Item Search

NameAudit NamePluginCategory
2.13 Disable operations on legacy registry (v1)CIS Docker 1.11.0 v1.0.0 L1 DockerUnix

CONFIGURATION MANAGEMENT

4.5.3.3 Ensure default user umask is configuredCIS Oracle Linux 7 v4.0.0 L1 ServerUnix

ACCESS CONTROL, MEDIA PROTECTION

4.5.3.3 Ensure default user umask is configuredCIS CentOS Linux 7 v4.0.0 L1 WorkstationUnix

ACCESS CONTROL, MEDIA PROTECTION

4.5.3.3 Ensure default user umask is configuredCIS Oracle Linux 7 v4.0.0 L1 WorkstationUnix

ACCESS CONTROL, MEDIA PROTECTION

4.5.3.3 Ensure default user umask is configuredCIS Red Hat Enterprise Linux 7 v4.0.0 L1 ServerUnix

ACCESS CONTROL, MEDIA PROTECTION

4.5.3.3 Ensure default user umask is configuredCIS Red Hat Enterprise Linux 7 v4.0.0 L1 WorkstationUnix

ACCESS CONTROL, MEDIA PROTECTION

4.5.4 Ensure default user umask is 027 or more restrictiveCIS Ubuntu Linux 18.04 LTS v2.2.0 L1 ServerUnix

ACCESS CONTROL, MEDIA PROTECTION

4.5.4 Ensure default user umask is 027 or more restrictiveCIS Ubuntu Linux 18.04 LTS v2.2.0 L1 WorkstationUnix

ACCESS CONTROL, MEDIA PROTECTION

5.4.3.3 Ensure default user umask is configuredCIS Oracle Linux 9 v2.0.0 L1 WorkstationUnix

ACCESS CONTROL, MEDIA PROTECTION

5.4.3.3 Ensure default user umask is configuredCIS Red Hat Enterprise Linux 8 STIG v2.0.0 L1 WorkstationUnix

ACCESS CONTROL, MEDIA PROTECTION

5.4.3.3 Ensure default user umask is configuredCIS Ubuntu Linux 20.04 LTS v3.0.0 L1 WorkstationUnix

ACCESS CONTROL, MEDIA PROTECTION

5.4.3.3 Ensure default user umask is configuredCIS Red Hat Enterprise Linux 9 v2.0.0 L1 ServerUnix

ACCESS CONTROL, MEDIA PROTECTION

5.4.3.3 Ensure default user umask is configuredCIS SUSE Linux Enterprise 15 v2.0.1 L1 ServerUnix

ACCESS CONTROL, MEDIA PROTECTION

6.2.10 Ensure 'JAVA_ADMIN' Is Revoked From Unauthorized 'GRANTEE'CIS Oracle Database 23ai v1.1.0 L1 RDBMSOracleDB

ACCESS CONTROL, MEDIA PROTECTION

8.3.25 Set 'Scripting of Java applets' to 'Enabled:Disable'CIS IE 9 v1.0.0Windows

CONFIGURATION MANAGEMENT

F5BI-AP-300003 - The F5 BIG-IP appliance providing intermediary services for remote access must use FIPS-validated cryptographic algorithms, including TLS 1.2 at a minimum.DISA F5 BIG-IP TMOS ALG STIG v1r3F5

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

F5BI-FW-300020 - The F5 BIG-IP appliance must deny network communications traffic by default and allow network communications traffic by exception (i.e., deny all, permit by exception).DISA F5 BIG-IP TMOS Firewall STIG v1r1F5

SYSTEM AND COMMUNICATIONS PROTECTION

Network security: Allow LocalSystem NULL session fallbackMSCT Windows 11 v24H2 v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows 10 1909 v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows Server 2012 R2 DC v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows 10 v22H2 v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows 11 v22H2 v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows 11 v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows Server 1903 DC v1.19.9Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows Server v2004 MS v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT MSCT Windows Server 2022 DC v1.0.0Windows

ACCESS CONTROL

Network security: Allow LocalSystem NULL session fallbackMSCT Windows Server 2019 MS v1.0.0Windows

ACCESS CONTROL

SHPT-00-000531 - SharePoint sites must not use NTLM - SharePoint sites must not use NTLM.DISA STIG SharePoint 2010 v1r9Windows

IDENTIFICATION AND AUTHENTICATION

VCWN-06-000001 - The system must prohibit password reuse for a minimum of five generations.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

IDENTIFICATION AND AUTHENTICATION

VCWN-06-000003 - The system must enforce a 60-day maximum password lifetime restriction.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

IDENTIFICATION AND AUTHENTICATION

VCWN-06-000004 - The system must terminate management sessions after 10 minutes of inactivity.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

SYSTEM AND COMMUNICATIONS PROTECTION

VCWN-06-000005 - The vCenter Server users must have the correct roles assigned.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

SYSTEM AND COMMUNICATIONS PROTECTION

VCWN-06-000007 - The system must limit the effects of information-flooding types of Denial of Service (DoS) attacks.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

SYSTEM AND COMMUNICATIONS PROTECTION

VCWN-06-000008 - The system must provide an immediate real-time alert to the SA and ISSO, at a minimum, of all audit failure events.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

AUDIT AND ACCOUNTABILITY

VCWN-06-000014 - The system must ensure the distributed port group MAC Address Change policy is set to reject.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT

VCWN-06-000016 - The system must only send NetFlow traffic to authorized collectors.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT

VCWN-06-000017 - The system must not override port group settings at the port level on distributed switches.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT

VCWN-06-000018 - All port groups must be configured to a value other than that of the native VLAN.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT

VCWN-06-000021 - The system must enable SSL for Network File Copy (NFC).DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

SYSTEM AND COMMUNICATIONS PROTECTION

VCWN-06-000022 - The vCenter Server services must be ran using a service account instead of a built-in Windows account.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT

VCWN-06-000023 - The system must ensure the vpxuser auto-password change meets policy.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

IDENTIFICATION AND AUTHENTICATION

VCWN-06-000024 - The system must ensure the vpxuser password meets length policy.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

IDENTIFICATION AND AUTHENTICATION

VCWN-06-000025 - The system must disable the managed object browser at all times, when not required for troubleshooting or maintenance.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT

VCWN-06-000026 - Privilege re-assignment must be checked after the vCenter Server restarts.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT

VCWN-06-000040 - Passwords must contain at least one uppercase character.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

IDENTIFICATION AND AUTHENTICATION

VCWN-06-000043 - Passwords must contain at least one special character.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

IDENTIFICATION AND AUTHENTICATION

VCWN-06-000045 - The system must limit the maximum number of failed login attempts to three.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

ACCESS CONTROL

VCWN-06-000047 - The system must require an administrator to unlock an account locked due to excessive login failures.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

ACCESS CONTROL

VCWN-06-000050 - The system must alert administrators on permission update operations.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

SYSTEM AND INFORMATION INTEGRITY

VCWN-06-000053 - The connectivity between VSAN Health Check and public Hardware Compatibility List must be disabled or restricted.DISA VMware vSphere vCenter Server Version 6 STIG v1r4VMware

CONFIGURATION MANAGEMENT