Item Search

NameAudit NamePluginCategory
1.1 Remove extraneous files and directories - CATALINA_HOME/webapps/docsCIS Apache Tomcat 9 L2 v1.2.0Unix

CONFIGURATION MANAGEMENT

2.4 Disable X-Powered-By HTTP Header and Rename the Server Value for all ConnectorsCIS Apache Tomcat 9 L2 v1.2.0Unix

CONFIGURATION MANAGEMENT

2.7 Ensure Sever Header is Modified To Prevent Information DisclosureCIS Apache Tomcat 9 L2 v1.2.0Unix

CONFIGURATION MANAGEMENT

2.7 Ensure unused symbolic links are removedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.1.1.8 Ensure access on /etc/ssh/ssh_config is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.2.1 Ensure NIS client is not installedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.1.1 Ensure writesrv service is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.1.2 Ensure dt service is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.2.1 Ensure inetd daemon is disabled when no additional services are requiredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.2.5 Ensure gated is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.1 Ensure bootps daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.6 Ensure echo daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.9 Ensure ftpd daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.11 Ensure instsrv daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.13 Ensure kshell daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.14 Ensure netstat daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.17 Ensure pop3 daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.20 Ensure rquotad daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.21 Ensure rstatd daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.26 Ensure sprayd daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.29 Ensure tftpd daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.30 Ensure time daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.31 Ensure uucp daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.6 Ensure access by root over nfs is disabled or blockedCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.5.1 Ensure sockthresh is configuredCIS IBM AIX 7 v1.2.0 L1Unix

SYSTEM AND COMMUNICATIONS PROTECTION

4.6.1.11 Ensure access to Xresources is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.3.2 Ensure /etc/shosts.equiv and /etc/rhosts.equiv are removedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.3.3 Ensure sftp-server arguments are configuredCIS IBM AIX 7 v1.2.0 L1Unix

AUDIT AND ACCOUNTABILITY

4.6.3.4 Ensure sshd access is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.3.10 Ensure sshd LogLevel is configuredCIS IBM AIX 7 v1.2.0 L1Unix

AUDIT AND ACCOUNTABILITY

4.6.3.18 Ensure sshd ClientAliveInterval and ClientAliveCountMax are configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.6.4.1 Ensure sendmail version information is hiddenCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.4.5 Ensure access to /var/spool/mqueue is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.7.3 Ensure loginretries is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.8.3 Ensure core dumps are disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.8.4 Ensure default path does not include current working directoryCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.9.1 Ensure Address space layout randomization is enabledCIS IBM AIX 7 v1.2.0 L1Unix

SYSTEM AND INFORMATION INTEGRITY

5.1 Use secure RealmsCIS Apache Tomcat 9 L2 v1.2.0Unix

ACCESS CONTROL

5.1.3 Ensure group names and GIDs are uniqueCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

5.2.5 Ensure maxexpired is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

5.2.12 Ensure minother is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.17 Ensure minspecialchar is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.1 Ensure user adm is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.2 Ensure user bin is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.6 Ensure user nobody is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.8 Ensure user sys is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

6.1 Setup Client-cert AuthenticationCIS Apache Tomcat 9 L2 v1.2.0Unix

IDENTIFICATION AND AUTHENTICATION

10.3 Restrict manager applicationCIS Apache Tomcat 9 L2 v1.2.0Unix

ACCESS CONTROL

10.10 Configure maxHttpHeaderSizeCIS Apache Tomcat 9 L2 v1.2.0Unix

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

10.15 Do not resolve hosts on logging valvesCIS Apache Tomcat 9 L2 v1.2.0Unix

SYSTEM AND INFORMATION INTEGRITY