CIS Debian Linux 13 v1.1.0 L1 Server

Audit Details

Name: CIS Debian Linux 13 v1.1.0 L1 Server

Updated: 10/1/2026

Authority: CIS

Plugin: Unix

Revision: 1.0

Estimated Item Count: 275

File Details

Filename: CIS_Debian_Linux_13_v1.1.0_L1_Server.audit

Size: 1.43 MB

MD5: 957a68b69459f153438bc88671894471
SHA256: 792508aac1a31644cda4de1e46db8eacc9a2beb0d77607a98974b8fc1b82207c

Audit Items

DescriptionCategories
1.1.1.1 Ensure cramfs kernel module is not available

CONFIGURATION MANAGEMENT

1.1.1.2 Ensure freevxfs kernel module is not available

CONFIGURATION MANAGEMENT

1.1.1.3 Ensure hfs kernel module is not available

CONFIGURATION MANAGEMENT

1.1.1.4 Ensure hfsplus kernel module is not available

CONFIGURATION MANAGEMENT

1.1.1.5 Ensure jffs2 kernel module is not available

CONFIGURATION MANAGEMENT

1.1.1.9 Ensure firewire-core kernel module is not available

CONFIGURATION MANAGEMENT

1.1.1.10 Ensure usb-storage kernel module is not available

IDENTIFICATION AND AUTHENTICATION

1.1.1.11 Ensure unused filesystems kernel modules are not available

CONFIGURATION MANAGEMENT

1.1.2.1.1 Ensure /tmp is tmpfs or a separate partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.1.2 Ensure nodev option set on /tmp partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.1.3 Ensure nosuid option set on /tmp partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.1.4 Ensure noexec option set on /tmp partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.2.1 Ensure /dev/shm is tmpfs or a separate partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.2.2 Ensure nodev option set on /dev/shm partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.2.3 Ensure nosuid option set on /dev/shm partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.2.4 Ensure noexec option set on /dev/shm partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.3.2 Ensure nodev option set on /home partition

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.3.3 Ensure nosuid option set on /home partition

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.4.2 Ensure nodev option set on /var partition

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.4.3 Ensure nosuid option set on /var partition

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.5.2 Ensure nodev option set on /var/tmp partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.5.3 Ensure nosuid option set on /var/tmp partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.5.4 Ensure noexec option set on /var/tmp partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.6.2 Ensure nodev option set on /var/log partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.6.3 Ensure nosuid option set on /var/log partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.6.4 Ensure noexec option set on /var/log partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.7.2 Ensure nodev option set on /var/log/audit partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.7.3 Ensure nosuid option set on /var/log/audit partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.7.4 Ensure noexec option set on /var/log/audit partition

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.2.1.1 Ensure the source.list and .source files use the Signed-By option

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

1.2.1.3 Ensure access to gpg key files are configured

ACCESS CONTROL, MEDIA PROTECTION

1.2.1.4 Ensure access to /etc/apt/trusted.gpg.d directory is configured

SYSTEM AND COMMUNICATIONS PROTECTION

1.2.1.5 Ensure access to /etc/apt/auth.conf.d directory is configured

SYSTEM AND COMMUNICATIONS PROTECTION

1.2.1.6 Ensure access to files in the /etc/apt/auth.conf.d/ directory is configured

SYSTEM AND COMMUNICATIONS PROTECTION

1.2.1.7 Ensure access to /usr/share/keyrings directory is configured

ACCESS CONTROL

1.2.1.8 Ensure access to /etc/apt/sources.list.d directory is configured

ACCESS CONTROL, MEDIA PROTECTION

1.2.1.9 Ensure access to files in /etc/apt/sources.list.d are configured

ACCESS CONTROL, MEDIA PROTECTION

1.2.1.10 Ensure repositories are set to https in /etc/apt/sources.list

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

1.2.1.11 Ensure repositories are set to https in /etc/apt/sources.list.d directory

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

1.2.1.12 Ensure AllowInsecureRepositories is configured

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

1.2.1.13 Ensure AllowWeakRepositories is configured

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

1.2.1.14 Ensure AllowDowngradeToInsecureRepositories is configured

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

1.2.1.15 Ensure Acquire::Check-Date is configured

AUDIT AND ACCOUNTABILITY, SYSTEM AND INFORMATION INTEGRITY

1.2.2.1 Ensure updates, patches, and additional security software are installed

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

1.3.1.1 Ensure apparmor packages are installed

ACCESS CONTROL, MEDIA PROTECTION

1.3.1.2 Ensure AppArmor is enabled

ACCESS CONTROL, MEDIA PROTECTION

1.3.1.4 Ensure kernel.apparmor_restrict_unprivileged_unconfined is enabled

SYSTEM AND INFORMATION INTEGRITY

1.4.1 Ensure bootloader password is set

ACCESS CONTROL, MEDIA PROTECTION

1.4.2 Ensure access to bootloader config is configured

ACCESS CONTROL, MEDIA PROTECTION

1.5.1 Ensure fs.protected_hardlinks is configured

ACCESS CONTROL