Item Search

NameAudit NamePluginCategory
1.4.1 Enable Password Complexity Requirements for Local CredentialsCIS Cisco NX-OS v1.2.0 L1Cisco

IDENTIFICATION AND AUTHENTICATION

1.9.1 Configure SNMPv3CIS Cisco NX-OS v1.2.0 L1Cisco

CONFIGURATION MANAGEMENT, MAINTENANCE

2.1 Ensure system configuration is documented and verified regularlyCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, PROGRAM MANAGEMENT

2.1.1 Configure Control Plane PolicingCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT

2.3 Ensure Trusted Execution (TE) policies are lockedCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT

2.6.6 Enable Location ServicesCIS Apple macOS 10.12 L2 v1.2.0Unix

CONFIGURATION MANAGEMENT

3.2 Configure Security Auditing Flags - 'audit successful/failed file attribute modification events'CIS Apple macOS 10.12 L2 v1.2.0Unix

AUDIT AND ACCOUNTABILITY

3.2.3 Disable Proxy ARP on all Layer 3 InterfacesCIS Cisco NX-OS v1.2.0 L1Cisco

ACCESS CONTROL, CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.1.5 Ensure access on /etc/passwd is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.1.1.17 Ensure access is configured for commands referenced by crontab entriesCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.1.2.2 Ensure HOME directories are owned by root or the UID specified in /etc/passwdCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.1.2.10 Ensure all directories in root PATH access are configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.2.4 Ensure all entries in /etc/hosts.equiv are removedCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

4.3.2.11 Ensure rwhod is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.12 Ensure klogin daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.3.4.23 Ensure rusersd daemon is not in useCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.1 Ensure NFS client mounts are disabled in /etc/filesystemsCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.4.1.4 Ensure localhost aliases do not exist in /etc/exportsCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.5.2 Ensure bcastping is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.5.14 Ensure nfs_use_reserved_ports is enabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.8 Ensure CDE login screen hostname is maskedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

4.6.1.10 Ensure the file /etc/dt/config/Xservers is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.2.1 Ensure root access to ftpd is disabledCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.6.3.1 Ensure latest version of openssh is installedCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.7 Ensure sshd HostbasedAuthentication is disabledCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.15 Ensure sshd PermitRootLogin is disabledCIS IBM AIX 7 v1.2.0 L2Unix

CONFIGURATION MANAGEMENT, MAINTENANCE

4.6.3.17 Ensure sshd ReKeyLimit is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, MAINTENANCE, SYSTEM AND COMMUNICATIONS PROTECTION

4.6.4.3 Ensure access to /etc/mail/sendmail.cf is configuredCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.8.1 Ensure root access is controlledCIS IBM AIX 7 v1.2.0 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND SERVICES ACQUISITION

4.8.2 Ensure root user default shell is kshCIS IBM AIX 7 v1.2.0 L1Unix

CONFIGURATION MANAGEMENT

5.1.6 Ensure all local user accounts have valid stanzas in /etc/security/passwdCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.1 Ensure histsize is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.2 Ensure minimum password age is configuredCIS IBM AIX 7 v1.2.0 L2Unix

IDENTIFICATION AND AUTHENTICATION

5.2.2 Set a minimum password lengthCIS Apple macOS 10.12 L1 v1.2.0Unix

IDENTIFICATION AND AUTHENTICATION

5.2.6 Complex passwords must uppercase and lowercase lettersCIS Apple macOS 10.12 L2 v1.2.0Unix
5.2.8 Ensure a strong password hashing algorithm is configuredCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.2.8 Password HistoryCIS Apple macOS 10.12 L1 v1.2.0Unix

IDENTIFICATION AND AUTHENTICATION

5.3.3 Ensure user daemon is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.4 Ensure user guest is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.3.5 Ensure user lpd is securedCIS IBM AIX 7 v1.2.0 L1Unix

IDENTIFICATION AND AUTHENTICATION

5.11 Ensure system is set to hibernateCIS Apple macOS 10.12 L2 v1.2.0Unix

CONFIGURATION MANAGEMENT

5.13 Disable ability to login to another user's active and locked sessionCIS Apple macOS 10.12 L1 v1.2.0Unix

ACCESS CONTROL

6.1.1 Display login window as name and passwordCIS Apple macOS 10.12 L1 v1.2.0Unix

ACCESS CONTROL

6.1.2 Ensure sudo logging is activeCIS IBM AIX 7 v1.2.0 L2Unix

AUDIT AND ACCOUNTABILITY

6.1.3 Disable guest account loginCIS Apple macOS 10.12 L1 v1.2.0Unix

ACCESS CONTROL

6.1.3 Ensure sudo commands use ptyCIS IBM AIX 7 v1.2.0 L2Unix

ACCESS CONTROL

6.1.5 Remove Guest home folderCIS Apple macOS 10.12 L1 v1.2.0Unix

ACCESS CONTROL

7.2 Ensure system firmware updates are installedCIS IBM AIX 7 v1.2.0 L1Unix

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

7.10 Repairing permissions is no longer neededCIS Apple macOS 10.12 L1 v1.2.0Unix

SYSTEM AND COMMUNICATIONS PROTECTION

7.14 Apple File System (APFS)CIS Apple macOS 10.12 L1 v1.2.0Unix

CONFIGURATION MANAGEMENT