i być osiągalne poprzez traversal grafu.

  3. Dla zapytań niestandardowych: użyj API custom query endpoint i przekaż zapytanie openCypher bez martwienia się o izolację dostawcy — system automatycznie wstrzyknie etykietę Provider{uuid} poprzez cypher_sanitizer.py.

  4. Pisz zapytania w openCypher Version 9, aby zapewnić kompatybilność z Neo4j i Amazon Neptune. Używaj schematu Cartography jako źródła prawdy dla etykiet węzłów, właściwości i relacji.

  5. Nigdy nie używaj wewnętrznych etykiet (_ProviderResource, Tenant, Provider) — są one zarezerwowane dla systemu. Dla predefined queries łańcuchuj każdy MATCH ze zmiennej aws.

  6. Skill automatycznie aktywuje się podczas tworzenia lub aktualizacji zapytań Attack Paths, w tym przy dodawaniu detektorów eskalacji uprawnień. Weryfikuj wyniki zapytania pod kątem wykrytych ścieżek ataku i błędów konfiguracji w Twojej infrastrukturze.

Related skills

gmail-manager

by jeffvincent

Manage Gmail - send, read, search emails, manage labels and drafts. Use when user wants to interact with their Gmail account for email operations.

Security
17128

security-compliance

by davila7

Guides security professionals in implementing defense-in-depth security architectures, achieving compliance with industry frameworks (SOC2, ISO27001, GDPR, HIPAA), conducting threat modeling and risk assessments, managing security operations and incident response, and embedding

Security
1172

brand-voice

by anthropics

Apply and enforce brand voice, style guide, and messaging pillars across content. Use when reviewing content for brand consistency, documenting a brand voice, adapting tone for different audiences, or checking terminology and style guide compliance.

Security
48158

typescript-review

by metabase

Review TypeScript and JavaScript code changes for compliance with Metabase coding standards, style violations, and code quality issues. Use when reviewing pull requests or diffs containing TypeScript/JavaScript code.

Security
17133

content-creator

by alirezarezvani

Create SEO-optimized marketing content with consistent brand voice. Includes brand voice analyzer, SEO optimizer, content frameworks, and social media templates. Use when writing blog posts, creating social media content, analyzing brand voice, optimizing SEO, planning content

Security
25124

qmd

by tobi

Search personal markdown knowledge bases, notes, meeting transcripts, and documentation using QMD - a local hybrid search engine. Combines BM25 keyword search, vector semantic search, and LLM re-ranking. Use when users ask to search notes, find documents, look up information in

Security
1951