Item Search

NameAudit NamePluginCategory
2.2.2 Ensure X Window System is not installedCIS Amazon Linux v2.1.0 L1Unix

CONFIGURATION MANAGEMENT

4.2.4 Enable AI /heuristic based malware detectionCIS FortiGate 7.4.x v1.0.1 L2FortiGate

SYSTEM AND INFORMATION INTEGRITY

5.5.3 Ensure password reuse is limitedCIS CentOS Linux 8 Server L1 v2.0.0Unix

IDENTIFICATION AND AUTHENTICATION

6.1 Setup Client-cert AuthenticationCIS Apache Tomcat 8 L2 v1.1.0 MiddlewareUnix

IDENTIFICATION AND AUTHENTICATION

90.17 Ensure 'Generate Security Audits' is set to 'LOCAL SERVICE, NETWORK SERVICE, RESTRICTED SERVICES\PrintSpoolerService'CIS Microsoft Intune for Windows 10 v5.0.0 L1Windows

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY

DTOO139 - The Save commands default file format must be configured.DISA STIG Microsoft Word 2016 v2r1Windows

CONFIGURATION MANAGEMENT

ESXi : apply-patchesVMWare vSphere 5.X Hardening GuideVMware
ESXi : config-firewall-access - 'DVFilter blocked'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'HBR allowed'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'httpClient blocked'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'IKED blocked'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'NFC allowed'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'NFS Client blocked'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'SSH Client blocked'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'VMware vCenter Agent allowed'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-firewall-access - 'vSphere Client allowed'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

ESXi : config-snmp - 'snmp.receiver.X.enabled'VMWare vSphere 5.X Hardening GuideVMware

CONFIGURATION MANAGEMENT

ESXi : create-local-adminVMWare vSphere 5.X Hardening GuideVMware
ESXi : disable-dcuiVMWare vSphere 5.X Hardening GuideVMware

CONFIGURATION MANAGEMENT

ESXi : enable-ad-authVMWare vSphere 5.X Hardening GuideVMware

IDENTIFICATION AND AUTHENTICATION

ESXi : esxi-no-self-signed-certsVMWare vSphere 5.X Hardening GuideVMware
ESXi : limit-cim-accessVMWare vSphere 5.X Hardening GuideVMware
ESXi : mask-zone-sanVMWare vSphere 5.X Hardening GuideVMware
ESXi : remove-authorized-keysVMWare vSphere 5.X Hardening GuideVMware
ESXi : unique-chap-secretsVMWare vSphere 5.X Hardening GuideVMware
ESXi : verify-admin-groupVMWare vSphere 5.X Hardening GuideVMware

ACCESS CONTROL

ESXi : verify-config-filesVMWare vSphere 5.X Hardening GuideVMware
ESXi : verify-kernel-modulesVMWare vSphere 5.X Hardening GuideVMware
ESXi : vpxuser-password-ageVMWare vSphere 5.X Hardening GuideVMware

IDENTIFICATION AND AUTHENTICATION

JBOS-AS-000640 - The JBoss server, when hosting mission critical applications, must be in a high-availability (HA) cluster.DISA JBoss Enterprise Application Platform 6.3 STIG v2r6Unix

SYSTEM AND COMMUNICATIONS PROTECTION

SLEM-05-272010 - SLEM 5 must not allow unattended or automatic logon via the graphical user interface (GUI).DISA SUSE Linux Enterprise Micro SLEM 5 STIG v1r4Unix

CONFIGURATION MANAGEMENT

SSO : config-ntpVMWare vSphere 5.X Hardening GuideVMware
SSO : no-SSO-self-signed-certsVMWare vSphere 5.X Hardening GuideVMware
vCenter : check-privilege-reassignmentVMWare vSphere 5.X Hardening GuideVMware
vCenter : restrict-admin-roleVMWare vSphere 5.X Hardening GuideVMware
vCenter : restrict-certificate-accessVMWare vSphere 5.X Hardening GuideVMware
vCenter : restrict-vcs-db-userVMWare vSphere 5.X Hardening GuideVMware
vCenter : secure-vco-file-accessVMWare vSphere 5.X Hardening GuideVMware
vCenter : verify-client-pluginsVMWare vSphere 5.X Hardening GuideVMware
VCSA : change-default-passwordVMWare vSphere 5.X Hardening GuideVMware
vNetwork : isolate-mgmt-network-vlanVMWare vSphere 5.X Hardening GuideVMware
vNetwork : isolate-storage-network-airgapVMWare vSphere 5.X Hardening GuideVMware
vNetwork : limit-administrator-scopeVMWare vSphere 5.X Hardening GuideVMware
vNetwork : limit-network-healthcheckVMWare vSphere 5.X Hardening GuideVMware
vNetwork : reject-forged-transmit - 'PortGroup'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

vNetwork : reject-forged-transmit - 'vSwitch'VMWare vSphere 5.X Hardening GuideVMware

SYSTEM AND COMMUNICATIONS PROTECTION

vNetwork : verify-vlan-idVMWare vSphere 5.X Hardening GuideVMware
vNetwork : verify-vlan-trunkVMWare vSphere 5.X Hardening GuideVMware
VUM : isolate-vum-airgapVMWare vSphere 5.X Hardening GuideVMware
VUM : limit-vum-usersVMWare vSphere 5.X Hardening GuideVMware