Item Search

NameAudit NamePluginCategory
1.1.3.17.2 Set 'User Account Control: Detect application installations and prompt for elevation' to 'Enabled'CIS Windows 8 L1 v1.0.0Windows

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

1.205 SOL-11.1-090130CIS Solaris 11 X86 STIG v1.0.0 CAT IIUnix

CONFIGURATION MANAGEMENT

2.1.1 Ensure 'extproc' Is Not EnabledCIS Oracle Database 19c v2.0.0 L1 RDBMS On Host OS WindowsWindows

SECURITY ASSESSMENT AND AUTHORIZATION, SYSTEM AND COMMUNICATIONS PROTECTION

2.1.1 Ensure 'extproc' Is Not EnabledCIS Oracle Database 19c v2.0.0 L1 RDBMS On Host OS UnixUnix

SECURITY ASSESSMENT AND AUTHORIZATION, SYSTEM AND COMMUNICATIONS PROTECTION

6.22 Ensure that 'Inline Cloud Analysis' on Vulnerability Protection profiles are enabled if 'Advanced Threat Prevention' is availableCIS Palo Alto Firewall 11 v1.2.0 L1Palo_Alto

RISK ASSESSMENT

8.1.3.4 Ensure that 'Agentless scanning for machines' Component Status is Set to 'On'CIS Microsoft Azure Foundations v6.0.0 L2microsoft_azure

RISK ASSESSMENT

8.1.7.4 Ensure That Microsoft Defender for SQL Servers on Machines Is Set To 'On'CIS Microsoft Azure Foundations v6.0.0 L2microsoft_azure

RISK ASSESSMENT, SYSTEM AND SERVICES ACQUISITION

All network interfaces are operating in full-duplex modeTNS Citrix HypervisorUnix

CONFIGURATION MANAGEMENT

CIS_AlmaLinux_OS_10_v1.0.0_L1_Workstation.audit from CIS AlmaLinux OS 10 v1.0.0CIS AlmaLinux OS 10 v1.0.0 L1 WorkstationUnix
CIS_Amazon_Linux_2023_v1.0.0_L1_Server.audit from CIS Amazon Linux 2023 v1.0.0CIS Amazon Linux 2023 v1.0.0 L1 ServerUnix
CIS_Debian_Linux_13_v1.0.0_L1_Workstation.audit from CIS Debian Linux 13 v1.0.0CIS Debian Linux 13 v1.0.0 L1 WorkstationUnix
CIS_Debian_Linux_13_v1.0.0_L2_Server.audit from CIS Debian Linux 13 v1.0.0CIS Debian Linux 13 v1.0.0 L2 ServerUnix
CIS_Debian_Linux_13_v1.0.0_L2_Workstation.audit from CIS Debian Linux 13 v1.0.0CIS Debian Linux 13 v1.0.0 L2 WorkstationUnix
CIS_Kubernetes_v1.24_v1.0.0_Level_1_Master.audit from CIS Kubernetes v1.24 Benchmark v1.0.0CIS Kubernetes v1.24 Benchmark v1.0.0 L1 MasterUnix

CONFIGURATION MANAGEMENT

CIS_Kubernetes_v1.24_v1.0.0_Level_1_Worker.audit from CIS Kubernetes v1.24 Benchmark v1.0.0CIS Kubernetes v1.24 Benchmark v1.0.0 L1 WorkerUnix

CONFIGURATION MANAGEMENT

CIS_Kubernetes_v1.24_v1.0.0_Level_2_Master.audit from CIS Kubernetes v1.24 Benchmark v1.0.0CIS Kubernetes v1.24 Benchmark v1.0.0 L2 MasterUnix

CONFIGURATION MANAGEMENT

CIS_MariaDB_10.11_v1.0.0_L1_MariaDB_RDBMS_on_Linux_Unix.audit from CIS MariaDB 10.11 v1.0.0CIS MariaDB 10.11 v1.0.0 L1 MariaDB RDBMS on Linux UnixUnix
CIS_MariaDB_10.11_v1.0.0_L1_MariaDB_RDBMS_Unix.audit from CIS MariaDB 10.11 v1.0.0CIS MariaDB 10.11 v1.0.0 L1 MariaDB RDBMS UnixUnix
CIS_MariaDB_10.11_v1.0.0_L2_MariaDB_RDBMS_on_Linux_Unix.audit from CIS MariaDB 10.11 v1.0.0CIS MariaDB 10.11 v1.0.0 L2 MariaDB RDBMS on Linux UnixUnix
CIS_MariaDB_10.11_v1.0.0_L2_MariaDB_RDBMS_Unix.audit from CIS MariaDB 10.11 v1.0.0CIS MariaDB 10.11 v1.0.0 L2 MariaDB RDBMS UnixUnix
CIS_MongoDB_4_v1.0.0_L2_Unix.audit from CIS MongoDB 4 v1.0.0CIS MongoDB 4 v1.0.0 L2 UnixUnix
CIS_MongoDB_4_v1.0.0_L2_Windows.audit from CIS MongoDB 4 v1.0.0CIS MongoDB 4 v1.0.0 L2 WindowsWindows
CIS_MongoDB_Benchmark_Level_1_OS_Unix_v1.0.0.audit from CIS MongoDB Benchmark v1.0.0CIS MongoDB L1 Unix Audit v1.0.0Unix
CIS_Oracle_Linux_8_STIG_v1.0.0_CAT_III.audit from CIS Oracle Linux 8 STIG v1.0.0CIS Oracle Linux 8 STIG v1.0.0 CAT IIIUnix
CIS_Oracle_Linux_9_STIG_v1.0.0_CAT_II.audit from CIS Oracle Linux 9 STIG v1.0.0CIS Oracle Linux 9 STIG v1.0.0 CAT IIUnix
CIS_Oracle_Linux_10_v1.0.0_L1_Server.audit from CIS Oracle Linux 10 v1.0.0CIS Oracle Linux 10 v1.0.0 L1 ServerUnix
CIS_Oracle_Linux_10_v1.0.0_L1_Workstation.audit from CIS Oracle Linux 10 v1.0.0CIS Oracle Linux 10 v1.0.0 L1 WorkstationUnix
CIS_PostgreSQL_18_v1.0.0_L1_Database_PostgreSQLDB.audit from CIS PostgreSQL 18 v1.0.0CIS PostgreSQL 18 v1.0.0 L1 Database PostgreSQLDBPostgreSQLDB
CIS_PostgreSQL_18_v1.0.0_L1_Database_Unix.audit from CIS PostgreSQL 18 v1.0.0CIS PostgreSQL 18 v1.0.0 L1 Database UnixUnix
CIS_PostgreSQL_18_v1.0.0_L1_OS_Linux_PostgreSQLDB.audit from CIS PostgreSQL 18 v1.0.0CIS PostgreSQL 18 v1.0.0 L1 OS Linux PostgreSQLDBPostgreSQLDB
CIS_Rocky_Linux_10_v1.0.0_L2_Server.audit from CIS Rocky Linux 10 v1.0.0CIS Rocky Linux 10 v1.0.0 L2 ServerUnix
CIS_Rocky_Linux_10_v1.0.0_L2_Workstation.audit from CIS Rocky Linux 10 v1.0.0CIS Rocky Linux 10 v1.0.0 L2 WorkstationUnix
CIS_Solaris_11_SPARC_STIG_v1.0.0_CAT_II.audit from CIS Solaris 11 SPARC STIG v1.0.0CIS Solaris 11 SPARC STIG v1.0.0 CAT IIUnix
CIS_SUSE_Linux_Enterprise_16_v1.0.0_L2_Server.audit from CIS SUSE Linux Enterprise 16 v1.0.0CIS SUSE Linux Enterprise 16 v1.0.0 L2 ServerUnix
DTAM154 - McAfee VirusScan On-Demand scan must be configured to scan memory for rootkits.DISA McAfee VirusScan 8.8 Local Client STIG v6r1Windows

SYSTEM AND INFORMATION INTEGRITY

DTAM154 - McAfee VirusScan On-Demand scan must be configured to scan memory for rootkits.DISA McAfee VirusScan 8.8 Managed Client STIG v6r1Windows

SYSTEM AND INFORMATION INTEGRITY

Enable only necessary and secure services, protocols, daemons - 'lwsmd'TNS Citrix HypervisorUnix

CONFIGURATION MANAGEMENT

F5BI-AP-300065 - The F5 BIG-IP appliance providing content filtering must automatically update malicious code protection mechanisms.DISA F5 BIG-IP TMOS ALG STIG v1r3F5

SYSTEM AND INFORMATION INTEGRITY

F5BI-AS-000119 - The BIG-IP ASM module must be configured to automatically update malicious code protection mechanisms when providing content filtering to virtual servers.DISA F5 BIG-IP Application Security Manager STIG v2r2F5

SYSTEM AND INFORMATION INTEGRITY

Host is enabledTNS Citrix HypervisorUnix

CONFIGURATION MANAGEMENT

JUSX-IP-000023 - The IDPS must send an alert to, at a minimum, the ISSO and ISSM when intrusion detection events are detected that indicate a compromise or potential for compromise.DISA Juniper SRX Services Gateway IDPS v2r1Juniper

SYSTEM AND INFORMATION INTEGRITY

MS.EXO.11.3v1 - The phishing protection solution SHOULD include an AI-based phishing detection tool comparable to EOP Mailbox Intelligence.CISA SCuBA Microsoft 365 Exchange Online v1.5.0microsoft_azure

ACCESS CONTROL, SECURITY ASSESSMENT AND AUTHORIZATION, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION, SYSTEM AND INFORMATION INTEGRITY

PANW-IP-000051 - The Palo Alto Networks security platform must send an alert to, at a minimum, the ISSO and ISSM when intrusion detection events are detected which indicate a compromise or potential for compromise.DISA Palo Alto Networks IDPS STIG v3r2Palo_Alto

SYSTEM AND INFORMATION INTEGRITY

Snapshots are not presentTNS Citrix HypervisorUnix

SYSTEM AND COMMUNICATIONS PROTECTION

SonicWALL - Flood Protection - Layer 2 - ThresholdTNS SonicWALL v5.9SonicWALL

SYSTEM AND COMMUNICATIONS PROTECTION

SonicWALL - Flood Protection - TCP - Handshake enforcementTNS SonicWALL v5.9SonicWALL
SonicWALL - SSL Control - Detect MD5 DigestTNS SonicWALL v5.9SonicWALL

SYSTEM AND INFORMATION INTEGRITY

XenServer - Install a trusted CA certificate on the poolTNS Citrix XenServerUnix
XenServer - Passwords stored in 'secrets' are not visibleTNS Citrix XenServerUnix
XenServer - Restrict allowed IPv6 addresses used by each VM guestTNS Citrix XenServerUnix

SYSTEM AND COMMUNICATIONS PROTECTION