Item Search

NameAudit NamePluginCategory
1.1 Ensure single sign-on (SSO) is configured for your account / organizationCIS Snowflake Foundations v2.0.0 L1Snowflake

ACCESS CONTROL

1.1.1.1 Ensure ext2fs kernel module is not availableCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

1.1.2 Ensure default password of admin is not usedCIS F5 Networks v1.0.0 L1F5

IDENTIFICATION AND AUTHENTICATION

1.1.2.5.3 Ensure noexec option set on /var/log partitionCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.3 Ensure that Snowflake password is unset for SCIM-managed usersCIS Snowflake Foundations v2.0.0 L1Snowflake

IDENTIFICATION AND AUTHENTICATION

1.3.1 Ensure bootloader password is setCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.3.2 Ensure permissions on bootloader config are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.4 Ensure that person users do not use password-only authenticationCIS Snowflake Foundations v2.0.0 L1Snowflake

IDENTIFICATION AND AUTHENTICATION

1.4.3 Ensure core dump storage is disabledCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

1.6.2 Ensure local login warning banner is configured properlyCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

1.14 Ensure that Snowflake tasks are not owned by the ACCOUNTADMIN or SECURITYADMIN rolesCIS Snowflake Foundations v2.0.0 L1Snowflake

ACCESS CONTROL

1.18 Ensure that an account-level authentication policy has been configured to require network policies when using Programmatic Access Tokens (PATs)CIS Snowflake Foundations v2.0.0 L1Snowflake

IDENTIFICATION AND AUTHENTICATION

2.1 Ensure monitoring and alerting exist for ACCOUNTADMIN and SECURITYADMIN role grantsCIS Snowflake Foundations v2.0.0 L1Snowflake

AUDIT AND ACCOUNTABILITY

2.2.1 Ensure autofs services are not in useCIS FreeBSD 14 v1.0.1 L1Unix

MEDIA PROTECTION, SYSTEM AND INFORMATION INTEGRITY

2.2.7 Ensure snmp services are not in useCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.2.8 Ensure telnet server services are not in useCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.6 Ensure monitoring and alerting exist for SCIM token creationCIS Snowflake Foundations v2.0.0 L1Snowflake

AUDIT AND ACCOUNTABILITY

2.7 Ensure monitoring and alerting exists for new share exposuresCIS Snowflake Foundations v2.0.0 L1Snowflake

AUDIT AND ACCOUNTABILITY

2.8 Ensure monitoring and alerting exists for sessions from unsupported and vulnerable driver versionsCIS Snowflake Foundations v2.0.0 L2Snowflake

AUDIT AND ACCOUNTABILITY

3.2 Ensure access to Configuration utility by clients using TLS version 1.2 or laterCIS F5 Networks v1.0.0 L1F5

ACCESS CONTROL, CONFIGURATION MANAGEMENT

3.2.1 Ensure sctp kernel module is not availableCIS FreeBSD 14 v1.0.1 L2Unix

CONFIGURATION MANAGEMENT, SYSTEM AND INFORMATION INTEGRITY

3.3.1 Ensure ip forwarding is disabledCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

3.3.3 Ensure broadcast & multicast icmp requests are ignoredCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.1 Ensure yearly rekeying is enabled for a Snowflake accountCIS Snowflake Foundations v2.0.0 L2Snowflake

IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.1.2 Ensure permissions on /etc/cron.d are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.2 Ensure AES encryption key size used to encrypt files stored in internal stages is set to 256 bitsCIS Snowflake Foundations v2.0.0 L1Snowflake

IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.2.3 Ensure permissions on SSH public host key files are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.2.5 Ensure sshd Banner is configuredCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.2.8 Ensure sshd DisableForwarding is enabledCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

4.2.9 Ensure sshd HostbasedAuthentication is disabledCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.2.11 Ensure sshd KexAlgorithms is configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.2.16 Ensure sshd MaxSessions is configuredCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.2.19 Ensure sshd PermitRootLogin is disabledCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL

4.2.21 Ensure sshd UsePAM is enabledCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.3.5 Ensure re-authentication for privilege escalation is not disabled globallyCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL

4.3.6 Ensure sudo authentication timeout is configured correctlyCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL

4.4.1.2.1 Ensure pam_unix does not include nullokCIS FreeBSD 14 v1.0.1 L1Unix

IDENTIFICATION AND AUTHENTICATION

4.5 Ensure minimum SSH Encryption algorithm is set to aes128-cbcCIS F5 Networks v1.0.0 L1F5

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.8 Ensure access SSH to CLI interface is restricted to needed IP addresses onlyCIS F5 Networks v1.0.0 L1F5

ACCESS CONTROL, CONFIGURATION MANAGEMENT

5.1.2 Ensure newsyslog is configuredCIS FreeBSD 14 v1.0.1 L1Unix

AUDIT AND ACCOUNTABILITY

5.2.3.3 Ensure use of privileged commands are collectedCIS FreeBSD 14 v1.0.1 L2Unix

AUDIT AND ACCOUNTABILITY

5.2.4.2 Ensure audit log files are mode 0640 or less permissiveCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

5.2.4.6 Ensure audit configuration files are owned by rootCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

5.2.4.7 Ensure audit configuration files belong to group wheelCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

5.3.1 Ensure AIDE is installedCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY

5.3.3 Ensure the Referrer Policy is enabled and configured properlyCIS NGINX v3.0.0 L2 WebserverUnix

SYSTEM AND SERVICES ACQUISITION

6.1.4 Ensure permissions on /etc/shells are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

6.1.7 Ensure SUID and SGID files are reviewedCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, MEDIA PROTECTION

6.2 Ensure minimum SNMP version is set to V3 for agent accessCIS F5 Networks v1.0.0 L1F5

CONFIGURATION MANAGEMENT, CONTINGENCY PLANNING, PLANNING, PROGRAM MANAGEMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION

6.2.6 Ensure no duplicate user names existCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION