| SOCLE-CLD-IAM-001 | Vérifier que seul root possède l'UID 0 | 9 | Comptes | critique | 5.4.2.1 · 8.2.1 |
| SOCLE-CLD-IAM-002 | Vérifier que tous les hachages de mots de passe sont dans shadow | 9 | Comptes | critique | 7.2.1 · 8.3.2 |
| SOCLE-CLD-IAM-003 | Vérifier que root a le GID principal 0 | 9 | Comptes | élevée | 5.4.2.2 · 8.2.1 |
| SOCLE-CLD-IAM-004 | Définir l'expiration du compte après une période d'inactivité | 8 | Comptes (login.defs) | moyenne | 5.4.1.5 |
| SOCLE-CLD-IAM-005 | Tous les GID référencés dans /etc/passwd doivent exister dans /etc/group | 9 | Comptes | faible | 7.2.3 · 8.2.2 |
| SOCLE-CLD-IAM-006 | Empêcher la connexion aux comptes sans mot de passe | 9 | Comptes | critique | 8.3.1 · 5.3.3.4.1 · 7.2.2 |
| SOCLE-CLD-IAM-007 | Vérifier que la date du dernier changement de mot de passe est dans le passé pour tous les utilisateurs | 8 | Comptes | moyenne | 5.4.1.6 |
| SOCLE-RUN-AUD-001 | Journaliser les modifications des contrôles d'accès discrétionnaires (DAC) - chmod | 9 | Audit (auditd) | moyenne | 10.3.4 · 6.2.3.9 · 6.3.3.18 · 6.3.3.9 |
| SOCLE-RUN-AUD-004 | Enregistrer toute tentative d'exécution de chacl | 9 | Audit (auditd) | moyenne | 6.2.3.17 · 6.3.3.17 · 6.3.3.15 · 6.3.3.16 · 6.3.3.18 · 6.3.3.26 · 6.3.3.24 · 6.3.3.25 · 6.3.3.10 · 6.3.3.28 · 6.3.3.27 · 6.3.3.6 · 6.3.3.19 · 6.6.3.18 |
| SOCLE-RUN-AUD-005 | Garantir que auditd collecte les événements de suppression de fichiers par utilisateur - rename | 9 | Audit (auditd) | moyenne | 10.2.1.7 · 6.2.3.13 · 6.3.3.22 · 6.3.3.13 |
| SOCLE-RUN-AUD-006 | Rendre la configuration de auditd immuable | 9 | Audit (auditd) | moyenne | 10.3.2 · 6.2.3.20 · 6.3.3.33 · 6.3.3.20 · 6.3.3.21 |
| SOCLE-RUN-AUD-007 | Garantir que auditd collecte les informations sur le déchargement de modules noyau - create_module | 4 | Audit (auditd) | moyenne | 6.3.3.29 · 6.3.3.30 · 6.3.3.31 · 6.3.3.19 |
| SOCLE-RUN-AUD-008 | Enregistrer les tentatives d'altération des événements de connexion et déconnexion - faillock | 9 | Audit (auditd) | moyenne | 10.2.1.3 · 6.2.3.12 · 6.3.3.21 · 6.3.3.12 |
| SOCLE-RUN-AUD-009 | Enregistrer les événements modifiant les contrôles d'accès obligatoires du système | 9 | Audit (auditd) | moyenne | 10.3.4 · 6.3.3.14 · 6.3.3.23 · 6.2.3.14 |
| SOCLE-RUN-AUD-010 | Garantir que auditd collecte les informations sur l'export vers des supports (réussi) | 9 | Audit (auditd) | moyenne | 10.2.1.7 · 6.2.3.10 · 6.3.3.19 · 6.3.3.10 |
| SOCLE-RUN-AUD-011 | Enregistrer les événements modifiant l'environnement réseau du système | 9 | Audit (auditd) | moyenne | 10.3.4 · 6.2.3.5 · 6.3.3.5 · 6.3.3.7 · 6.3.3.6 · 6.3.3.8 · 6.3.3.9 |
| SOCLE-RUN-AUD-012 | Enregistrer les événements modifiant l'environnement réseau du système - /etc/sysconfig/network-scripts | 4 | Audit (auditd) | moyenne | 6.3.3.5 |
| SOCLE-RUN-AUD-013 | Vérifier qu'auditd journalise l'usage des commandes privilégiées - fdisk | 3 | Audit (auditd) | moyenne | 6.3.3.19 · 6.2.3.19 |
| SOCLE-RUN-AUD-015 | Journaliser les modifications des informations de processus et de session | 9 | Audit (auditd) | moyenne | 6.2.3.11 · 6.3.3.20 · 6.3.3.11 |
| SOCLE-RUN-AUD-017 | Enregistrer les événements lorsqu'un exécutable est lancé sous l'identité d'un autre utilisateur | 9 | Audit (auditd) | moyenne | 6.2.3.2 · 6.3.3.2 |
| SOCLE-RUN-AUD-018 | Enregistrer les événements lorsqu'un exécutable privilégié est lancé | 7 | Audit (auditd) | moyenne | 10.2.1.2 |
| SOCLE-RUN-AUD-019 | S'assurer qu'auditd collecte les actions de l'administrateur système | 8 | Audit (auditd) | moyenne | 10.2.1.5 · 6.2.3.1 · 6.3.3.1 |
| SOCLE-RUN-AUD-020 | Enregistrer les tentatives de modification de l'heure via adjtimex | 9 | Audit (auditd) | moyenne | 10.6.3 · 6.2.3.4 · 6.3.3.4 |
| SOCLE-RUN-AUD-021 | Enregistrer les tentatives de modification de l'heure via clock_settime | 9 | Audit (auditd) | moyenne | 10.6.3 · 6.2.3.4 · 6.3.3.4 |
| SOCLE-RUN-AUD-022 | Enregistrer les tentatives d'accès infructueuses aux fichiers - creat | 9 | Audit (auditd) | moyenne | 6.2.3.7 · 6.3.3.11 · 6.3.3.7 |
| SOCLE-RUN-AUD-023 | Enregistrer les événements qui modifient les informations d'utilisateurs/groupes - /etc/group | 9 | Audit (auditd) | moyenne | 10.2.1.5 · 6.2.3.8 · 6.3.3.8 · 6.3.3.12 · 6.3.3.14 · 6.3.3.16 · 6.3.3.15 · 6.3.3.17 · 6.3.3.13 |
| SOCLE-RUN-AUD-025 | Configurer le compte de notification auditd (action_mail_acct) en cas d'espace disque faible | 9 | Audit (démon auditd) | moyenne | 6.2.2.4 · 6.3.2.4 |
| SOCLE-RUN-AUD-026 | Configurer l'action auditd admin_space_left en cas d'espace disque faible | 9 | Audit (démon auditd) | moyenne | 10.5.1 · 6.2.2.4 · 6.3.2.4 |
| SOCLE-RUN-AUD-028 | Configurer l'action auditd en cas d'erreur disque (disk_error_action) | 9 | Audit (démon auditd) | moyenne | 6.2.2.3 · 6.3.2.3 |
| SOCLE-RUN-AUD-029 | Configurer l'action d'auditd lorsque le disque d'audit est plein | 9 | Audit (démon auditd) | moyenne | 6.2.2.3 · 6.3.2.3 |
| SOCLE-RUN-AUD-032 | Configurer la taille maximale du fichier de journal d'auditd | 9 | Audit (démon auditd) | moyenne | 6.2.2.1 · 6.3.2.1 |
| SOCLE-RUN-AUD-033 | Configurer max_log_file_action d'auditd à l'atteinte de la taille maximale du journal | 9 | Audit (démon auditd) | moyenne | 6.2.2.2 · 6.3.2.2 |
| SOCLE-RUN-AUD-036 | Configurer l'action space_left d'auditd en cas d'espace disque faible | 9 | Audit (démon auditd) | moyenne | 10.5.1 · 6.2.2.4 · 6.3.2.4 |
| SOCLE-CLD-GEN-001 | S'assurer que la bannière d'avertissement de connexion locale est correctement configurée | 9 | Bannières | moyenne | 1.6.2 · 1.7.2 |
| SOCLE-CLD-GEN-002 | S'assurer que la bannière d'avertissement de connexion distante est correctement configurée | 9 | Bannières | moyenne | 1.6.3 · 1.7.3 |
| SOCLE-CLD-GEN-003 | S'assurer que le message du jour est correctement configuré | 9 | Bannières | moyenne | 1.6.1 · 1.7.1 |
| SOCLE-CLD-KRN-001 | Activer l'audit pour les processus démarrés avant le démon d'audit | 9 | Ligne de commande du noyau | faible | 10.7.2 · 6.2.1.3 · 6.3.1.2 · 6.3.1.3 |
| SOCLE-CLD-KRN-002 | Étendre la limite de file d'attente d'audit pour le démon d'audit | 9 | Ligne de commande du noyau | faible | 10.7.2 · 6.2.1.4 · 6.3.1.3 |
| SOCLE-CLD-KRN-013 | Vérifier que SELinux n'est pas désactivé dans /etc/default/grub | 4 | Ligne de commande du noyau | moyenne | 1.3.1.2 |
| SOCLE-CLD-GEN-004 | Activer la bannière d'avertissement de connexion GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 1.7.2 · 1.8.2 · 1.8.1 |
| SOCLE-CLD-GEN-005 | Désactiver le montage automatique GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 1.7.6 · 1.7.7 · 3.4.2 · 1.8.6 · 1.8.4 |
| SOCLE-CLD-GEN-006 | Désactiver l'ouverture automatique des supports montés GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 1.7.6 · 1.7.7 · 3.4.2 · 1.8.6 · 1.8.4 |
| SOCLE-CLD-GEN-007 | Désactiver l'exécution automatique (autorun) GNOME3 | 9 | Bureau GNOME (dconf) | faible | 1.7.8 · 1.7.9 · 1.8.8 · 1.8.5 |
| SOCLE-CLD-GEN-010 | Désactiver la liste des utilisateurs sur l'écran de connexion GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 1.7.3 · 1.8.3 · 1.8.2 |
| SOCLE-CLD-GEN-012 | Définir le texte de la bannière d'avertissement de connexion GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 1.7.2 · 1.8.2 · 1.8.1 |
| SOCLE-CLD-GEN-016 | Définir le délai de verrouillage du screensaver GNOME3 après activation | 3 | Bureau GNOME (dconf) | moyenne | 1.7.4 · 1.8.5 · 1.7.5 · 8.2.8 |
| SOCLE-CLD-GEN-018 | Définir le délai d'inactivité du screensaver GNOME3 | 3 | Bureau GNOME (dconf) | moyenne | 1.7.4 · 1.8.5 · 1.7.5 · 8.2.8 |
| SOCLE-CLD-GEN-019 | Activer le verrouillage du screensaver GNOME3 après une période d'inactivité | 9 | Bureau GNOME (dconf) | moyenne | 1.7.4 · 1.7.5 · 8.2.8 |
| SOCLE-CLD-GEN-021 | Mettre en place un économiseur d'écran vide | 5 | Bureau GNOME (dconf) | moyenne | 8.2.8 |
| SOCLE-CLD-GEN-023 | Empêcher les utilisateurs de modifier les paramètres de l'économiseur d'écran GNOME3 | 8 | Bureau GNOME (dconf) | moyenne | 1.8.5 · 1.8.3 |
| SOCLE-CLD-GEN-024 | Empêcher les utilisateurs de modifier les paramètres d'inactivité de session GNOME3 | 8 | Bureau GNOME (dconf) | moyenne | 1.8.5 · 1.8.3 |
| SOCLE-CLD-IAM-008 | Verrouiller les comptes après des échecs de saisie du mot de passe | 9 | Comptes (faillock) | moyenne | 5.3.3.1.1 · 8.3.4 |
| SOCLE-CLD-IAM-009 | Définir la durée de verrouillage après des échecs de saisie du mot de passe | 9 | Comptes (faillock) | moyenne | 5.3.3.1.2 · 8.3.4 |
| SOCLE-CLD-GEN-025 | Garantir l'existence de /etc/at.allow | 9 | Contrôle d'accès cron/at | moyenne | 2.4.2.1 |
| SOCLE-CLD-GEN-026 | Garantir l'absence de /etc/at.deny | 9 | Contrôle d'accès cron/at | moyenne | 2.4.2.1 |
| SOCLE-CLD-GEN-027 | Garantir l'existence de /etc/cron.allow | 9 | Contrôle d'accès cron/at | moyenne | 2.4.1.2 · 2.4.1.8 · 2.4.1.9 |
| SOCLE-CLD-GEN-028 | Garantir l'absence de /etc/cron.deny | 9 | Contrôle d'accès cron/at | moyenne | 2.2.6 · 2.4.1.8 · 2.4.1.9 |
| SOCLE-CLD-FSP-001 | Vérifier le groupe propriétaire du fichier /etc/at.allow | 9 | Propriété des fichiers | moyenne | 2.2.6 · 2.4.2.1 |
| SOCLE-CLD-FSP-002 | Vérifier le groupe propriétaire du fichier /etc/at.deny | 9 | Propriété des fichiers | moyenne | 2.4.2.1 |
| SOCLE-CLD-FSP-003 | Vérifier le groupe propriétaire du fichier de sauvegarde group | 9 | Propriété des fichiers | moyenne | 2.2.6 · 7.1.4 |