Item Search

NameAudit NamePluginCategory
1.6 SQLD-22-001200CIS Microsoft SQL Server 2022 Database STIG v1.0.0 CAT IIMS_SQLDB

CONFIGURATION MANAGEMENT

1.09 Windows Program Folder Permissions - 'Verify and set permissions'CIS v1.1.0 Oracle 11g OS Windows Level 1Windows
1.64 EX19-MB-000234CIS Microsoft Exchange 2019 Mailbox Server STIG v1.0.0 CAT IIWindows

SYSTEM AND COMMUNICATIONS PROTECTION

2.2 Secure the database container directoryCIS IBM DB2 v10 v1.1.0 Linux OS Level 1Unix
2.2 Secure the database container directoryCIS IBM DB2 v10 v1.1.0 Windows OS Level 1Windows
2.2 Secure the database container directoryCIS IBM DB2 v10 v1.1.0 Windows OS Level 2Windows
2.16 Ensure 'AUTO_CLOSE' is set to 'OFF' on contained databasesCIS SQL Server 2014 Database L1 DB v1.5.0MS_SQLDB

CONFIGURATION MANAGEMENT

2.16 Ensure 'AUTO_CLOSE' is set to 'OFF' on contained databasesCIS SQL Server 2014 Database L1 AWS RDS v1.5.0MS_SQLDB

CONFIGURATION MANAGEMENT

2.16 Ensure 'AUTO_CLOSE' is set to 'OFF' on contained databasesCIS SQL Server 2017 Database L1 DB v1.3.0MS_SQLDB

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

2.16 Ensure 'AUTO_CLOSE' is set to 'OFF' on contained databasesCIS SQL Server 2016 Database L1 AWS RDS v1.4.0MS_SQLDB

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

3.2.4 Database Manager Configuration parameter: trust_allclntsCIS IBM DB2 v10 v1.1.0 Database Level 1IBM_DB2DB
3.2.4 Database Manager Configuration parameter: trust_allclntsCIS IBM DB2 v10 v1.1.0 Database Level 2IBM_DB2DB
3.3.2 Secure the Database Container DirectoryCIS IBM DB2 11 v1.2.0 Database Level 1IBM_DB2DB

ACCESS CONTROL, MEDIA PROTECTION

3.19 listener.ora - 'Verify and set permissions'CIS v1.1.0 Oracle 11g OS L1Unix
3.23 sqlplus - 'Verify and set permissions'CIS v1.1.0 Oracle 11g OS L1Unix
4.5.5 Ensure 'ALL' Is Revoked from Unauthorized 'GRANTEE' on 'DBA_%'CIS Oracle Server 11g R2 DB v2.2.0OracleDB

ACCESS CONTROL

4.6 Ensure No Public Database Links ExistCIS Oracle Server 18c DB Traditional Auditing v1.1.0OracleDB

ACCESS CONTROL

5.3 Database Manager Configuration Parameter: ALTERNATE_AUTH_ENCCIS IBM DB2 11 v1.2.0 Linux OS Level 1Unix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

5.3 Database Manager Configuration Parameter: ALTERNATE_AUTH_ENCCIS IBM DB2 11 v1.2.0 Windows OS Level 1Windows

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

5.3 Database Manager Configuration Parameter: ALTERNATE_AUTH_ENCCIS IBM DB2 12.1 v1.0.0 Linux OS Level 1Unix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

5.4 Database Manager Configuration Parameter: TRUST_ALLCLNTSCIS IBM DB2 11 v1.2.0 Linux OS Level 1Unix

ACCESS CONTROL

5.4 Database Manager Configuration Parameter: TRUST_ALLCLNTSCIS IBM DB2 12.1 v1.0.0 Linux OS Level 1Unix

ACCESS CONTROL

5.4 Database Manager Configuration Parameter: TRUST_ALLCLNTSCIS IBM DB2 11 v1.2.0 Windows OS Level 1Windows

ACCESS CONTROL

5.4.1 Ensure password creation requirements are configured - dcreditCIS Red Hat Enterprise Linux 7 STIG v2.0.0 L1 ServerUnix

IDENTIFICATION AND AUTHENTICATION

5.4.1 Ensure password creation requirements are configured - lcreditCIS Red Hat Enterprise Linux 7 STIG v2.0.0 L1 WorkstationUnix

IDENTIFICATION AND AUTHENTICATION

5.4.1 Ensure password creation requirements are configured - lcreditCIS Red Hat Enterprise Linux 7 STIG v2.0.0 STIGUnix

IDENTIFICATION AND AUTHENTICATION

5.4.1 Ensure password creation requirements are configured - minlenCIS Red Hat Enterprise Linux 7 STIG v2.0.0 L1 WorkstationUnix

IDENTIFICATION AND AUTHENTICATION

5.4.1 Ensure password creation requirements are configured - system-auth retry=3CIS Red Hat Enterprise Linux 7 STIG v2.0.0 L1 ServerUnix

IDENTIFICATION AND AUTHENTICATION

5.4.1 Ensure password creation requirements are configured - system-auth retry=3CIS Red Hat Enterprise Linux 7 STIG v2.0.0 L1 WorkstationUnix

IDENTIFICATION AND AUTHENTICATION

5.4.1 Ensure password creation requirements are configured - system-auth try_first_passCIS Red Hat Enterprise Linux 7 STIG v2.0.0 L1 ServerUnix

IDENTIFICATION AND AUTHENTICATION

5.4.1 Ensure password creation requirements are configured - ucreditCIS Red Hat Enterprise Linux 7 STIG v2.0.0 STIGUnix

IDENTIFICATION AND AUTHENTICATION

5.5 Database Manager Configuration Parameter: TRUST_CLNTAUTHCIS IBM DB2 12.1 v1.0.0 Linux OS Level 1Unix

ACCESS CONTROL

5.5 Database Manager Configuration Parameter: TRUST_CLNTAUTHCIS IBM DB2 12.1 v1.0.0 Windows OS Level 1Windows

ACCESS CONTROL

5.5 Database Manager Configuration Parameter: TRUST_CLNTAUTHCIS IBM DB2 11 v1.2.0 Linux OS Level 1Unix

ACCESS CONTROL

5.5 Database Manager Configuration Parameter: TRUST_CLNTAUTHCIS IBM DB2 11 v1.2.0 Windows OS Level 1Windows

ACCESS CONTROL

5.6 Database Manager Configuration Parameter: FED_NOAUTHCIS IBM DB2 11 v1.2.0 Windows OS Level 1Windows

ACCESS CONTROL

5.6 Database Manager Configuration Parameter: FED_NOAUTHCIS IBM DB2 12.1 v1.0.0 Linux OS Level 1Unix

ACCESS CONTROL

7.3 Ensure Database Backups are EncryptedCIS Microsoft SQL Server 2025 v1.0.0 L2 Database EngineMS_SQLDB

CONTINGENCY PLANNING, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

7.3 Ensure Database Backups are EncryptedCIS Microsoft SQL Server 2019 v1.6.0 L2 Database EngineMS_SQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

7.3 Ensure Database Backups are EncryptedCIS Microsoft SQL Server 2022 v1.3.0 L2 Database EngineMS_SQLDB

CONTINGENCY PLANNING, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

7.6 Secure the database administration roleCIS IBM DB2 9 Benchmark v3.0.1 Level 1 DBIBM_DB2DB
8.1.10 Enable TLS Communication Between HADR Primary and Standby Instances (HADR_SSL_LABEL)CIS IBM DB2 12.1 v1.0.0 Windows OS Level 1Windows

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

8.1.10 Enable TLS Communication Between HADR Primary and Standby Instances (HADR_SSL_LABEL)CIS IBM DB2 11 v1.2.0 Windows OS Level 1Windows

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

EX19-MB-000234 - Exchange must provide mailbox databases in a highly available and redundant configuration.DISA Microsoft Exchange 2019 Mailbox Server STIG v2r3Windows

SYSTEM AND COMMUNICATIONS PROTECTION

MYS8-00-006800 - Access to database files must be limited to relevant processes and to authorized, administrative users.DISA Oracle MySQL 8.0 v2r2 DBMySQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

Review Users per Rackspace Database InstanceTenable Best Practices RackSpace v2.0.0Rackspace

ACCESS CONTROL

SQL2-00-016300 - SQL Server must have the publicly available AdventureWorks sample database removed.DISA STIG SQL Server 2012 DB Instance Security v1r20MS_SQLDB

CONFIGURATION MANAGEMENT

SQL2-00-024200 - Database Master Key passwords must not be stored in credentials within the database.DISA STIG SQL Server 2012 Database Audit v1r20MS_SQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

SQL4-00-021500 - SQL Server must isolate security functions from nonsecurity functions.DISA STIG SQL Server 2014 Instance DB Audit v2r4MS_SQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

SQL6-D0-001200 - SQL Server must limit privileges to change software modules, to include stored procedures, functions, and triggers, and links to software external to SQL Server.DISA MS SQL Server 2016 Database STIG v3r5MS_SQLDB

CONFIGURATION MANAGEMENT