Tous les contrôles

Chaque contrôle indique la preuve qu’il collecte, état résolu en cours d’exécution quand un service l’expose (sshd -T, sysctl, systemctl, auditctl), sinon config persistante, inventaire ou système de fichiers. Filtre par domaine, sévérité, norme ou OS, chaque ligne mène au check, au type de preuve, à la remédiation et aux mappings.

789 / 789 règles
Réf.RègleDomaineSév.OSNormes
SOCLE-CLD-IAM-006Empêcher la connexion aux comptes sans mot de passeComptescritique9
cis nist pci-dss stig
SOCLE-CLD-IAM-005Tous les GID référencés dans /etc/passwd doivent exister dans /etc/groupComptesfaible9
cis nist pci-dss
SOCLE-CLD-IAM-007Vérifier que la date du dernier changement de mot de passe est dans le passé pour tous les utilisateursComptesmoyenne8
cis pci-dss
SOCLE-CLD-IAM-003Vérifier que root a le GID principal 0Comptesélevée9
cis pci-dss
SOCLE-CLD-IAM-001Vérifier que seul root possède l'UID 0Comptescritique9
cis nist pci-dss
SOCLE-CLD-IAM-002Vérifier que tous les hachages de mots de passe sont dans shadowComptescritique9
cis nist pci-dss
SOCLE-CLD-IAM-009Définir la durée de verrouillage après des échecs de saisie du mot de passeComptes (faillock)moyenne9
cis bp28 nist pci-dss stig
SOCLE-CLD-IAM-026Définir la durée de verrouillage de root après des échecs d'authentificationComptes (faillock)moyenne8
cis
SOCLE-CLD-IAM-008Verrouiller les comptes après des échecs de saisie du mot de passeComptes (faillock)moyenne9
cis bp28 nist pci-dss stig
SOCLE-CLD-IAM-012Les fichiers d'initialisation utilisateur doivent appartenir à l'utilisateur primaireComptes (répertoires personnels)moyenne9
cis bp28
SOCLE-CLD-IAM-011Les fichiers d'initialisation utilisateur doivent appartenir au groupe primaireComptes (répertoires personnels)moyenne9
cis bp28
SOCLE-CLD-IAM-010Les répertoires personnels de tous les utilisateurs interactifs doivent existerComptes (répertoires personnels)moyenne9
cis
SOCLE-CLD-IAM-013Tous les fichiers et répertoires du home doivent appartenir au groupe primaire de l'utilisateurComptes (répertoires personnels)moyenne9
bp28
SOCLE-CLD-IAM-015Tous les fichiers et répertoires du home doivent avoir le mode 0750 ou plus restrictifComptes (répertoires personnels)moyenne9
bp28
SOCLE-CLD-IAM-014Tous les fichiers et répertoires du home doivent avoir un propriétaire valideComptes (répertoires personnels)moyenne9
bp28
SOCLE-CLD-IAM-017Définir correctement le délai après échec de connexion dans login.defsComptes (login.defs)moyenne4
SOCLE-CLD-IAM-018Définir l'âge maximal des mots de passeComptes (login.defs)moyenne9
cis nist pci-dss stig
SOCLE-CLD-IAM-019Définir l'âge minimal des mots de passeComptes (login.defs)moyenne9
cis nist stig
SOCLE-CLD-IAM-016Définir l'algorithme de hachage des mots de passe dans /etc/login.defsComptes (login.defs)moyenne9
cis nist pci-dss stig
SOCLE-CLD-IAM-004Définir l'expiration du compte après une période d'inactivitéComptes (login.defs)moyenne8
cis nist pci-dss
SOCLE-CLD-IAM-020Définir la longueur minimale des mots de passe dans login.defsComptes (login.defs)moyenne5
bp28 nist
SOCLE-CLD-IAM-021Définir le délai d'avertissement d'expiration des mots de passeComptes (login.defs)moyenne9
cis nist pci-dss
SOCLE-CLD-IAM-022Définir le nombre minimal de tours SHA_CRYPT dans login.defsComptes (login.defs)moyenne8
SOCLE-CLD-IAM-024Configurer le verrouillage du compte root après des échecs de mot de passeComptes (modules PAM)moyenne9
cis bp28 nist
SOCLE-CLD-IAM-038Définir le nombre de tours de hachage des mots de passe - password-authComptes (modules PAM)moyenne9
bp28 stig
SOCLE-CLD-IAM-036Empêcher la connexion aux comptes sans mot de passeComptes (modules PAM)élevée8
cis
SOCLE-CLD-IAM-037Éviter l'option remember dans le module pam_unixComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-034Exiger use_authtok pour pam_unix.soComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-030Imposer l'historique des mots de passe avec use_authtokComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-023Les verrouillages de compte doivent être journalisésComptes (modules PAM)moyenne9
nist stig
SOCLE-CLD-IAM-028Limiter la réutilisation des mots de passeComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-025S'assurer que le module pam_faillock est activéComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-027Vérifier que le module pam_pwhistory est activéComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-031Vérifier que le module pam_pwquality est activéComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-035Vérifier que le module pam_unix est activéComptes (modules PAM)moyenne9
cis
SOCLE-CLD-IAM-033Limiter la réutilisation des mots de passeComptes (historique des mots de passe)moyenne9
cis bp28 nist pci-dss
SOCLE-CLD-IAM-032Limiter la réutilisation des mots de passe : password-authComptes (historique des mots de passe)moyenne9
cis nist pci-dss
SOCLE-CLD-IAM-053S'assurer que toutes les entrées du PATH de root sont des répertoiresComptes (PATH de root)moyenne9
cis
SOCLE-CLD-IAM-065S'assurer que l'umask Bash par défaut est correctement configuréComptes (umask)moyenne9
cis bp28 nist stig
SOCLE-CLD-IAM-066S'assurer que l'umask C Shell par défaut est correctement configuréComptes (umask)moyenne4
SOCLE-CLD-IAM-068S'assurer que l'umask par défaut est correctement configuré dans /etc/profileComptes (umask)moyenne9
cis bp28 nist stig
SOCLE-CLD-IAM-067S'assurer que l'umask par défaut est correctement configuré dans login.defsComptes (umask)moyenne9
cis bp28 nist stig
SOCLE-RUN-AUD-027Configurer auditd admin_space_left_percentage en cas d'espace disque faibleAudit (démon auditd)moyenne3
SOCLE-RUN-AUD-026Configurer l'action auditd admin_space_left en cas d'espace disque faibleAudit (démon auditd)moyenne9
cis nist pci-dss
SOCLE-RUN-AUD-028Configurer l'action auditd en cas d'erreur disque (disk_error_action)Audit (démon auditd)moyenne9
cis nist
SOCLE-RUN-AUD-029Configurer l'action d'auditd lorsque le disque d'audit est pleinAudit (démon auditd)moyenne9
cis nist stig
SOCLE-RUN-AUD-036Configurer l'action space_left d'auditd en cas d'espace disque faibleAudit (démon auditd)moyenne9
cis nist pci-dss stig
SOCLE-RUN-AUD-030Configurer la priorité de synchronisation (flush) d'auditdAudit (démon auditd)moyenne4
nist
SOCLE-RUN-AUD-032Configurer la taille maximale du fichier de journal d'auditdAudit (démon auditd)moyenne9
cis nist pci-dss
SOCLE-RUN-AUD-025Configurer le compte de notification auditd (action_mail_acct) en cas d'espace disque faibleAudit (démon auditd)moyenne9
cis nist stig
SOCLE-RUN-AUD-035Configurer le nombre de journaux d'audit conservésAudit (démon auditd)moyenne1
nist
SOCLE-RUN-AUD-037Configurer le seuil space_left d'auditd en cas d'espace disque faibleAudit (démon auditd)moyenne7
nist pci-dss stig
SOCLE-RUN-AUD-033Configurer max_log_file_action d'auditd à l'atteinte de la taille maximale du journalAudit (démon auditd)moyenne9
cis nist pci-dss
SOCLE-RUN-AUD-031Définir le nombre d'enregistrements déclenchant une synchronisation explicite des journaux d'auditAudit (démon auditd)moyenne4
SOCLE-RUN-AUD-034Définir le type d'identification du nœud machine dans les journaux d'auditAudit (démon auditd)moyenne4
pci-dss
SOCLE-RUN-AUD-017Enregistrer les événements lorsqu'un exécutable est lancé sous l'identité d'un autre utilisateurAudit (auditd)moyenne9
cis
SOCLE-RUN-AUD-018Enregistrer les événements lorsqu'un exécutable privilégié est lancéAudit (auditd)moyenne7
cis nist pci-dss stig
SOCLE-RUN-AUD-011Enregistrer les événements modifiant l'environnement réseau du systèmeAudit (auditd)moyenne9
cis bp28 nist pci-dss
SOCLE-RUN-AUD-012Enregistrer les événements modifiant l'environnement réseau du système - /etc/sysconfig/network-scriptsAudit (auditd)moyenne4
cis
SOCLE-RUN-AUD-009Enregistrer les événements modifiant les contrôles d'accès obligatoires du systèmeAudit (auditd)moyenne9
cis bp28 nist pci-dss