Item Search

NameAudit NamePluginCategory
1.70 PHTN-40-000207CIS VMware vSphere 8.0 vCenter Appliance Photon OS 4.0 STIG v1.0.0 CAT IUnix

CONFIGURATION MANAGEMENT

1.78 MADB-10-009300CIS MariaDB Enterprise 10.x STIG v1.1.0 CAT II UnixUnix

SYSTEM AND INFORMATION INTEGRITY

1.113 SOL-11.1-040480CIS Solaris 11 X86 STIG v1.0.0 CAT IUnix

CONFIGURATION MANAGEMENT

1.132 ALMA-09-017620CIS Cloud Linux AlmaLinux OS 9 STIG v1.0.0 CAT IIUnix

CONFIGURATION MANAGEMENT

1.256 OL09-00-002301CIS Oracle Linux 9 STIG v1.0.0 CAT IIUnix

CONFIGURATION MANAGEMENT

1.258 OL09-00-002303CIS Oracle Linux 9 STIG v1.0.0 CAT IIUnix

CONFIGURATION MANAGEMENT

AIOS-18-010400 - Apple iOS/iPadOS 18 must require a valid password be successfully entered before the mobile device data is unencrypted.AirWatch - DISA Apple iOS/iPadOS 18 v2r3MDM

SYSTEM AND COMMUNICATIONS PROTECTION

ALMA-09-015420 - AlmaLinux OS 9 must not allow unattended or automatic logon via the graphical user interface.DISA Cloud Linux AlmaLinux OS 9 STIG v1r6Unix

CONFIGURATION MANAGEMENT

ALMA-09-045125 - AlmaLinux OS 9 must be a supported release.DISA Cloud Linux AlmaLinux OS 9 STIG v1r6Unix

SYSTEM AND INFORMATION INTEGRITY

ARBA-ND-000212 - AOS must be configured to assign appropriate user roles or access levels to authenticated users.DISA HPE Aruba Networking AOS NDM STIG v1r1ArubaOS

ACCESS CONTROL

ARST-RT-000730 - The PE router must be configured to have each Virtual Routing and Forwarding (VRF) instance bound to the appropriate physical or logical interfaces to maintain traffic separation between all MPLS L3VPNs.DISA Arista MLS EOS 4.X Router STIG v2r2Arista

CONTINGENCY PLANNING

AZLX-23-001255 - Amazon Linux 2023 must enable the Pluggable Authentication Module (PAM) interface for SSHD.DISA Amazon Linux 2023 STIG v1r3Unix

MAINTENANCE

CD16-00-008300 - PostgreSQL must use NSA-approved cryptography to protect classified information in accordance with the data owner's requirements.DISA Crunchy Data Postgres 16 STIG v1r2 PostgreSQLDBPostgreSQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

CD16-00-009300 - PostgreSQL products must be a version supported by the vendor.DISA Crunchy Data Postgres 16 STIG v1r2 PostgreSQLDBPostgreSQLDB

SYSTEM AND SERVICES ACQUISITION

CNTR-K8-002010 - Kubernetes must have a pod security policy set.DISA Kubernetes STIG v2r6Unix

ACCESS CONTROL

F5BI-AS-999999 - The version of F5 BIG-IP must be a supported version.DISA F5 BIG-IP Application Security Manager STIG v2r2F5

SYSTEM AND INFORMATION INTEGRITY

F5BI-LT-999999 - The version of F5 BIG-IP must be a supported version.DISA F5 BIG-IP Local Traffic Manager STIG v2r4F5

SYSTEM AND INFORMATION INTEGRITY

GOOG-14-010800 - Android 14 devices must have the latest available Google Android 14 operating system installed.MobileIron - DISA Google Android 14 COPE STIG v2r5MDM

CONFIGURATION MANAGEMENT

GOOG-15-010800 - Android 15 devices must have the latest available Google Android 15 operating system installed.MobileIron - DISA Google Android 15 COPE STIG v1r5MDM

CONFIGURATION MANAGEMENT

GOOG-16-010800 - Android 16 devices must have the latest available Google Android 16 operating system installed.AirWatch - DISA Google Android 16 COBO STIG v1r3MDM

CONFIGURATION MANAGEMENT

GOOG-16-010800 - Android 16 devices must have the latest available Google Android 16 operating system installed.MobileIron - DISA Google Android 16 COBO STIG v1r3MDM

CONFIGURATION MANAGEMENT

GOOG-16-010800 - Android 16 devices must have the latest available Google Android 16 operating system installed.AirWatch - DISA Google Android 16 COPE STIG v1r3MDM

CONFIGURATION MANAGEMENT

IISW-SI-009999 - The version of IIS running on the system must be a supported version.DISA IIS 8.5 Site v2r9Windows

SYSTEM AND INFORMATION INTEGRITY

MADB-10-000300 - MariaDB must enforce approved authorizations for logical access to information and system resources in accordance with applicable access control policies.DISA MariaDB Enterprise 10.x STIG v2r5 MySQLDBMySQLDB

ACCESS CONTROL

MADB-10-008400 - MariaDB must use NSA-approved cryptography to protect classified information in accordance with the data owner's requirements.DISA MariaDB Enterprise 10.x STIG v2r5 MySQLDBMySQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

OL08-00-010121 - The OL 8 operating system must not have accounts configured with blank or null passwords.DISA Oracle Linux 8 STIG v2r8Unix

CONFIGURATION MANAGEMENT

OL08-00-010150 - OL 8 operating systems booted with a BIOS must require authentication upon booting into single-user and maintenance modes.DISA Oracle Linux 8 STIG v2r8Unix

ACCESS CONTROL

OL08-00-010470 - There must be no ".shosts" files on the OL 8 operating system.DISA Oracle Linux 8 STIG v2r8Unix

CONFIGURATION MANAGEMENT

OL08-00-040000 - OL 8 must not have the telnet-server package installed.DISA Oracle Linux 8 STIG v2r8Unix

CONFIGURATION MANAGEMENT

OL08-00-040010 - OL 8 must not install packages from the Extra Packages for Enterprise Linux (EPEL) repository.DISA Oracle Linux 8 STIG v2r8Unix

CONFIGURATION MANAGEMENT

OL08-00-040171 - The x86 Ctrl-Alt-Delete key sequence in OL 8 must be disabled if a graphical user interface is installed.DISA Oracle Linux 8 STIG v2r8Unix

CONFIGURATION MANAGEMENT

OL09-00-001110 - OL 9 must not allow blank or null passwords.DISA Oracle Linux 9 STIG v1r5Unix

CONFIGURATION MANAGEMENT

OL09-00-002161 - OL 9 must not allow unattended or automatic logon via the graphical user interface.DISA Oracle Linux 9 STIG v1r5Unix

CONFIGURATION MANAGEMENT

OS10-NDM-000100 - The Dell OS10 Switch must be configured to assign appropriate user roles or access levels to authenticated users.DISA Dell OS10 Switch NDM STIG v1r1Dell_OS10

ACCESS CONTROL

RHEL-08-010015 - RHEL 8 must have the crypto-policies package installed.DISA Red Hat Enterprise Linux 8 STIG v2r7Unix

SYSTEM AND COMMUNICATIONS PROTECTION

RHEL-08-020331 - RHEL 8 must not allow blank or null passwords in the system-auth file.DISA Red Hat Enterprise Linux 8 STIG v2r7Unix

CONFIGURATION MANAGEMENT

RHEL-08-040170 - The x86 Ctrl-Alt-Delete key sequence must be disabled on RHEL 8.DISA Red Hat Enterprise Linux 8 STIG v2r7Unix

CONFIGURATION MANAGEMENT

RHEL-08-040190 - The Trivial File Transfer Protocol (TFTP) server package must not be installed if not required for RHEL 8 operational support.DISA Red Hat Enterprise Linux 8 STIG v2r7Unix

CONFIGURATION MANAGEMENT

RHEL-09-252075 - There must be no .shosts files on RHEL 9.DISA Red Hat Enterprise Linux 9 STIG v2r8Unix

CONFIGURATION MANAGEMENT

RHEL-09-611025 - RHEL 9 must not allow blank or null passwords.DISA Red Hat Enterprise Linux 9 STIG v2r8Unix

CONFIGURATION MANAGEMENT

SLES-12-010221 - The SUSE operating system must not have accounts configured with blank or null passwords.DISA SLES 12 STIG v3r5Unix

CONFIGURATION MANAGEMENT

WN11-00-000040 - Windows 11 systems must be maintained at a supported servicing level.DISA Microsoft Windows 11 STIG v2r7Windows

CONFIGURATION MANAGEMENT

WN11-00-000150 - Structured Exception Handling Overwrite Protection (SEHOP) must be enabled.DISA Microsoft Windows 11 STIG v2r7Windows

SYSTEM AND INFORMATION INTEGRITY

WN11-CC-000075 - Credential Guard must be running on Windows 11 domain-joined systems.DISA Microsoft Windows 11 STIG v2r7Windows

CONFIGURATION MANAGEMENT

WN11-CC-000155 - Solicited Remote Assistance must not be allowed.DISA Microsoft Windows 11 STIG v2r7Windows

SYSTEM AND COMMUNICATIONS PROTECTION

WN16-DC-000401 - Windows Server 2016 must be configured for name-based strong mappings for certificates.DISA Microsoft Windows Server 2016 STIG v2r10Windows

ACCESS CONTROL

WN25-00-000130 - Windows Server 2025 local volumes must use a format that supports New Technology File System (NTFS) attributes.DISA Microsoft Windows Server 2025 STIG v1r1Windows

ACCESS CONTROL

WN25-CC-000470 - Windows Server 2025 Windows Remote Management (WinRM) client must not use Basic authentication.DISA Microsoft Windows Server 2025 STIG v1r1Windows

MAINTENANCE

WN25-SO-000250 - Windows Server 2025 must restrict anonymous access to Named Pipes and Shares.DISA Microsoft Windows Server 2025 STIG v1r1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

ZEBR-14-010800 - Zebra Android 14 devices must have the latest available Zebra Android 14 operating system installed.AirWatch - DISA Zebra Android 14 COBO STIG v1r2MDM

CONFIGURATION MANAGEMENT