CIS Arista EOS benchmark v1.0.0 L1

Audit Details

Name: CIS Arista EOS benchmark v1.0.0 L1

Updated: 9/1/2026

Authority: CIS

Plugin: Arista

Revision: 1.0

Estimated Item Count: 25

File Details

Filename: CIS_Arista_EOS_benchmark_v1.0.0_L1.audit

Size: 50.1 kB

MD5: 51f113fdfaedd57f3bda4d879ebc9eba
SHA256: b9cc1841775a8358c773e2d08580942ef980c85f4439762bc47fc4a5942594c0

Audit Items

DescriptionCategories
1.1.1.1 Ensure the Management VRF Exists

SYSTEM AND COMMUNICATIONS PROTECTION

1.1.2 Control Plane ACL

SYSTEM AND COMMUNICATIONS PROTECTION

1.1.3 Control Plane Policy Map

SYSTEM AND COMMUNICATIONS PROTECTION

1.1.4 Network Time Protocol

AUDIT AND ACCOUNTABILITY

1.1.6 DNS Configuration

SYSTEM AND COMMUNICATIONS PROTECTION

1.1.7 Logging

AUDIT AND ACCOUNTABILITY

1.1.8 VLAN Management

SYSTEM AND COMMUNICATIONS PROTECTION

1.2 Enable AES-GCM Encryption of EOS Secrets

SYSTEM AND COMMUNICATIONS PROTECTION

2.1.1 Do not allow remote login without a password

IDENTIFICATION AND AUTHENTICATION

2.1.2 Configure an enable password

IDENTIFICATION AND AUTHENTICATION

2.1.3 Create a password complexity policy

IDENTIFICATION AND AUTHENTICATION

2.1.4 Verify root login is disabled

ACCESS CONTROL

2.3.1 Roles

ACCESS CONTROL

2.4.1 Idle Timeout

CONFIGURATION MANAGEMENT

2.4.2 Emergency Console Access

ACCESS CONTROL

2.5.1 Configure TACACS+/RADIUS server

IDENTIFICATION AND AUTHENTICATION

2.5.2 Server Groups

IDENTIFICATION AND AUTHENTICATION

2.5.3 Authentication, Authorization, and Accounting

AUDIT AND ACCOUNTABILITY

2.6.1 Limit SSH Access Only To The Network Management Segment

ACCESS CONTROL

2.6.2 Set Idle Timeout for SSH to 10 Minutes or Less

CONFIGURATION MANAGEMENT

2.7.1 Limit SNMP Access To Management VRF

ACCESS CONTROL

2.7.2 Ensure SNMP Community

IDENTIFICATION AND AUTHENTICATION

2.7.3 Use SNMPv3 Instead of Earlier Versions

SYSTEM AND COMMUNICATIONS PROTECTION

2.8 Telnet access

CONFIGURATION MANAGEMENT

2.9.1 Login Banner

ACCESS CONTROL