Item Search

NameAudit NamePluginCategory
1.1.2.1.1 Ensure /tmp is a separate partitionCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

1.1.2.2.1 Ensure separate partition exists for /homeCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.2.2 Ensure nosuid option set on /home partitionCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.3.2 Ensure nosuid option set on /var partitionCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.4.2 Ensure nosuid option set on /var/tmp partitionCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.5.2 Ensure nosuid option set on /var/log partitionCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.6.2 Ensure nosuid option set on /var/audit partitionCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.1.3 Configure Secure Password PolicyCIS F5 Networks v1.0.0 L1F5

IDENTIFICATION AND AUTHENTICATION

1.10 Limit the number of users with ACCOUNTADMIN and SECURITYADMINCIS Snowflake Foundations v2.0.0 L1Snowflake

ACCESS CONTROL

1.16 Ensure that Snowflake stored procedures are not owned by the ACCOUNTADMIN or SECURITYADMIN rolesCIS Snowflake Foundations v2.0.0 L1Snowflake

ACCESS CONTROL

2.2.2 Ensure the NGINX service account is lockedCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, MEDIA PROTECTION

2.2.9 Ensure tftp server services are not in useCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.3.3 Ensure the NGINX process ID (PID) file is securedCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, MEDIA PROTECTION

2.4 Ensure monitoring and alerting exist for creation, update and deletion of security integrationsCIS Snowflake Foundations v2.0.0 L1Snowflake

AUDIT AND ACCOUNTABILITY

2.4.1 Ensure NGINX only listens for network connections on authorized portsCIS NGINX v3.0.0 L1 WebserverUnix

PLANNING, SYSTEM AND SERVICES ACQUISITION

2.5 Ensure monitoring and alerting exist for changes to network policies and associated objectsCIS Snowflake Foundations v2.0.0 L1Snowflake

AUDIT AND ACCOUNTABILITY

2.5.2 Ensure default error and index.html pages do not reference NGINXCIS NGINX v3.0.0 L1 ProxyUnix

SYSTEM AND SERVICES ACQUISITION

2.5.3 Ensure hidden file serving is disabledCIS NGINX v3.0.0 L1 ProxyUnix

SYSTEM AND SERVICES ACQUISITION

2.5.3 Ensure hidden file serving is disabledCIS NGINX v3.0.0 L1 WebserverUnix

SYSTEM AND SERVICES ACQUISITION

2.9 Ensure monitoring and alerting exists for changes to authentication policies and associated objectsCIS Snowflake Foundations v2.0.0 L1Snowflake

AUDIT AND ACCOUNTABILITY

3.3.4 Ensure icmp redirects are not acceptedCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

3.3.5 Ensure source routed packets are not acceptedCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

3.4.1.1 Ensure ipfw is enabled and configuredCIS FreeBSD 14 v1.0.1 L1Unix

SECURITY ASSESSMENT AND AUTHORIZATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.7 Ensure Online Certificate Status Protocol (OCSP) stapling is enabledCIS NGINX v3.0.0 L1 ProxyUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.8 Ensure HTTP Strict Transport Security (HSTS) is enabledCIS NGINX v3.0.0 L1 ProxyUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.8 Ensure HTTP Strict Transport Security (HSTS) is enabledCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.10 Ensure the upstream traffic server certificate is trustedCIS NGINX v3.0.0 L2 LoadbalancerUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.12 Ensure HTTP/3.0 is usedCIS NGINX v3.0.0 L2 WebserverUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.2.13 Ensure sshd LogLevel is configuredCIS FreeBSD 14 v1.0.1 L1Unix

AUDIT AND ACCOUNTABILITY, SYSTEM AND INFORMATION INTEGRITY

4.2.17 Ensure sshd MaxStartups is configuredCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND SERVICES ACQUISITION

4.3 Ensure 'Idle timeout' is less than or equal to 10 minutes for tmsh sessionsCIS F5 Networks v1.0.0 L1F5

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.3.2 Ensure sudo commands use ptyCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL

4.3.3 Ensure sudo log file existsCIS FreeBSD 14 v1.0.1 L1Unix

AUDIT AND ACCOUNTABILITY

4.3.4 Ensure users must provide password for escalationCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL

4.5.1.1 Ensure strong password hashing algorithm is configuredCIS FreeBSD 14 v1.0.1 L1Unix

IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.5.1.3 Ensure password expiration warning days is 7 or moreCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.8 Ensure that the PREVENT_UNLOAD_TO_INLINE_URL account parameter is set to trueCIS Snowflake Foundations v2.0.0 L1Snowflake

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY, MEDIA PROTECTION, SYSTEM AND INFORMATION INTEGRITY

4.10 Ensure that data masking is enabled for sensitive dataCIS Snowflake Foundations v2.0.0 L2Snowflake

ACCESS CONTROL, AUDIT AND ACCOUNTABILITY

5.1.1 Ensure allow and deny filters limit access to specific IP addressesCIS NGINX v3.0.0 L2 LoadbalancerUnix

SYSTEM AND COMMUNICATIONS PROTECTION

5.1.1 Ensure allow and deny filters limit access to specific IP addressesCIS NGINX v3.0.0 L2 ProxyUnix

SYSTEM AND COMMUNICATIONS PROTECTION

5.1.1.2 Ensure syslogd service is enabledCIS FreeBSD 14 v1.0.1 L1Unix

AUDIT AND ACCOUNTABILITY

5.2.2 Ensure the maximum request body size is set correctlyCIS NGINX v3.0.0 L1 WebserverUnix

SYSTEM AND SERVICES ACQUISITION

5.2.2.1 Ensure audit log storage size is configuredCIS FreeBSD 14 v1.0.1 L2Unix

AUDIT AND ACCOUNTABILITY

5.2.3.2 Ensure events that modify the sudo log file are collectedCIS FreeBSD 14 v1.0.1 L2Unix

AUDIT AND ACCOUNTABILITY

5.2.3.4 Ensure discretionary access control permission modification events are collectedCIS FreeBSD 14 v1.0.1 L2Unix

AUDIT AND ACCOUNTABILITY

5.2.3.5 Ensure successful file system mounts are collectedCIS FreeBSD 14 v1.0.1 L2Unix

AUDIT AND ACCOUNTABILITY, CONFIGURATION MANAGEMENT

5.2.5 Ensure rate limits by IP address are setCIS NGINX v3.0.0 L2 LoadbalancerUnix

SYSTEM AND SERVICES ACQUISITION

5.2.5 Ensure rate limits by IP address are setCIS NGINX v3.0.0 L2 ProxyUnix

SYSTEM AND SERVICES ACQUISITION

6.2.1 Ensure accounts in /etc/master.passwd use shadowed passwordsCIS FreeBSD 14 v1.0.1 L1Unix

IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

6.2.5 Ensure no duplicate GIDs existCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION