assess_risk
Evaluate security risk across VMs, cloud, containers, web apps, certificates, and assets. Identify top risky assets and prioritize remediation to strengthen your security posture.
Instructions
[Risk Assessment] Cross-domain risk assessment — VMs, cloud, containers, web apps, certificates, assets. @slow
USE WHEN: "what's our risk?", "show me cloud risk in AWS", "top risky assets", "container vulnerabilities", "expiring certificates", "EOL systems", "risk by business unit", "how's our security posture?"
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| os | No | OS filter | |
| tag | No | filter by tag/business group | |
| days | No | time window (default 30) | |
| limit | No | max results per data source (default 20) | |
| query | No | hostname/asset name search | |
| scope | No | "all" | "cloud" | "containers" | "web" | "certs" | "assets" | "fim" | "edr" | "infrastructure" | all |
| detail | No | "summary" | "standard" | "detailed" | standard |
| service | No | cloud service filter (S3, IAM, EC2, Lambda, etc.) | |
| sort_by | No | "trurisk" | "severity" | trurisk |
| app_name | No | web application name filter | |
| asset_id | No | single asset deep-dive (skips broad queries) | |
| eol_only | No | only end-of-life assets | |
| image_id | No | specific container image | |
| provider | No | "aws" | "azure" | "gcp" (cloud scope) | |
| weak_only | No | only certificates with issues | |
| account_id | No | specific cloud account | |
| asset_group | No | filter by asset group | |
| per_account | No | include per-account breakdown | |
| breakdown_by | No | "tag" | "none" | tag |
| weak_ciphers | No | filter for weak cipher suites | |
| owasp_category | No | OWASP Top 10 category (Injection, XSS, etc.) | |
| days_since_scan | No | scan gap filter (days) | |
| days_since_seen | No | stale asset filter (days) | |
| include_expired | No | include expired certificates | |
| protocol_filter | No | TLS version filter (TLSv1.0, SSLv3, etc.) | |
| insecure_renegotiation | No | filter for insecure TLS renegotiation |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |