独联体家庭工作站L1 v1.0.0 Debian

审计的细节

的名字:独联体家庭工作站L1 v1.0.0 Debian

更新:7/24/2023

权威:独联体

插件:Unix

修订:1.24

估计项数:297年

文件详细信息

文件名:CIS_Debian_Family_Linux_v1.0.0_L1_Workstation.audit

大小:704 kB

MD5: 1 ae70b8674f702ee4d55b3b429ce8aa7
SHA256: 7386年bef712f934f47a7c85f52e921218fed47c31db505d9b6def19817fc44a4d

审计事项

描述 类别
1.1.1.1确保安装cramfs lsmod文件系统是禁用的

配置管理

1.1.1.1确保安装cramfs modprobe文件系统是禁用的

配置管理

1.1.1.2确保freevxfs安装文件系统被禁用,lsmod

配置管理

1.1.1.2确保freevxfs安装文件系统被禁用,modprobe

配置管理

1.1.1.3确保禁用jffs2文件系统——lsmod安装

配置管理

1.1.1.3确保禁用jffs2文件系统——modprobe安装

配置管理

1.1.1.4确保安装lsmod hfs文件系统被禁用

配置管理

1.1.1.4确保安装modprobe hfs文件系统被禁用

配置管理

1.1.1.5确保hfsplus安装文件系统被禁用,lsmod

配置管理

1.1.1.5确保hfsplus安装文件系统被禁用,modprobe

配置管理

1.1.1.7确保udf的安装文件系统被禁用,lsmod

配置管理

1.1.1.7确保udf的安装文件系统被禁用,modprobe

配置管理

1.1.2确保配置/ tmp -山

配置管理

1.1.2确保/ tmp - systemctl配置

配置管理

1.1.3确保nodev选项设置/ tmp分区上

配置管理

1.1.4确保nosuid选项设置/ tmp分区上

配置管理

1.1.5确保noexec选项设置/ tmp分区上

配置管理

1.1.8确保nodev选项设置/ var / tmp分区上

配置管理

1.1.9确保nosuid选项设置/ var / tmp分区上

配置管理

1.1.10确保noexec选项设置/ var / tmp分区上

配置管理

1.1.14确保nodev选项设置/ home分区上

配置管理

1.1.15确保nodev选项设置/dev/shm分区上

配置管理

1.1.16确保nosuid选项设置/dev/shm分区上

配置管理

1.1.17确保noexec选项设置/dev/shm分区上

配置管理

1.1.18确保nodev选项设置在可移动媒体的分区

配置管理

1.1.19确保nosuid选项设置在可移动媒体的分区

配置管理

1.1.20确保noexec选项设置在可移动媒体的分区

配置管理

1.1.21确保粘贴位被设置在所有人人可写的目录

配置管理

1.2.1确保软件包管理器存储库配置

系统和信息完整性

1.2.2确保GPG密钥配置

系统和信息完整性

1.3.1确保sudo安装

访问控制

1.3.2确保sudo命令使用企业

访问控制

1.3.3确保sudo日志文件存在

审计和问责制

1.4.1确保安装助手,助手

审计和问责制

1.4.1确保安装助手——aide-common

审计和问责制

1.4.2确保文件系统的完整性是定期检查

审计和问责制

1.5.1确保引导装载程序配置权限配置

配置管理

1.5.2确保设置——password_pbkdf2引导装载程序密码

配置管理

1.5.2确保引导装载程序超级用户密码设置——设置

配置管理

1.5.3确保更正身份验证所需的单用户模式

配置管理

1.6.1确保启用了XD / NX支持

系统和通信保护,系统和信息完整性

1.6.2确保地址空间布局随机化(本)启用

系统和通信保护,系统和信息完整性

1.6.2确保地址空间布局随机化(本)- sysctl启用

系统和通信保护,系统和信息完整性

1.6.3确保prelink是禁用的

审计和问责制

1.6.4,确保限制——/etc/sysctl.conf核心转储

配置管理

1.6.4,确保核心转储限制——限制。参看limits.d

配置管理

1.6.4,确保限制——processsizemax核心转储

配置管理

1.6.4,确保核心转储限制——存储

配置管理

1.6.4,确保限制——sysctl核心转储

配置管理

1.7.1.1确保AppArmor对安装

访问控制

Baidu
map