| SOCLE-CLD-IAM-001 | Verify Only Root Has UID 0 | 9 | Accounts | critical | 3.1.1 · AC-6(5) · IA-2 · IA-4(b) |
| SOCLE-CLD-IAM-002 | Verify All Account Password Hashes are Shadowed | 9 | Accounts | critical | 3.5.10 · CM-6(a) · IA-5(h) |
| SOCLE-CLD-IAM-004 | Set Account Expiration Following Inactivity | 8 | Accounts (login.defs) | medium | IA-4(e) · AC-2(3) · CM-6(a) |
| SOCLE-CLD-IAM-005 | All GIDs referenced in /etc/passwd must be defined in /etc/group | 9 | Accounts | low | CM-6(a) · IA-2 |
| SOCLE-CLD-IAM-006 | Prevent Login to Accounts With Empty Password | 9 | Accounts | critical | 3.1.1 · CM-6(a) · IA-5(1)(a) · IA-5(c) |
| SOCLE-RUN-AUD-001 | Record Events that Modify the System's Discretionary Access Controls - chmod | 9 | Audit (auditd) | medium | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-004 | Record Any Attempts to Run chacl | 9 | Audit (auditd) | medium | 3.1.7 |
| SOCLE-RUN-AUD-005 | Ensure auditd Collects File Deletion Events by User - rename | 9 | Audit (auditd) | medium | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-006 | Make the auditd Configuration Immutable | 9 | Audit (auditd) | medium | 3.3.1 · AC-6(9) · CM-6(a) |
| SOCLE-RUN-AUD-007 | Ensure auditd Collects Information on Kernel Module Unloading - create_module | 4 | Audit (auditd) | medium | 3.1.7 |
| SOCLE-RUN-AUD-008 | Record Attempts to Alter Logon and Logout Events - faillock | 9 | Audit (auditd) | medium | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-009 | Record Events that Modify the System's Mandatory Access Controls | 9 | Audit (auditd) | medium | 3.1.8 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-010 | Ensure auditd Collects Information on Exporting to Media (successful) | 9 | Audit (auditd) | medium | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-011 | Record Events that Modify the System's Network Environment | 9 | Audit (auditd) | medium | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-013 | Ensure auditd Collects Information on the Use of Privileged Commands - fdisk | 3 | Audit (auditd) | medium | 3.1.7 |
| SOCLE-RUN-AUD-015 | Record Attempts to Alter Process and Session Initiation Information | 9 | Audit (auditd) | medium | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-018 | Record Events When Privileged Executables Are Run | 7 | Audit (auditd) | medium | AC-6(9) · AU-12(3) · AU-7(a) · AU-7(b) · AU-8(b) · CM-5(1) |
| SOCLE-RUN-AUD-019 | Ensure auditd Collects System Administrator Actions | 8 | Audit (auditd) | medium | 3.1.7 · AC-2(7)(b) · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-020 | Record attempts to alter time through adjtimex | 9 | Audit (auditd) | medium | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-021 | Record Attempts to Alter Time Through clock_settime | 9 | Audit (auditd) | medium | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-022 | Record Unsuccessful Access Attempts to Files - creat | 9 | Audit (auditd) | medium | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-023 | Record Events that Modify User/Group Information - /etc/group | 9 | Audit (auditd) | medium | 3.1.7 · AC-2(4) · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-025 | Configure auditd mail_acct Action on Low Disk Space | 9 | Audit (auditd daemon) | medium | 3.3.1 · AU-5(2) · AU-5(a) · CM-6(a) · IA-5(1) |
| SOCLE-RUN-AUD-026 | Configure auditd admin_space_left Action on Low Disk Space | 9 | Audit (auditd daemon) | medium | 3.3.1 · AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-028 | Configure auditd Disk Error Action on Disk Error | 9 | Audit (auditd daemon) | medium | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-029 | Configure auditd Disk Full Action when Disk Space Is Full | 9 | Audit (auditd daemon) | medium | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-030 | Configure auditd flush priority | 4 | Audit (auditd daemon) | medium | 3.3.1 |
| SOCLE-RUN-AUD-032 | Configure auditd Max Log File Size | 9 | Audit (auditd daemon) | medium | AU-11 · CM-6(a) |
| SOCLE-RUN-AUD-033 | Configure auditd max_log_file_action Upon Reaching Maximum Log Size | 9 | Audit (auditd daemon) | medium | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-035 | Configure auditd Number of Logs Retained | 1 | Audit (auditd daemon) | medium | 3.3.1 |
| SOCLE-RUN-AUD-036 | Configure auditd space_left Action on Low Disk Space | 9 | Audit (auditd daemon) | medium | 3.3.1 · AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-037 | Configure auditd space_left on Low Disk Space | 7 | Audit (auditd daemon) | medium | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-CLD-KRN-001 | Enable Auditing for Processes Which Start Prior to the Audit Daemon | 9 | Kernel command line | low | 3.3.1 · AC-17(1) · AU-10 · AU-14(1) · CM-6(a) · IR-5(1) |
| SOCLE-CLD-KRN-002 | Extend Audit Backlog Limit for the Audit Daemon | 9 | Kernel command line | low | CM-6(a) |
| SOCLE-CLD-KRN-010 | Enable page allocator poisoning | 9 | Kernel command line | medium | CM-6(a) |
| SOCLE-CLD-KRN-011 | Enable Kernel Page-Table Isolation (KPTI) | 9 | Kernel command line | low | SI-16 |
| SOCLE-CLD-KRN-013 | Ensure SELinux Not Disabled in /etc/default/grub | 4 | Kernel command line | medium | 3.1.2 |
| SOCLE-CLD-KRN-015 | Enable SLUB/SLAB allocator poisoning | 9 | Kernel command line | medium | CM-6(a) |
| SOCLE-CLD-GEN-004 | Enable GNOME3 Login Warning Banner | 9 | GNOME desktop (dconf) | medium | 3.1.9 · AC-8(a) · AC-8(b) · AC-8(c) |
| SOCLE-CLD-GEN-005 | Disable GNOME3 Automounting | 9 | GNOME desktop (dconf) | medium | 3.1.7 · CM-6(a) · CM-7(a) · CM-7(b) |
| SOCLE-CLD-GEN-006 | Disable GNOME3 Automount Opening | 9 | GNOME desktop (dconf) | medium | 3.1.7 · CM-6(a) · CM-7(a) · CM-7(b) |
| SOCLE-CLD-GEN-007 | Disable GNOME3 Automount running | 9 | GNOME desktop (dconf) | low | 3.1.7 · CM-6(a) · CM-7(a) · CM-7(b) |
| SOCLE-CLD-GEN-008 | Disable Ctrl-Alt-Del Reboot Key Sequence in GNOME3 | 7 | GNOME desktop (dconf) | high | 3.1.2 · AC-6(1) · CM-6(a) · CM-7(b) |
| SOCLE-CLD-GEN-009 | Disable the GNOME3 Login Restart and Shutdown Buttons | 3 | GNOME desktop (dconf) | high | 3.1.2 |
| SOCLE-CLD-GEN-010 | Disable the GNOME3 Login User List | 9 | GNOME desktop (dconf) | medium | AC-23 · CM-6(a) |
| SOCLE-CLD-GEN-012 | Set the GNOME3 Login Warning Banner Text | 9 | GNOME desktop (dconf) | medium | 3.1.9 · AC-8(a) · AC-8(c) |
| SOCLE-CLD-GEN-013 | Set the GNOME3 Login Number of Failures | 1 | GNOME desktop (dconf) | medium | 3.1.8 |
| SOCLE-CLD-GEN-016 | Set GNOME3 Screensaver Lock Delay After Activation Period | 3 | GNOME desktop (dconf) | medium | 3.1.10 · AC-11(a) · CM-6(a) |
| SOCLE-CLD-GEN-017 | Enable GNOME3 Screensaver Idle Activation | 1 | GNOME desktop (dconf) | medium | 3.1.10 |
| SOCLE-CLD-GEN-018 | Set GNOME3 Screensaver Inactivity Timeout | 3 | GNOME desktop (dconf) | medium | 3.1.10 · AC-11(a) · CM-6(a) |
| SOCLE-CLD-GEN-019 | Enable GNOME3 Screensaver Lock After Idle Period | 9 | GNOME desktop (dconf) | medium | CM-6(a) · 3.1.10 |
| SOCLE-CLD-GEN-020 | Ensure Users Cannot Change GNOME3 Screensaver Lock After Idle Period | 4 | GNOME desktop (dconf) | medium | 3.1.10 |
| SOCLE-CLD-GEN-021 | Implement Blank Screensaver | 5 | GNOME desktop (dconf) | medium | 3.1.10 · AC-11(1) · AC-11(1).1 · CM-6(a) |
| SOCLE-CLD-GEN-023 | Ensure Users Cannot Change GNOME3 Screensaver Settings | 8 | GNOME desktop (dconf) | medium | 3.1.10 |
| SOCLE-CLD-GEN-024 | Ensure Users Cannot Change GNOME3 Session Idle Settings | 8 | GNOME desktop (dconf) | medium | 3.1.10 |
| SOCLE-CLD-IAM-008 | Lock Accounts After Failed Password Attempts | 9 | Accounts (faillock) | medium | 3.1.8 · AC-7(a) · CM-6(a) |
| SOCLE-CLD-IAM-009 | Set Lockout Time for Failed Password Attempts | 9 | Accounts (faillock) | medium | 3.1.8 · AC-7(b) · CM-6(a) |
| SOCLE-CLD-FSP-003 | Verify Group Who Owns Backup group File | 9 | File ownership | medium | AC-6 (1) |
| SOCLE-CLD-FSP-004 | Verify Group Who Owns Backup gshadow File | 9 | File ownership | medium | AC-6 (1) |
| SOCLE-CLD-FSP-005 | Verify Group Who Owns Backup passwd File | 9 | File ownership | medium | AC-6 (1) |