Item Search

NameAudit NamePluginCategory
1.1.1.1 Configure AAA Authentication - TACACS if applicableCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL

1.1.1.2 Configure AAA Authentication - Local SSH keysCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL

1.2.1 Restrict Access to VTY SessionsCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MAINTENANCE, SYSTEM AND INFORMATION INTEGRITY

1.2.2 Configure IP Blocking on Failed LoginsCIS Cisco NX-OS v1.2.0 L1Cisco

AUDIT AND ACCOUNTABILITY

1.2.7 Disable the Telnet FeatureCIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, MAINTENANCE

3.1.2.1 Configure BGP to Log Neighbor ChangesCIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

3.3 Ensure there are no system 'default group' writable files (objects)CIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

3.4 Ensure world writable files are securedCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.1.1.1 Ensure access on root user smit.log is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.1.1.20 Ensure access on /var/tmp/snmpdv3.log is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.1.2.8 Ensure access on /var/spool/cron/crontabs is configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.2.6 Ensure legacy remote daemon support is not availableCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.1.4 Ensure qdaemon service is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.1.5 Ensure rcnfs service is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.1.6 Ensure snapp is not installedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.2.3 Ensure dhcp relay services are not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.2.9 Ensure portmap is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.2.12 Ensure sendmail is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.3.1 Ensure autoconf6 is not in useCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT

4.3.3.2 Ensure ndpd-host is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.2 Ensure chargen daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.4 Ensure daytime daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.5 Ensure discard daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.22 Ensure rsync daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.24 Ensure rwalld daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.7 Ensure secure RPC authentication is enabledCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT

4.4.2.1 Ensure File System Level encryption is enabledCIS IBM AIX 7 v1.2.0 L2Unix

IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.4.3.1 Ensure only / permits device files.CIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.5.15 Ensure nonlocsrcroute is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.1 Ensure CDE is not installedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.6 Ensure CDE remote GUI login is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.2.2 Ensure ftpd login banner is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.6.3.5 Ensure sshd Banner is configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.9 Ensure sshd KexAlgorithms is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, MAINTENANCE, SYSTEM AND COMMUNICATIONS PROTECTION

4.6.3.11 Ensure sshd MACs are configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.6.4.4 Ensure access to /var/spool/clientmqueue is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.7.1 Ensure herald is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.7.4 Ensure logintimeout is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.7.5 Ensure TMOUT is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

4.7.6 Unattended terminal session timeout is 900 seconds (or less) - readonlyCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL

4.8.6 Ensure motd is configuredCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

5.1.2 Ensure usernames and UIDs are uniqueCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.1.5 Ensure an Inventory of user accounts is established and maintainedCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL

5.2.13 Ensure password maximum repeated characters is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.14 Ensure mindigit is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.15 Ensure minloweralpha is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.16 Ensure minupperalpha is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

6.1.1 Ensure sudo is installedCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL

8.2.2 Ensure syslog is configured to send logs to a remote log hostCIS IBM AIX 7 v1.2.0 L2Unix

AUDIT AND ACCOUNTABILITY

8.2.3 Ensure syslog is not configured to receive logs from a remote clientCIS IBM AIX 7 v1.2.0 L1Unix

AUDIT AND ACCOUNTABILITY