Item Search

NameAudit NamePluginCategory
1.6 Creating the database with the RESTERICTIVE clauseCIS IBM DB2 v10 v1.1.0 Database Level 1IBM_DB2DB
1.8.9 Ensure GNOME Screensaver period of inactivity is configuredCIS Red Hat Enterprise Linux 7 STIG v2.0.0 STIGUnix

ACCESS CONTROL

1.249 RHEL-09-271070CIS Red Hat Enterprise Linux 9 STIG v1.0.0 CAT IIUnix

ACCESS CONTROL

2.2.3 Ensure 'GLOBAL_NAMES' Is Set to 'TRUE'CIS Oracle Server 18c DB Unified Auditing v1.1.0OracleDB

ACCESS CONTROL

2.9 Ensure 'Trustworthy' Database Property is set to 'Off'CIS Microsoft SQL Server 2025 v1.0.0 L1 Database Engine MS_SQLDBMS_SQLDB

ACCESS CONTROL, MEDIA PROTECTION

2.9 Ensure 'Trustworthy' Database Property is set to 'Off'CIS Microsoft SQL Server 2022 v1.3.0 L1 Database Engine MS_SQLDBMS_SQLDB

ACCESS CONTROL, MEDIA PROTECTION

3.1.4 Ensure RDS is disabledCIS Amazon Linux 2023 v1.0.0 L2 ServerUnix

CONFIGURATION MANAGEMENT

3.1.6 Ensure RDS is disabledCIS Debian Linux 10 v2.0.0 L2 ServerUnix

CONFIGURATION MANAGEMENT

3.1.6 Ensure RDS is disabledCIS Debian Linux 10 v2.0.0 L2 WorkstationUnix

CONFIGURATION MANAGEMENT

3.1.6 Secure permissions for default database file pathCIS IBM DB2 9 Benchmark v3.0.1 Level 1 OS LinuxUnix

AUDIT AND ACCOUNTABILITY

3.1.6 Secure permissions for default database file pathCIS IBM DB2 9 Benchmark v3.0.1 Level 2 OS LinuxUnix

AUDIT AND ACCOUNTABILITY

3.1.6 Secure permissions for default database file pathCIS IBM DB2 9 Benchmark v3.0.1 Level 2 OS WindowsWindows

AUDIT AND ACCOUNTABILITY

3.2.3 Ensure rds kernel module is not availableCIS AlmaLinux OS 9 v2.0.0 L2 WorkstationUnix

CONFIGURATION MANAGEMENT, SYSTEM AND INFORMATION INTEGRITY

3.2.3 Ensure rds kernel module is not availableCIS CentOS Linux 7 v4.0.0 L2 WorkstationUnix

CONFIGURATION MANAGEMENT

3.4.3 Ensure RDS is disabled - grep modprobe.dCIS Aliyun Linux 2 L1 v1.0.0Unix

CONFIGURATION MANAGEMENT

3.4.3 Ensure RDS is disabled - lsmodCIS Debian 8 Workstation L1 v2.0.2Unix

SECURITY ASSESSMENT AND AUTHORIZATION, SYSTEM AND COMMUNICATIONS PROTECTION

3.18 sqlnet.ora - 'trace_directory_server parameter settings'CIS v1.1.0 Oracle 11g OS L1Unix
6.2.1 Review Users, Groups, and RolesCIS IBM DB2 11 v1.2.0 Database Level 1IBM_DB2DB

ACCESS CONTROL, MEDIA PROTECTION

7.1.3 Ensure Audit Policies are Enabled Within the DatabaseCIS IBM DB2 11 v1.2.0 Database Level 1IBM_DB2DB

AUDIT AND ACCOUNTABILITY

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 7 v1.2.0 L1 UnixUnix

ACCESS CONTROL, MEDIA PROTECTION

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 6 v1.2.0 L1 MongoDBUnix

ACCESS CONTROL

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 4 v1.0.0 L1 UnixUnix

ACCESS CONTROL

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 4 v1.0.0 L1 WindowsWindows

ACCESS CONTROL

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 5 v1.2.0 L1 UnixUnix

ACCESS CONTROL

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 5 v1.2.0 L1 WindowsWindows

ACCESS CONTROL

7.2 Ensure appropriate database file permissions are set.CIS MongoDB 6 v1.2.0 L1 MongoDBWindows

ACCESS CONTROL

7.5 Secure SECADM AuthorityCIS IBM DB2 v10 v1.1.0 Database Level 1IBM_DB2DB
7.13 Secure the external routine roleCIS IBM DB2 9 Benchmark v3.0.1 Level 1 DBIBM_DB2DB
8.1 Review RolesCIS IBM DB2 v10 v1.1.0 Database Level 2IBM_DB2DB
8.1 Review RolesCIS IBM DB2 v10 v1.1.0 Database Level 1IBM_DB2DB
9.1 Review the rolesCIS IBM DB2 9 Benchmark v3.0.1 Level 2 DBIBM_DB2DB
9.2 Verify System File PermissionsCIS Solaris 11.1 L1 v1.0.0Unix

SYSTEM AND INFORMATION INTEGRITY

12.36 Oracle Installation - 'Separate users for different components of Oracle'CIS v1.1.0 Oracle 11g OS Windows Level 2Windows
Always open untrusted database files in Protected ViewMSCT Microsoft 365 Apps for Enterprise 2206 v1.0.0Windows

SYSTEM AND COMMUNICATIONS PROTECTION

Always open untrusted database files in Protected ViewMicrosoft 365 Apps for Enterprise 2306 v1.0.0Windows

SYSTEM AND COMMUNICATIONS PROTECTION

Always open untrusted database files in Protected ViewMSCT M365 Apps for enterprise 2312 v1.0.0Windows

SYSTEM AND COMMUNICATIONS PROTECTION

Always open untrusted database files in Protected ViewMSCT M365 Apps for enterprise 2412 v1.0.0Windows

SYSTEM AND COMMUNICATIONS PROTECTION

CD16-00-003500 - PostgreSQL must be configured to prohibit or restrict the use of organization-defined functions, ports, protocols, and/or services, as defined in the PPSM CAL and vulnerability assessments.DISA Crunchy Data Postgres 16 STIG v1r3 PostgreSQLDBPostgreSQLDB

CONFIGURATION MANAGEMENT

DTOO135 - Database functionality configurations must be displayed to the user.DISA STIG Microsoft Access 2013 v1r7Windows

CONFIGURATION MANAGEMENT

DTOO137 - Prompts to convert older databases must be enforced.DISA STIG Microsoft Access 2013 v1r7Windows

CONFIGURATION MANAGEMENT

MYS8-00-003600 - The MySQL Database Server 8.0 must generate audit records when categories of information (e.g., classification levels/security levels) are deleted.DISA Oracle MySQL 8.0 v2r2 DBMySQLDB

AUDIT AND ACCOUNTABILITY

MYS8-00-006400 - The MySQL Database Server 8.0 must separate user functionality (including user interface services) from database management functionality.DISA Oracle MySQL 8.0 v2r2 DBMySQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

OL6-00-000018 - A file integrity baseline must be created.DISA STIG Oracle Linux 6 v2r7Unix

CONFIGURATION MANAGEMENT

PPS9-00-009500 - The EDB Postgres Advanced Server must maintain the confidentiality and integrity of information during preparation for transmission.EDB PostgreSQL Advanced Server OS Linux Audit v2r3Unix

SYSTEM AND COMMUNICATIONS PROTECTION

RHEL-09-271060 - RHEL 9 must prevent a user from overriding the screensaver lock-enabled setting for the graphical user interface.DISA Red Hat Enterprise Linux 9 STIG v2r9Unix

ACCESS CONTROL

SQL2-00-017800 - SQL Server backup procedures must be defined, documented, and implemented.DISA STIG SQL Server 2012 DB Instance Security v1r20MS_SQLDB

CONTINGENCY PLANNING

SQL2-00-019800 - SQL Server must employ NSA-approved cryptography to protect classified information.DISA STIG SQL Server 2012 DB Instance Security v1r20MS_SQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

SQL4-00-038300 - Microsoft SQL Server products must be a version supported by the vendor.DISA STIG SQL Server 2014 Database Audit v1r7MS_SQLDB

SYSTEM AND SERVICES ACQUISITION

WN19-MS-000010 - Windows Server 2019 must only allow Administrators responsible for the member server or standalone or nondomain-joined system to have Administrator rights on the system.DISA Microsoft Windows Server 2019 STIG v3r9Windows

ACCESS CONTROL

WN22-MS-000010 - Windows Server 2022 must only allow administrators responsible for the member server or standalone or nondomain-joined system to have Administrator rights on the system.DISA Microsoft Windows Server 2022 STIG v2r8Windows

ACCESS CONTROL