Item Search

NameAudit NamePluginCategory
AADC-CL-000205 - Adobe Acrobat Pro DC Classic Enhanced Security for standalone mode must be enabled.DISA STIG Adobe Acrobat Pro DC Classic Track v2r1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

AADC-CL-000210 - Adobe Acrobat Pro DC Classic Enhanced Security for browser mode must be enabled.DISA STIG Adobe Acrobat Pro DC Classic Track v2r1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

AADC-CL-001015 - Adobe Acrobat Pro DC Classic Protected View must be enabled.DISA STIG Adobe Acrobat Pro DC Classic Track v2r1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

AADC-CN-000205 - Adobe Acrobat Pro DC Continuous Enhanced Security for standalone mode must be enabled.DISA STIG Adobe Acrobat Pro DC Continuous Track v2r1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

AADC-CN-000210 - Adobe Acrobat Pro DC Continuous Enhanced Security for browser mode must be enabled.DISA STIG Adobe Acrobat Pro DC Continuous Track v2r1Windows

SYSTEM AND COMMUNICATIONS PROTECTION

AIOS-16-709700 - Apple iOS/iPadOS 16 must not allow non-DOD applications to access DOD data.MobileIron - DISA Apple iOS/iPadOS BYOAD 16 v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

AIOS-16-709700 - Apple iOS/iPadOS 16 must not allow non-DOD applications to access DOD data.AirWatch - DISA Apple iOS/iPadOS 16 BYOAD v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

AIOS-17-009700 - Apple iOS/iPadOS 17 must not allow non-DOD applications to access DOD data.AirWatch - DISA Apple iOS/iPadOS 17 v2r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

AIOS-17-709700 - Apple iOS/iPadOS 17 must not allow non-DOD applications to access DOD data.AirWatch - DISA Apple iOS/iPadOS 17 BYOAD v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

AIOS-17-709700 - Apple iOS/iPadOS 17 must not allow non-DOD applications to access DOD data.MobileIron - DISA Apple iOS/iPadOS BYOAD 17 v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

AIOS-17-714900 - Apple iOS/iPadOS 17 must not allow DOD applications to access non-DOD data.MobileIron - DISA Apple iOS/iPadOS BYOAD 17 v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

CNTR-R2-000970 - Rancher RKE2 runtime must maintain separate execution domains for each container by assigning each container a separate address space to prevent unauthorized and unintended information transfer via shared system resources.DISA Rancher Government Solutions RKE2 STIG v2r7Unix

SYSTEM AND COMMUNICATIONS PROTECTION

EX13-CA-000140 - Exchange software must be installed on a separate partition from the OS.DISA Microsoft Exchange 2013 Client Access Server STIG v2r2Windows

SYSTEM AND COMMUNICATIONS PROTECTION

EX13-EG-000310 - Exchange software must be installed on a separate partition from the OS.DISA Microsoft Exchange 2013 Edge Transport Server STIG v1r6Windows

SYSTEM AND COMMUNICATIONS PROTECTION

EX13-MB-000310 - The Exchange Email application must not share a partition with another application.DISA Microsoft Exchange 2013 Mailbox Server STIG v2r3Windows

SYSTEM AND COMMUNICATIONS PROTECTION

GOOG-14-708900 - Google Android 14 must be configured to disable exceptions to the access control policy that prevent [selection: application processes, groups of application processes] from accessing [selection: all, private] data stored by other [selection: application processes, groups of application processes].MobileIron - DISA Google Android 14 BYOAD v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

GOOG-16-008900 - Google Android 16 must be configured to disable exceptions to the access control policy that prevent [selection: application processes, groups of application processes] from accessing [selection: all, private] data stored by other [selection: application processes, groups of application processes].AirWatch - DISA Google Android 16 COPE STIG v1r3MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

GOOG-16-008900 - Google Android 16 must be configured to disable exceptions to the access control policy that prevent [selection: application processes, groups of application processes] from accessing [selection: all, private] data stored by other [selection: application processes, groups of application processes].MobileIron - DISA Google Android 16 COPE STIG v1r3MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

HONW-13-008900 - Honeywell Android 13 must be configured to disable exceptions to the access control policy that prevent [selection: application processes, groups of application processes] from accessing [selection: all, private] data stored by other [selection: application processes, groups of application processes].AirWatch - DISA Honeywell Android 13 COPE STIG v1r1MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

HONW-13-008900 - Honeywell Android 13 must be configured to disable exceptions to the access control policy that prevent [selection: application processes, groups of application processes] from accessing [selection: all, private] data stored by other [selection: application processes, groups of application processes].MobileIron - DISA Honeywell Android 13 COPE STIG v1r1MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

MS.POWERPLATFORM.3.1v1 - Power Platform tenant isolation SHALL be enabled.CISA SCuBA Microsoft 365 Power Platform v1.5.0microsoft_azure

ACCESS CONTROL, SECURITY ASSESSMENT AND AUTHORIZATION, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, RISK ASSESSMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION, SYSTEM AND INFORMATION INTEGRITY

MS.POWERPLATFORM.4.1v1 - Content Security Policy (CSP) SHALL be enforced for model-driven and canvas Power Apps.CISA SCuBA Microsoft 365 Power Platform v1.5.0microsoft_azure

ACCESS CONTROL, SECURITY ASSESSMENT AND AUTHORIZATION, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, RISK ASSESSMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION, SYSTEM AND INFORMATION INTEGRITY

MS.POWERPLATFORM.5.1v1 - The ability to create Power Pages sites SHOULD be restricted to admins.CISA SCuBA Microsoft 365 Power Platform v1.5.0microsoft_azure

ACCESS CONTROL, SECURITY ASSESSMENT AND AUTHORIZATION, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, RISK ASSESSMENT, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION, SYSTEM AND INFORMATION INTEGRITY

MS.TEAMS.8.1v1 - URL comparison with a blocklist SHOULD be enabled.CISA SCuBA Microsoft 365 Teams v1.5.0microsoft_azure

ACCESS CONTROL, SECURITY ASSESSMENT AND AUTHORIZATION, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION, SYSTEM AND INFORMATION INTEGRITY

MS.TEAMS.8.2v1 - User click tracking SHOULD be enabled.CISA SCuBA Microsoft 365 Teams v1.5.0microsoft_azure

ACCESS CONTROL, SECURITY ASSESSMENT AND AUTHORIZATION, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND SERVICES ACQUISITION, SYSTEM AND COMMUNICATIONS PROTECTION, SYSTEM AND INFORMATION INTEGRITY

SQL6-D0-012300 - SQL Server must maintain a separate execution domain for each executing process.DISA MS SQL Server 2016 Instance STIG v3r6 MS_SQLDBMS_SQLDB

SYSTEM AND COMMUNICATIONS PROTECTION

ZEBR-14-008900 - Zebra Android 14 must be configured to disable exceptions to the access control policy that prevent [selection: application processes, groups of application processes] from accessing [selection: all, private] data stored by other [selection: application processes, groups of application processes].AirWatch - DISA Zebra Android 14 COPE STIG v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION

ZEBR-14-008900 - Zebra Android 14 must be configured to disable exceptions to the access control policy that prevent [selection: application processes, groups of application processes] from accessing [selection: all, private] data stored by other [selection: application processes, groups of application processes].MobileIron - DISA Zebra Android 14 COPE STIG v1r2MDM

ACCESS CONTROL, SYSTEM AND COMMUNICATIONS PROTECTION