CIS CiscoIOS 17L2v2.0

审计细节

名称 :CIS CiscoIOS 17L2v2.0

更新 :7/24/2023

权限划分 :独联体

插件 :思科市

审校 :1.0

估计项目计数 :55号

文件细节

文件名 :CIS_Cisco_IOS_17_v2.0.0_Level_2.audit

大小问题 :163k

MD5 : b790fe8d42a639dd9857ce4422ae6734
SHA256 : eb838b95ec72ef7a256b57bdb1771494d50cf94651a3ea5ec081185543b5e4ae

审核项目

描述性 类别分类
1.1.6setaa计算登录所有特权使用命令使用'命令15'

冲突管理,系统服务咨询

1.1.7设置aa计算连接

失序控制

1.1.8设置aa计算执行

审计和问责

1.1.9setaa计算网

审计和问责

1.1.10Setaa会计系统

审计和问责

1.5.9 sm-server群集使用SNMPv3设置sm-server

识别和验证

imps-server用户使用SNMPv3时最起码需要sm-server

识别和验证

1.6.1配置登录块-登录块

系统通信保护

1.6.1配置登录块-登录延迟

系统通信保护

1.6.1配置登录块-登录静默模式

系统通信保护

1.6.2 自动安全

冲突管理

1.6.3 配置Kerberos

识别和验证

1.6.4配置Web接口

系统通信保护

2.2.8设置上传成功/失败日志

审计和问责

2.3.1.1设置nep验证

审计和问责

2.3.1.2设置npp认证键

审计和问责

2.3.1.3设置npp可信密钥

审计和问责

2.3.1.4为每个nTP服务器设置密钥

审计和问责

2.4.1 创建单面回回路-'单回路接口IP地址定义

安全评估授权,系统通信保护

2.4.1 创建单面回回路-单回路接口定义

安全评估授权,系统通信保护

2.4.2setAA源界面

失序控制

2.4.3 设置npp源到循环回接接口-nTP归回回溯

审计和问责

2.4.3 设置npp源到回路接口-NTP/SNTP归回路

审计和问责

2.4.4 设置回路接口

安全评估授权,系统通信保护

3.1.2设置非i代理ar

失序控制,冲突管理

3.2.1 设置i访问列表扩展至Forbern私源地址外部网络-Default拒绝配置

失序控制,冲突管理

3.2.1 设置i存取列表扩展至外部网络Forbern私有源地址-deny 0.00.

失序控制,冲突管理

3.2.1 设置i存取列表扩展至外部网络Fernative私有源地址-deny 10.0.00

失序控制,冲突管理

i访问列表扩展

失序控制,冲突管理

3.2.1 设置i存取列表扩展至外部网络Fernative私有源地址-Deny 169.254.0.0

失序控制,冲突管理

3.2.1 设置i存取列表扩展至外部网络Forbern私有源地址-Deny172.16.0.0

失序控制,冲突管理

3.2.1 设置i存取列表扩展至外部网络Forbern私有源地址-Deny192.0.2.0

失序控制,冲突管理

3.2.1 设置i存取列表扩展至外部网络Forbern私有源地址-Deny192.8.0.0

失序控制,冲突管理

3.2.1 设置i访问列表扩展至外部网络Fernative私有源地址-Deny 224.0.0

失序控制,冲突管理

3.2.1 设置i访问列表扩展至外部网络Forbern私有源地址-Deny主机255.255.255.255

失序控制,冲突管理

3.2.1 设置i访问列表扩展至外部网络Forbern私有源地址-deny内部网络

失序控制,冲突管理

3.2.1 设置i访问列表扩展至外部网络Forbern私有源地址-外部接口应用ACL

失序控制,冲突管理

3.2.2 外部接口内置i访问组

失序控制,冲突管理

3.3.1.1设置键链

失序控制,冲突管理

3.3.1.2设置键

失序控制,冲突管理

3.3.1.3设置键串

失序控制,冲突管理

3.3.1.4设置'地址-家庭ipv4自主系统'

失序控制,冲突管理

3.3.1.5设置af界面默认

失序控制,冲突管理

3.3.1.6设置验证键链

失序控制,冲突管理

3.3.1.8设置i验证键链eigrp

失序控制,冲突管理

33.1.9设置i验证模式eigrp

失序控制,冲突管理

OSPF区域设置验证消息稀释

识别和验证

3.3.2.2设置iOspf消息解密md5

系统通信保护

3.3.3.1设置键链

识别和验证

3.3.3.2设置键

识别和验证

Baidu
map