All controls

Each control declares the evidence it gathers, resolved runtime state where a service exposes it (sshd -T, sysctl, systemctl, auditctl), otherwise persistent config, inventory or filesystem state. Filter by domain, severity, standard or OS, each row links to its check, evidence type, remediation and mappings.

789 / 789 rules
RefRuleDomainSev.OSStandards
SOCLE-CLD-IAM-005All GIDs referenced in /etc/passwd must be defined in /etc/groupAccountslow9
cis nist pci-dss
SOCLE-CLD-IAM-007Ensure all users last password change date is in the pastAccountsmedium8
cis pci-dss
SOCLE-CLD-IAM-006Prevent Login to Accounts With Empty PasswordAccountscritical9
cis nist pci-dss stig
SOCLE-CLD-IAM-002Verify All Account Password Hashes are ShadowedAccountscritical9
cis nist pci-dss
SOCLE-CLD-IAM-001Verify Only Root Has UID 0Accountscritical9
cis nist pci-dss
SOCLE-CLD-IAM-003Verify Root Has A Primary GID 0Accountshigh9
cis pci-dss
SOCLE-CLD-IAM-008Lock Accounts After Failed Password AttemptsAccounts (faillock)medium9
cis bp28 nist pci-dss stig
SOCLE-CLD-IAM-009Set Lockout Time for Failed Password AttemptsAccounts (faillock)medium9
cis bp28 nist pci-dss stig
SOCLE-CLD-IAM-026Set Root Lockout Time for Failed Password AttemptsAccounts (faillock)medium8
cis
SOCLE-CLD-IAM-010All Interactive Users Home Directories Must ExistAccounts (home dirs)medium9
cis
SOCLE-CLD-IAM-013All User Files and Directories In The Home Directory Must Be Group-Owned By The Primary GroupAccounts (home dirs)medium9
bp28
SOCLE-CLD-IAM-014All User Files and Directories In The Home Directory Must Have a Valid OwnerAccounts (home dirs)medium9
bp28
SOCLE-CLD-IAM-015All User Files and Directories In The Home Directory Must Have Mode 0750 Or Less PermissiveAccounts (home dirs)medium9
bp28
SOCLE-CLD-IAM-011User Initialization Files Must Be Group-Owned By The Primary GroupAccounts (home dirs)medium9
cis bp28
SOCLE-CLD-IAM-012User Initialization Files Must Be Owned By the Primary UserAccounts (home dirs)medium9
cis bp28
SOCLE-CLD-IAM-017Ensure the Logon Failure Delay is Set Correctly in login.defsAccounts (login.defs)medium4
SOCLE-CLD-IAM-004Set Account Expiration Following InactivityAccounts (login.defs)medium8
cis nist pci-dss
SOCLE-CLD-IAM-016Set Password Hashing Algorithm in /etc/login.defsAccounts (login.defs)medium9
cis nist pci-dss stig
SOCLE-CLD-IAM-018Set Password Maximum AgeAccounts (login.defs)medium9
cis nist pci-dss stig
SOCLE-CLD-IAM-019Set Password Minimum AgeAccounts (login.defs)medium9
cis nist stig
SOCLE-CLD-IAM-020Set Password Minimum Length in login.defsAccounts (login.defs)medium5
bp28 nist
SOCLE-CLD-IAM-021Set Password Warning AgeAccounts (login.defs)medium9
cis nist pci-dss
SOCLE-CLD-IAM-022Set SHA_CRYPT minimum rounds in login.defsAccounts (login.defs)medium8
SOCLE-CLD-IAM-023Account Lockouts Must Be LoggedAccounts (PAM modules)medium9
nist stig
SOCLE-CLD-IAM-037Avoid using remember in pam_unix moduleAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-024Configure the root Account for Failed Password AttemptsAccounts (PAM modules)medium9
cis bp28 nist
SOCLE-CLD-IAM-030Enforce Password History with use_authtokAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-025Ensure pam_faillock module is enabledAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-028Limit Password ReuseAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-036Prevent Login to Accounts With Empty PasswordAccounts (PAM modules)high8
cis
SOCLE-CLD-IAM-034Require use_authtok for pam_unix.soAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-038Set number of Password Hashing Rounds - password-authAccounts (PAM modules)medium9
bp28 stig
SOCLE-CLD-IAM-027Verify pam_pwhistory module is activatedAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-031Verify pam_pwquality module is activatedAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-035Verify pam_unix module is activatedAccounts (PAM modules)medium9
cis
SOCLE-CLD-IAM-033Limit Password ReuseAccounts (password history)medium9
cis bp28 nist pci-dss
SOCLE-CLD-IAM-032Limit Password Reuse: password-authAccounts (password history)medium9
cis nist pci-dss
SOCLE-CLD-IAM-053Ensure that All Entries in The Path of Root Are DirectoriesAccounts (root PATH)medium9
cis
SOCLE-CLD-IAM-065Ensure the Default Bash Umask is Set CorrectlyAccounts (umask)medium9
cis bp28 nist stig
SOCLE-CLD-IAM-066Ensure the Default C Shell Umask is Set CorrectlyAccounts (umask)medium4
SOCLE-CLD-IAM-068Ensure the Default Umask is Set Correctly in /etc/profileAccounts (umask)medium9
cis bp28 nist stig
SOCLE-CLD-IAM-067Ensure the Default Umask is Set Correctly in login.defsAccounts (umask)medium9
cis bp28 nist stig
SOCLE-RUN-AUD-026Configure auditd admin_space_left Action on Low Disk SpaceAudit (auditd daemon)medium9
cis nist pci-dss
SOCLE-RUN-AUD-027Configure auditd admin_space_left on Low Disk SpaceAudit (auditd daemon)medium3
SOCLE-RUN-AUD-028Configure auditd Disk Error Action on Disk ErrorAudit (auditd daemon)medium9
cis nist
SOCLE-RUN-AUD-029Configure auditd Disk Full Action when Disk Space Is FullAudit (auditd daemon)medium9
cis nist stig
SOCLE-RUN-AUD-030Configure auditd flush priorityAudit (auditd daemon)medium4
nist
SOCLE-RUN-AUD-025Configure auditd mail_acct Action on Low Disk SpaceAudit (auditd daemon)medium9
cis nist stig
SOCLE-RUN-AUD-032Configure auditd Max Log File SizeAudit (auditd daemon)medium9
cis nist pci-dss
SOCLE-RUN-AUD-033Configure auditd max_log_file_action Upon Reaching Maximum Log SizeAudit (auditd daemon)medium9
cis nist pci-dss
SOCLE-RUN-AUD-035Configure auditd Number of Logs RetainedAudit (auditd daemon)medium1
nist
SOCLE-RUN-AUD-036Configure auditd space_left Action on Low Disk SpaceAudit (auditd daemon)medium9
cis nist pci-dss stig
SOCLE-RUN-AUD-037Configure auditd space_left on Low Disk SpaceAudit (auditd daemon)medium7
nist pci-dss stig
SOCLE-RUN-AUD-031Set number of records to cause an explicit flush to audit logsAudit (auditd daemon)medium4
SOCLE-RUN-AUD-034Set type of computer node name logging in audit logsAudit (auditd daemon)medium4
pci-dss
SOCLE-RUN-AUD-003Ensure auditd Collects Changes to Cron Jobs - /etc/cron.d/Audit (auditd)medium7
stig
SOCLE-RUN-AUD-005Ensure auditd Collects File Deletion Events by User - renameAudit (auditd)medium9
cis bp28 nist pci-dss stig
SOCLE-RUN-AUD-010Ensure auditd Collects Information on Exporting to Media (successful)Audit (auditd)medium9
cis bp28 nist pci-dss
SOCLE-RUN-AUD-007Ensure auditd Collects Information on Kernel Module Unloading - create_moduleAudit (auditd)medium4
cis bp28 nist
SOCLE-RUN-AUD-013Ensure auditd Collects Information on the Use of Privileged Commands - fdiskAudit (auditd)medium3
cis bp28 nist stig