Item Search

NameAudit NamePluginCategory
1.1.1.3 Configure AAA Authentication - RADIUS if applicableCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL

1.1.2.1 vty line authenticationCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL

1.1.18 Ensure that the --authorization-mode argument is not set to AlwaysAllowCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

ACCESS CONTROL

1.1.22 Ensure that the --kubelet-client-certificate and --kubelet-client-key arguments are set as appropriate - kubelet-client-certificateCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

1.1.26 Ensure that the --etcd-certfile and --etcd-keyfile arguments are set as appropriate - etcd-certfileCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

1.1.31 Ensure that the --authorization-mode argument is set to NodeCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

ACCESS CONTROL

1.1.32 Ensure that the admission control policy is set to NodeRestrictionCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

ACCESS CONTROL

1.1.35 Ensure that the admission control policy is set to EventRateLimitCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

ACCESS CONTROL

1.2.4 Ensure Exec Timeout for Console Sessions is set for less than 10CIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, MAINTENANCE

1.3.1 Pre-authentication BannerCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT

1.3.5 Ensure that the --root-ca-file argument is set as appropriateCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

1.4.1 Ensure that the API server pod specification file permissions are set to 644 or more restrictiveCIS Kubernetes 1.8 Benchmark v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

1.6.2 Configure a Time ZoneCIS Cisco NX-OS v1.2.0 L1Cisco

AUDIT AND ACCOUNTABILITY

1.6.3 If a Local Time Zone is used, Configure Daylight SavingsCIS Cisco NX-OS v1.2.0 L1Cisco

AUDIT AND ACCOUNTABILITY

1.9.3 Configure source interface for SNMP TrapsCIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT

2.2 Ensure Trusted Execution Path is enabledCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL, SYSTEM AND INFORMATION INTEGRITY

3.1.1.3 Configure EIGRP log-adjacency-changesCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY, CONFIGURATION MANAGEMENT, SYSTEM AND COMMUNICATIONS PROTECTION

3.1.4.4 Configure HSRP protectionsCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT

3.2.1.1 Configure RA GuardCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT

4.3.2.7 Ensure multicast routing is not in useCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT

4.4.1.2 Ensure NFS server services are not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.3 Ensure NFS client mounts include nosuid and nodev optionsCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.5.4 Ensure directed_broadcast is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.5 Ensure icmpaddressmask is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.6 Ensure ipforwarding is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.7 Ensure ip6forwarding is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.8 Ensure ipignoreredirects is enabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.9 Ensure ipsendredirects is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.10 Ensure ipsrcrouteforward is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.11 Ensure ipsrcrouterecv is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.16 Ensure tcp_pmtu_discover is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.17 Ensure tcp_tcpsecure is configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.19 Ensure icmptimestamp is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.4 Ensure dtspc is not availableCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.7 Ensure CDE screensaver lock is enabledCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.6.3.8 Ensure sshd IgnoreRhosts is enabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.13 Ensure sshd PermitEmptyPasswords is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.14 Ensure sshd PermitRootLogin is configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.16 Ensure sshd PermitUserEnvironment is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.4.2 Ensure sendmail PrivacyOptions is configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.7.2 Ensure logindelay is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.8.5 Ensure root user path does not include current working directoryCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

5.1.1 Ensure all local user accounts have a hashed passwordCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.1.4 Ensure an Inventory of Administrator accounts is established and maintainedCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

5.2.3 Ensure password history expiry is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.4 Ensure passwords are controlled by password attributesCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.9 Ensure minimum password length is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.9 Ensure user uucp is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.10 Ensure System Accounts cannot access system using ftp.CIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

8.1.3 Ensure modification to TE system is auditedCIS IBM AIX 7 v1.2.0 L1Unix

AUDIT AND ACCOUNTABILITY