Item Search

NameAudit NamePluginCategory
1.1.1 Ensure that the --anonymous-auth argument is set to falseCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

1.1.3 Ensure that the --insecure-allow-any-token argument is not setCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

1.1.4 Ensure that the --insecure-bind-address argument is not setCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

1.1.10 Ensure that the admission control policy is set to AlwaysPullImagesCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

ACCESS CONTROL

1.1.30 Ensure that the --etcd-cafile argument is set as appropriateCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

1.1.34 Ensure that the encryption provider is set to aescbcCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix
1.1.37 Ensure that the --request-timeout argument is set as appropriateCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

SYSTEM AND COMMUNICATIONS PROTECTION

1.2.5 Ensure Exec Timeout for Remote Administrative Sessions (VTY) is set to less than 10CIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, MAINTENANCE

1.2.6 Set the Maximum Number of VTY SessionsCIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, MAINTENANCE

1.3.2 Post-authentication BannerCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT

1.4.3 Ensure that the controller manager pod specification file permissions are set to 644 or more restrictiveCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

1.4.3 Set password lifetime, warning time and grace time for local credentialsCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY, IDENTIFICATION AND AUTHENTICATION

1.4.4 Set password length for local credentialsCIS Cisco NX-OS v1.2.0 L1Cisco

IDENTIFICATION AND AUTHENTICATION

1.4.8 Ensure that the etcd pod specification file ownership is set to root:rootCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

1.5.4 Ensure that the --peer-cert-file and --peer-key-file arguments are set as appropriate - peer-key-fileCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

2.1.1 Ensure that the --allow-privileged argument is set to falseCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

ACCESS CONTROL

2.1.11 Ensure that the --event-qps argument is set to 0CIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

2.5 Ensure Allowlist violations are enabledCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT, SYSTEM AND INFORMATION INTEGRITY

2.6 Ensure regular scans for unauthorized applicationsCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT, SYSTEM AND INFORMATION INTEGRITY

3.1.3.3 Log OSPF Adjacency ChangesCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY, CONFIGURATION MANAGEMENT, SYSTEM AND INFORMATION INTEGRITY

3.2.2 Disable ICMP Redirects on all Layer 3 InterfacesCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

4.2 Configure a Remote Backup ScheduleCIS Cisco NX-OS v1.2.0 L1Cisco

CONTINGENCY PLANNING

4.2.5 Ensure that host based authentication files are not presentCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

4.3.4.6 Ensure echo daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.9 Ensure ftpd daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.5 Ensure NFS exports use allow listsCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

4.4.1.6 Ensure access by root over nfs is disabled or blockedCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.5.1 Ensure sockthresh is configuredCIS IBM AIX 7 v1.2.0 L1Unix

SYSTEM AND COMMUNICATIONS PROTECTION

4.6.1.11 Ensure access to Xresources is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.3.2 Ensure /etc/shosts.equiv and /etc/rhosts.equiv are removedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.3.3 Ensure sftp-server arguments are configuredCIS IBM AIX 7 v1.2.0 L1Unix

AUDIT AND ACCOUNTABILITY

4.6.3.4 Ensure sshd access is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.3.10 Ensure sshd LogLevel is configuredCIS IBM AIX 7 v1.2.0 L1Unix

AUDIT AND ACCOUNTABILITY

4.6.3.18 Ensure sshd ClientAliveInterval and ClientAliveCountMax are configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.6.4.1 Ensure sendmail version information is hiddenCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.4.5 Ensure access to /var/spool/mqueue is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.7.3 Ensure loginretries is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.8.3 Ensure core dumps are disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.8.4 Ensure default path does not include current working directoryCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.9.1 Ensure Address space layout randomization is enabledCIS IBM AIX 7 v1.2.0 L1Unix

SYSTEM AND INFORMATION INTEGRITY

5.1.3 Ensure group names and GIDs are uniqueCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

5.2.5 Ensure maxexpired is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

5.2.12 Ensure minother is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.17 Ensure minspecialchar is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.1 Ensure user adm is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.2 Ensure user bin is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.6 Ensure user nobody is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.8 Ensure user sys is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

6.2.1 Ensure at is restricted to authorized usersCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

6.2.2 Ensure access to crontab is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION