Item Search

NameAudit NamePluginCategory
1.1.11 Ensure that the admission control policy is set to DenyEscalatingExecCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

ACCESS CONTROL

1.4.1 Enable Password Complexity Requirements for Local CredentialsCIS Cisco NX-OS v1.2.0 L1Cisco

IDENTIFICATION AND AUTHENTICATION

1.4.2 Configure Password EncryptionCIS Cisco NX-OS v1.2.0 L2Cisco

IDENTIFICATION AND AUTHENTICATION, MEDIA PROTECTION

1.6.4 Configure NTP AuthenticationCIS Cisco NX-OS v1.2.0 L2Cisco

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY

1.8.1 Enable FIPS ModeCIS Cisco NX-OS v1.2.0 L2Cisco

IDENTIFICATION AND AUTHENTICATION

1.9.1 Configure SNMPv3CIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, MAINTENANCE

2.1.1 Configure Control Plane PolicingCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT

2.2 Ensure that MongoDB does not bypass authentication via the localhost exceptionCIS MongoDB 5 v1.2.0 L1 UnixUnix

IDENTIFICATION AND AUTHENTICATION

2.3 Ensure Trusted Execution (TE) policies are lockedCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT

3.1 Ensure least privilege for database accountsCIS MongoDB 5 v1.2.0 L1 MongoDBMongoDB

ACCESS CONTROL

3.1.2.2 If Possible, Limit the BGP Routes Accepted from PeersCIS Cisco NX-OS v1.2.0 L2Cisco

CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

3.1.4.3 Use Unicast Routing Protocols OnlyCIS Cisco NX-OS v1.2.0 L2Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT

3.2.3 Disable Proxy ARP on all Layer 3 InterfacesCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

3.2.5 Disable IP Source-RoutingCIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

3.3 Ensure that MongoDB is run using a non-privileged, dedicated service accountCIS MongoDB 5 v1.2.0 L1 UnixUnix

ACCESS CONTROL

3.4.2 Configure CDPCIS Cisco NX-OS v1.2.0 L2Cisco

CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.2.2 Ensure HOME directories are owned by root or the UID specified in /etc/passwdCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.1.2.10 Ensure all directories in root PATH access are configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.2.4 Ensure all entries in /etc/hosts.equiv are removedCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

4.3 Configure Alerts on all Configuration ChangesCIS Cisco NX-OS v1.2.0 L2Cisco

CONFIGURATION MANAGEMENT

4.3 Ensure Encryption of Data in Transit TLS or SSL (Transport Encryption)CIS MongoDB 5 v1.2.0 L1 UnixUnix

SYSTEM AND COMMUNICATIONS PROTECTION

4.3.2.11 Ensure rwhod is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.12 Ensure klogin daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.23 Ensure rusersd daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.1 Ensure NFS client mounts are disabled in /etc/filesystemsCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.4 Ensure localhost aliases do not exist in /etc/exportsCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.5.2 Ensure bcastping is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.14 Ensure nfs_use_reserved_ports is enabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.8 Ensure CDE login screen hostname is maskedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.10 Ensure the file /etc/dt/config/Xservers is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.2.1 Ensure root access to ftpd is disabledCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.3.1 Ensure latest version of openssh is installedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.7 Ensure sshd HostbasedAuthentication is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.15 Ensure sshd PermitRootLogin is disabledCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.17 Ensure sshd ReKeyLimit is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, MAINTENANCE, SYSTEM AND COMMUNICATIONS PROTECTION

4.6.4.3 Ensure access to /etc/mail/sendmail.cf is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.8.1 Ensure root access is controlledCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND SERVICES ACQUISITION

4.8.2 Ensure root user default shell is kshCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

5.1.6 Ensure all local user accounts have valid stanzas in /etc/security/passwdCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.1 Ensure histsize is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.2 Ensure minimum password age is configuredCIS IBM AIX 7 v1.2.0 L2Unix

IDENTIFICATION AND AUTHENTICATION

5.2.8 Ensure a strong password hashing algorithm is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.3 Ensure user daemon is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.4 Ensure user guest is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.5 Ensure user lpd is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

6.1 Ensure that MongoDB uses a non-default portCIS MongoDB 5 v1.2.0 L1 UnixUnix

CONFIGURATION MANAGEMENT

6.1.2 Ensure sudo logging is activeCIS IBM AIX 7 v1.2.0 L2Unix

AUDIT AND ACCOUNTABILITY

6.1.3 Ensure sudo commands use ptyCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 5 v1.2.0 L1 UnixUnix

ACCESS CONTROL

7.2 Ensure system firmware updates are installedCIS IBM AIX 7 v1.2.0 L1Unix

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY