| SOCLE-CLD-IAM-001 | Vérifier que seul root possède l'UID 0 | 9 | Comptes | critique | 3.1.1 · AC-6(5) · IA-2 · IA-4(b) |
| SOCLE-CLD-IAM-002 | Vérifier que tous les hachages de mots de passe sont dans shadow | 9 | Comptes | critique | 3.5.10 · CM-6(a) · IA-5(h) |
| SOCLE-CLD-IAM-004 | Définir l'expiration du compte après une période d'inactivité | 8 | Comptes (login.defs) | moyenne | IA-4(e) · AC-2(3) · CM-6(a) |
| SOCLE-CLD-IAM-005 | Tous les GID référencés dans /etc/passwd doivent exister dans /etc/group | 9 | Comptes | faible | CM-6(a) · IA-2 |
| SOCLE-CLD-IAM-006 | Empêcher la connexion aux comptes sans mot de passe | 9 | Comptes | critique | 3.1.1 · CM-6(a) · IA-5(1)(a) · IA-5(c) |
| SOCLE-RUN-AUD-001 | Journaliser les modifications des contrôles d'accès discrétionnaires (DAC) - chmod | 9 | Audit (auditd) | moyenne | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-004 | Enregistrer toute tentative d'exécution de chacl | 9 | Audit (auditd) | moyenne | 3.1.7 |
| SOCLE-RUN-AUD-005 | Garantir que auditd collecte les événements de suppression de fichiers par utilisateur - rename | 9 | Audit (auditd) | moyenne | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-006 | Rendre la configuration de auditd immuable | 9 | Audit (auditd) | moyenne | 3.3.1 · AC-6(9) · CM-6(a) |
| SOCLE-RUN-AUD-007 | Garantir que auditd collecte les informations sur le déchargement de modules noyau - create_module | 4 | Audit (auditd) | moyenne | 3.1.7 |
| SOCLE-RUN-AUD-008 | Enregistrer les tentatives d'altération des événements de connexion et déconnexion - faillock | 9 | Audit (auditd) | moyenne | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-009 | Enregistrer les événements modifiant les contrôles d'accès obligatoires du système | 9 | Audit (auditd) | moyenne | 3.1.8 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-010 | Garantir que auditd collecte les informations sur l'export vers des supports (réussi) | 9 | Audit (auditd) | moyenne | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-011 | Enregistrer les événements modifiant l'environnement réseau du système | 9 | Audit (auditd) | moyenne | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-013 | Vérifier qu'auditd journalise l'usage des commandes privilégiées - fdisk | 3 | Audit (auditd) | moyenne | 3.1.7 |
| SOCLE-RUN-AUD-015 | Journaliser les modifications des informations de processus et de session | 9 | Audit (auditd) | moyenne | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-018 | Enregistrer les événements lorsqu'un exécutable privilégié est lancé | 7 | Audit (auditd) | moyenne | AC-6(9) · AU-12(3) · AU-7(a) · AU-7(b) · AU-8(b) · CM-5(1) |
| SOCLE-RUN-AUD-019 | S'assurer qu'auditd collecte les actions de l'administrateur système | 8 | Audit (auditd) | moyenne | 3.1.7 · AC-2(7)(b) · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-020 | Enregistrer les tentatives de modification de l'heure via adjtimex | 9 | Audit (auditd) | moyenne | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-021 | Enregistrer les tentatives de modification de l'heure via clock_settime | 9 | Audit (auditd) | moyenne | 3.1.7 · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-022 | Enregistrer les tentatives d'accès infructueuses aux fichiers - creat | 9 | Audit (auditd) | moyenne | 3.1.7 · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-023 | Enregistrer les événements qui modifient les informations d'utilisateurs/groupes - /etc/group | 9 | Audit (auditd) | moyenne | 3.1.7 · AC-2(4) · AC-6(9) · AU-12(c) · AU-2(d) · CM-6(a) |
| SOCLE-RUN-AUD-025 | Configurer le compte de notification auditd (action_mail_acct) en cas d'espace disque faible | 9 | Audit (démon auditd) | moyenne | 3.3.1 · AU-5(2) · AU-5(a) · CM-6(a) · IA-5(1) |
| SOCLE-RUN-AUD-026 | Configurer l'action auditd admin_space_left en cas d'espace disque faible | 9 | Audit (démon auditd) | moyenne | 3.3.1 · AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-028 | Configurer l'action auditd en cas d'erreur disque (disk_error_action) | 9 | Audit (démon auditd) | moyenne | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-029 | Configurer l'action d'auditd lorsque le disque d'audit est plein | 9 | Audit (démon auditd) | moyenne | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-030 | Configurer la priorité de synchronisation (flush) d'auditd | 4 | Audit (démon auditd) | moyenne | 3.3.1 |
| SOCLE-RUN-AUD-032 | Configurer la taille maximale du fichier de journal d'auditd | 9 | Audit (démon auditd) | moyenne | AU-11 · CM-6(a) |
| SOCLE-RUN-AUD-033 | Configurer max_log_file_action d'auditd à l'atteinte de la taille maximale du journal | 9 | Audit (démon auditd) | moyenne | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-035 | Configurer le nombre de journaux d'audit conservés | 1 | Audit (démon auditd) | moyenne | 3.3.1 |
| SOCLE-RUN-AUD-036 | Configurer l'action space_left d'auditd en cas d'espace disque faible | 9 | Audit (démon auditd) | moyenne | 3.3.1 · AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-RUN-AUD-037 | Configurer le seuil space_left d'auditd en cas d'espace disque faible | 7 | Audit (démon auditd) | moyenne | AU-5(1) · AU-5(2) · AU-5(4) · AU-5(b) · CM-6(a) |
| SOCLE-CLD-KRN-001 | Activer l'audit pour les processus démarrés avant le démon d'audit | 9 | Ligne de commande du noyau | faible | 3.3.1 · AC-17(1) · AU-10 · AU-14(1) · CM-6(a) · IR-5(1) |
| SOCLE-CLD-KRN-002 | Étendre la limite de file d'attente d'audit pour le démon d'audit | 9 | Ligne de commande du noyau | faible | CM-6(a) |
| SOCLE-CLD-KRN-010 | Activer l'empoisonnement de l'allocateur de pages | 9 | Ligne de commande du noyau | moyenne | CM-6(a) |
| SOCLE-CLD-KRN-011 | Activer l'isolation des tables de pages du noyau (KPTI) | 9 | Ligne de commande du noyau | faible | SI-16 |
| SOCLE-CLD-KRN-013 | Vérifier que SELinux n'est pas désactivé dans /etc/default/grub | 4 | Ligne de commande du noyau | moyenne | 3.1.2 |
| SOCLE-CLD-KRN-015 | Activer l'empoisonnement de l'allocateur SLUB/SLAB | 9 | Ligne de commande du noyau | moyenne | CM-6(a) |
| SOCLE-CLD-GEN-004 | Activer la bannière d'avertissement de connexion GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 3.1.9 · AC-8(a) · AC-8(b) · AC-8(c) |
| SOCLE-CLD-GEN-005 | Désactiver le montage automatique GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 3.1.7 · CM-6(a) · CM-7(a) · CM-7(b) |
| SOCLE-CLD-GEN-006 | Désactiver l'ouverture automatique des supports montés GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 3.1.7 · CM-6(a) · CM-7(a) · CM-7(b) |
| SOCLE-CLD-GEN-007 | Désactiver l'exécution automatique (autorun) GNOME3 | 9 | Bureau GNOME (dconf) | faible | 3.1.7 · CM-6(a) · CM-7(a) · CM-7(b) |
| SOCLE-CLD-GEN-008 | Désactiver la séquence de redémarrage Ctrl-Alt-Suppr dans GNOME3 | 7 | Bureau GNOME (dconf) | élevée | 3.1.2 · AC-6(1) · CM-6(a) · CM-7(b) |
| SOCLE-CLD-GEN-009 | Désactiver les boutons de redémarrage et d'arrêt de l'écran de connexion GNOME3 | 3 | Bureau GNOME (dconf) | élevée | 3.1.2 |
| SOCLE-CLD-GEN-010 | Désactiver la liste des utilisateurs sur l'écran de connexion GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | AC-23 · CM-6(a) |
| SOCLE-CLD-GEN-012 | Définir le texte de la bannière d'avertissement de connexion GNOME3 | 9 | Bureau GNOME (dconf) | moyenne | 3.1.9 · AC-8(a) · AC-8(c) |
| SOCLE-CLD-GEN-013 | Définir le nombre d'échecs de connexion GNOME3 | 1 | Bureau GNOME (dconf) | moyenne | 3.1.8 |
| SOCLE-CLD-GEN-016 | Définir le délai de verrouillage du screensaver GNOME3 après activation | 3 | Bureau GNOME (dconf) | moyenne | 3.1.10 · AC-11(a) · CM-6(a) |
| SOCLE-CLD-GEN-017 | Activer l'activation du screensaver GNOME3 sur inactivité | 1 | Bureau GNOME (dconf) | moyenne | 3.1.10 |
| SOCLE-CLD-GEN-018 | Définir le délai d'inactivité du screensaver GNOME3 | 3 | Bureau GNOME (dconf) | moyenne | 3.1.10 · AC-11(a) · CM-6(a) |
| SOCLE-CLD-GEN-019 | Activer le verrouillage du screensaver GNOME3 après une période d'inactivité | 9 | Bureau GNOME (dconf) | moyenne | CM-6(a) · 3.1.10 |
| SOCLE-CLD-GEN-020 | Empêcher les utilisateurs de modifier le verrouillage du screensaver GNOME3 après inactivité | 4 | Bureau GNOME (dconf) | moyenne | 3.1.10 |
| SOCLE-CLD-GEN-021 | Mettre en place un économiseur d'écran vide | 5 | Bureau GNOME (dconf) | moyenne | 3.1.10 · AC-11(1) · AC-11(1).1 · CM-6(a) |
| SOCLE-CLD-GEN-023 | Empêcher les utilisateurs de modifier les paramètres de l'économiseur d'écran GNOME3 | 8 | Bureau GNOME (dconf) | moyenne | 3.1.10 |
| SOCLE-CLD-GEN-024 | Empêcher les utilisateurs de modifier les paramètres d'inactivité de session GNOME3 | 8 | Bureau GNOME (dconf) | moyenne | 3.1.10 |
| SOCLE-CLD-IAM-008 | Verrouiller les comptes après des échecs de saisie du mot de passe | 9 | Comptes (faillock) | moyenne | 3.1.8 · AC-7(a) · CM-6(a) |
| SOCLE-CLD-IAM-009 | Définir la durée de verrouillage après des échecs de saisie du mot de passe | 9 | Comptes (faillock) | moyenne | 3.1.8 · AC-7(b) · CM-6(a) |
| SOCLE-CLD-FSP-003 | Vérifier le groupe propriétaire du fichier de sauvegarde group | 9 | Propriété des fichiers | moyenne | AC-6 (1) |
| SOCLE-CLD-FSP-004 | Vérifier le groupe propriétaire du fichier de sauvegarde gshadow | 9 | Propriété des fichiers | moyenne | AC-6 (1) |
| SOCLE-CLD-FSP-005 | Vérifier le groupe propriétaire du fichier de sauvegarde passwd | 9 | Propriété des fichiers | moyenne | AC-6 (1) |