Item Search

NameAudit NamePluginCategory
1.1.1.2 Ensure msdosfs kernel module is not availableCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

1.1.1.3 Ensure zfs kernel module is not availableCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

1.1.2.4.1 Ensure separate partition exists for /var/tmpCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, MEDIA PROTECTION

1.1.2.4.3 Ensure noexec option set on /var/tmp partitionCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

1.1.2.6.1 Ensure separate partition exists for /var/auditCIS FreeBSD 14 v1.0.1 L2Unix

AUDIT AND ACCOUNTABILITY, CONFIGURATION MANAGEMENT

1.2.2 Ensure package manager repositories are configuredCIS FreeBSD 14 v1.0.1 L1Unix

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

1.2.3 Ensure updates, patches, and additional security software are installedCIS FreeBSD 14 v1.0.1 L1Unix

RISK ASSESSMENT, SYSTEM AND INFORMATION INTEGRITY

1.4.1 Ensure address space layout randomization (ASLR) is enabledCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

1.6.1 Ensure message of the day is configured properlyCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.2.3 Ensure message access server services are not in useCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.2.4 Ensure network file system services are not in useCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.2.5 Ensure nis server services are not in useCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.2.11 Ensure mail transfer agents are configured for local-only modeCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.2.12 Ensure only approved services are listening on a network interfaceCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

2.3.1 Ensure NGINX directories and files are owned by rootCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, MEDIA PROTECTION

2.4.2 Ensure requests for unknown host names are rejectedCIS NGINX v3.0.0 L1 WebserverUnix

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

2.6 Ensure External Users' Terminal Access is DisabledCIS F5 Networks v1.0.0 L1F5

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

3.3 Ensure access to Configuration utility is restrcited to needed IP addresses onlyCIS F5 Networks v1.0.0 L1F5

ACCESS CONTROL, CONFIGURATION MANAGEMENT

3.3.7 Ensure ipv6 router advertisements are not acceptedCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.1.1 Ensure HTTP is redirected to HTTPSCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.1.1 Ensure permissions on /etc/crontab are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.1.1.3 Ensure crontab is restricted to authorized usersCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.1.2 Ensure a trusted certificate and trust chain is installedCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.3 Ensure private key permissions are restrictedCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, MEDIA PROTECTION

4.1.5 Disable weak ciphersCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.6 Ensure awareness of TLS 1.3 new Diffie-Hellman parametersCIS NGINX v3.0.0 L1 ProxyUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.6 Ensure awareness of TLS 1.3 new Diffie-Hellman parametersCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.1.7 Ensure Online Certificate Status Protocol (OCSP) stapling is enabledCIS NGINX v3.0.0 L1 WebserverUnix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.2 Ensure 'Idle timeout' is less than or equal to 10 minutes for SSH connectionsCIS F5 Networks v1.0.0 L1F5

CONFIGURATION MANAGEMENT, SYSTEM AND SERVICES ACQUISITION

4.2.1 Ensure permissions on /etc/ssh/sshd_config are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.2.6 Ensure sshd Ciphers are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.2.7 Ensure sshd ClientAliveInterval and ClientAliveCountMax are configuredCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.2.10 Ensure sshd IgnoreRhosts is enabledCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

4.2.12 Ensure sshd LoginGraceTime is configuredCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT

4.2.14 Ensure sshd MACs are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, SYSTEM AND COMMUNICATIONS PROTECTION

4.2.15 Ensure sshd MaxAuthTries is configuredCIS FreeBSD 14 v1.0.1 L1Unix

AUDIT AND ACCOUNTABILITY

4.3.7 Ensure access to the su command is restrictedCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

4.4.1.1.2 Ensure password quality is enforced for the root userCIS FreeBSD 14 v1.0.1 L1Unix

IDENTIFICATION AND AUTHENTICATION

4.5.3.2 Ensure default user umask is configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

5.2 Ensure to exclude inode information from ETags HTTP HeaderCIS F5 Networks v1.0.0 L1F5

ACCESS CONTROL, CONFIGURATION MANAGEMENT

5.2.3.6 Ensure login and logout events are collectedCIS FreeBSD 14 v1.0.1 L2Unix

AUDIT AND ACCOUNTABILITY

5.2.4.3 Ensure only authorized users own audit log filesCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

5.2.4.4 Ensure only authorized groups are assigned ownership of audit log filesCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

5.2.4.8 Ensure audit tools are 555 or more restrictiveCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

5.2.4.9 Ensure audit tools are owned by rootCIS FreeBSD 14 v1.0.1 L2Unix

ACCESS CONTROL, MEDIA PROTECTION

6.1.2 Ensure permissions on /etc/group are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, MEDIA PROTECTION

6.2.2 Ensure /etc/master.passwd password fields are not emptyCIS FreeBSD 14 v1.0.1 L1Unix

IDENTIFICATION AND AUTHENTICATION

6.2.9 Ensure root is the only UID 0 accountCIS FreeBSD 14 v1.0.1 L1Unix

CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION

6.2.10 Ensure local interactive user home directories are configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, MEDIA PROTECTION

6.2.11 Ensure local interactive user dot files access is configuredCIS FreeBSD 14 v1.0.1 L1Unix

ACCESS CONTROL, CONFIGURATION MANAGEMENT, IDENTIFICATION AND AUTHENTICATION, MEDIA PROTECTION