Item Search

NameAudit NamePluginCategory
1.9 SQLI-22-004300CIS Microsoft SQL Server 2022 Instance STIG v1.0.0 CAT II MS_SQLDBMS_SQLDB

AUDIT AND ACCOUNTABILITY

1.49 MADB-10-005700CIS MariaDB Enterprise 10.x STIG v1.1.0 CAT II MySQLDBMySQLDB

SYSTEM AND INFORMATION INTEGRITY

1.57 MADB-10-006700CIS MariaDB Enterprise 10.x STIG v1.1.0 CAT II MySQLDBMySQLDB

ACCESS CONTROL

1.143 ALMA-09-018830CIS Cloud Linux AlmaLinux OS 9 STIG v1.0.0 CAT IIUnix

CONFIGURATION MANAGEMENT

3.05 init.ora - 'Verify and restrict permissions'CIS v1.1.0 Oracle 11g OS L1Unix
3.06 spfile.ora - 'Verify and restrict permissions'CIS v1.1.0 Oracle 11g OS L1Unix
3.07 Database datafiles - 'Verify and restrict permissions'CIS v1.1.0 Oracle 11g OS L1Unix
3.08 init.ora - 'Verify permissions of file referenced by ifile parameter'CIS v1.1.0 Oracle 11g OS L1Unix
3.26 xsqlconfig.xml - 'Verify and set permissions'CIS v1.1.0 Oracle 11g OS L1Unix
3.121 - The system does not have a backup administrator accountDISA Windows Vista STIG v6r41Windows

CONFIGURATION MANAGEMENT

4.1.4 Disable Database Discovery (DISCOVER_DB)CIS IBM DB2 11 v1.2.0 Linux OS Level 1Unix

CONFIGURATION MANAGEMENT

4.1.4 Disable Database Discovery (DISCOVER_DB)CIS IBM DB2 11 v1.2.0 Windows OS Level 1Windows

CONFIGURATION MANAGEMENT

4.1.11 Set Maximum Number of Applications (MAXAPPLS)CIS IBM DB2 12.1 v1.0.0 Linux OS Level 1Unix

ACCESS CONTROL

4.1.11 Set Maximum Number of Applications (MAXAPPLS)CIS IBM DB2 12.1 v1.0.0 Windows OS Level 1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

4.1.12 Set Maximum Number of Applications (MAXAPPLS)CIS IBM DB2 11 v1.2.0 Linux OS Level 1Unix

ACCESS CONTROL

4.1.12 Set Maximum Number of Applications (MAXAPPLS)CIS IBM DB2 11 v1.2.0 Windows OS Level 1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

4.2 Ensure Example or Test Databases are Not Installed on Production ServersCIS MySQL 5.7 Community Database L1 v2.0.0MySQLDB

PLANNING, SYSTEM AND SERVICES ACQUISITION

4.2 Ensure Example or Test Databases are Not Installed on Production ServersCIS MySQL 5.7 Enterprise Database L1 v2.0.0MySQLDB

PLANNING, SYSTEM AND SERVICES ACQUISITION

4.2 Ensure Example or Test Databases are Not Installed on Production ServersCIS MariaDB 10.6 Database L1 v1.1.0MySQLDB

PLANNING, SYSTEM AND SERVICES ACQUISITION

4.2 Ensure Example or Test Databases are Not Installed on Production ServersCIS MySQL 5.6 Enterprise Database L1 v2.0.0MySQLDB

PLANNING, SYSTEM AND SERVICES ACQUISITION

4.2.3 Enable Outbreak Prevention DatabaseCIS Fortigate 7.0.x v1.4.0 L2FortiGate

SYSTEM AND INFORMATION INTEGRITY

4.2.3 Enable Outbreak Prevention DatabaseCIS FortiGate 7.4.x v1.0.1 L2FortiGate

SYSTEM AND INFORMATION INTEGRITY

4.38 sqlnet.ora - 'sec_user_unauthorized_access_banner = /path/to/warning.txt'CIS v1.1.0 Oracle 11g OS L1Unix

ACCESS CONTROL

5.3 Enable automatic database maintenanceCIS IBM DB2 9 Benchmark v3.0.1 Level 2 DBIBM_DB2DB
5.3 Enable automatic database maintenanceCIS IBM DB2 9 Benchmark v3.0.1 Level 1 DBIBM_DB2DB
5.3 Enable Automatic Database MaintenanceCIS IBM DB2 v10 v1.1.0 Linux OS Level 1Unix

CONFIGURATION MANAGEMENT

5.3 Enable Automatic Database MaintenanceCIS IBM DB2 v10 v1.1.0 Windows OS Level 1Windows

CONFIGURATION MANAGEMENT

5.3 Enable Automatic Database MaintenanceCIS IBM DB2 v10 v1.1.0 Linux OS Level 2Unix

CONFIGURATION MANAGEMENT

5.4.7 Ensure minimum and maximum requirements are set for password changes - maxrepeatCIS Red Hat Enterprise Linux 7 STIG v2.0.0 STIGUnix

IDENTIFICATION AND AUTHENTICATION

5.24 Radiuskey - 'Verify and set permissions on radius.key file'CIS v1.1.0 Oracle 11g OS L1Unix
5.140 - The HBSS McAfee Agent is not installed. - FrameworkServiceDISA Windows Vista STIG v6r41Windows

CONFIGURATION MANAGEMENT

6.2.8 Ensure 'OLAP_DBA' Is Revoked From Unauthorized 'GRANTEE'CIS Oracle Database 26ai v1.0.0 L1 RDBMS On Linux Host OS OracleDBOracleDB

ACCESS CONTROL, MEDIA PROTECTION

6.2.8 Ensure 'OLAP_DBA' Is Revoked From Unauthorized 'GRANTEE'CIS Oracle Database 26ai v1.0.0 L1 RDBMS On Windows Server Host OS OracleDBOracleDB

ACCESS CONTROL, MEDIA PROTECTION

CD16-00-003200 - Unused database components, PostgreSQL software, and database objects must be removed.DISA Crunchy Data Postgres 16 STIG v1r3 PostgreSQLDBPostgreSQLDB

CONFIGURATION MANAGEMENT

DB2X-00-003400 - Default demonstration and sample databases, database objects, and applications must be removed.DISA STIG IBM DB2 v10.5 LUW v2r1 OS WindowsWindows

CONFIGURATION MANAGEMENT

DB2X-00-003400 - Default demonstration and sample databases, database objects, and applications must be removed.DISA STIG IBM DB2 v10.5 LUW v2r1 OS LinuxUnix

CONFIGURATION MANAGEMENT

EPAS-00-006200 - The EDB Postgres Advanced Server must check the validity of all data inputs except those specifically identified by the organization.EnterpriseDB PostgreSQL Advanced Server DB v2r1PostgreSQLDB

SYSTEM AND INFORMATION INTEGRITY

JBOS-AS-000080 - The JBoss server must generate log records for access and authentication events to the management interface.DISA JBoss Enterprise Application Platform 6.3 STIG v2r6Unix

AUDIT AND ACCOUNTABILITY

MADB-10-006700 - MariaDB must enforce discretionary access control policies, as defined by the data owner, over defined subjects, and objects.DISA MariaDB Enterprise 10.x STIG v2r5 MySQLDBMySQLDB

ACCESS CONTROL

MD8X-00-003000 - Unused database components, MongoDB software, and database objects must be removed.DISA MongoDB Enterprise Advanced 8.x STIG v1r1 UnixUnix

CONFIGURATION MANAGEMENT

OL08-00-010000 - OL 8 must be a vendor-supported release.DISA Oracle Linux 8 STIG v2r9Unix

CONFIGURATION MANAGEMENT

PGS9-00-001800 - PostgreSQL must check the validity of all data inputs except those specifically identified by the organization.DISA STIG PostgreSQL 9.x on RHEL DB v2r5PostgreSQLDB

SYSTEM AND INFORMATION INTEGRITY

PGS9-00-008900 - Unused database components, PostgreSQL software, and database objects must be removed.DISA STIG PostgreSQL 9.x on RHEL DB v2r5PostgreSQLDB

CONFIGURATION MANAGEMENT

Rackspace Database Backups - Every DB instance backed up since the last scan.Tenable Best Practices RackSpace v2.0.0Rackspace

CONTINGENCY PLANNING

Rackspace Database Backups created since the last scanTenable Best Practices RackSpace v2.0.0Rackspace

CONTINGENCY PLANNING

SQL2-00-015600 - Database objects must be owned by accounts authorized for ownership.DISA STIG SQL Server 2012 Database Audit v1r20MS_SQLDB

CONFIGURATION MANAGEMENT

SQL2-00-021500 - SQL Server must isolate security functions from nonsecurity functions by means of separate security domains.DISA STIG SQL Server 2012 DB Instance Security v1r20MS_SQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

SQL6-D0-004300 - SQL Server must be configured to generate audit records for DoD-defined auditable events within all DBMS/database components.DISA MS SQL Server 2016 Instance STIG v3r6 MS_SQLDBMS_SQLDB

AUDIT AND ACCOUNTABILITY

SQL6-D0-007000 - Unused database components, DBMS software, and database objects must be removed.DISA MS SQL Server 2016 Instance STIG v3r6 MS_SQLDBMS_SQLDB

CONFIGURATION MANAGEMENT

SQLI-22-007000 - Unused database components, DBMS software, and database objects must be removed.DISA Microsoft SQL Server 2022 Instance STIG v1r4 MS_SQLDBMS_SQLDB

CONFIGURATION MANAGEMENT