CIS Fedora Linux - Level 1 Server
Control catalog derived from the CIS Fedora Linux Level 1 Server Benchmark
- ID
- cis-fedora-l1-server
- Version
- dev-20260527
- Gemara version
- 1.1.0
- Author
- ComplyTime
Initial Setup
Filesystem, software updates, SELinux, boot, kernel, crypto, and banner configuration
cis_fedora_1-1.1.1 Ensure Cramfs Kernel Module Is Not Available
Objective
Ensure Cramfs Kernel Module Is Not Available
Assessment requirements
Cramfs Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.1.1.9 Ensure IEEE 1394 (FireWire) Kernel Module Is Not Available
Objective
Ensure IEEE 1394 (FireWire) Kernel Module Is Not Available
Assessment requirements
IEEE 1394 (FireWire) Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.1.1.10 Ensure USB Storage Driver Is Not Available
Objective
Ensure USB Storage Driver Is Not Available
Assessment requirements
USB Storage Driver Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.1.2 Ensure Freevxfs Kernel Module Is Not Available
Objective
Ensure Freevxfs Kernel Module Is Not Available
Assessment requirements
Freevxfs Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.1.3 Ensure Hfs Kernel Module Is Not Available
Objective
Ensure Hfs Kernel Module Is Not Available
Assessment requirements
Hfs Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.1.4 Ensure Hfsplus Kernel Module Is Not Available
Objective
Ensure Hfsplus Kernel Module Is Not Available
Assessment requirements
Hfsplus Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.1.5 Ensure Jffs2 Kernel Module Is Not Available
Objective
Ensure Jffs2 Kernel Module Is Not Available
Assessment requirements
Jffs2 Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.1.1 CIS Fedora 1 - 1.2.1.1
Objective
CIS Fedora 1 - 1.2.1.1
Assessment requirements
CIS Fedora 1 - 1.2.1.1 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.1.2 CIS Fedora 1 - 1.2.1.2
Objective
CIS Fedora 1 - 1.2.1.2
Assessment requirements
CIS Fedora 1 - 1.2.1.2 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.1.3 CIS Fedora 1 - 1.2.1.3
Objective
CIS Fedora 1 - 1.2.1.3
Assessment requirements
CIS Fedora 1 - 1.2.1.3 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.1.4 CIS Fedora 1 - 1.2.1.4
Objective
CIS Fedora 1 - 1.2.1.4
Assessment requirements
CIS Fedora 1 - 1.2.1.4 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.2.1 CIS Fedora 1 - 1.2.2.1
Objective
CIS Fedora 1 - 1.2.2.1
Assessment requirements
CIS Fedora 1 - 1.2.2.1 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.2.2 CIS Fedora 1 - 1.2.2.2
Objective
CIS Fedora 1 - 1.2.2.2
Assessment requirements
CIS Fedora 1 - 1.2.2.2 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.2.3 CIS Fedora 1 - 1.2.2.3
Objective
CIS Fedora 1 - 1.2.2.3
Assessment requirements
CIS Fedora 1 - 1.2.2.3 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.2.4 CIS Fedora 1 - 1.2.2.4
Objective
CIS Fedora 1 - 1.2.2.4
Assessment requirements
CIS Fedora 1 - 1.2.2.4 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.3.2 CIS Fedora 1 - 1.2.3.2
Objective
CIS Fedora 1 - 1.2.3.2
Assessment requirements
CIS Fedora 1 - 1.2.3.2 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.3.3 CIS Fedora 1 - 1.2.3.3
Objective
CIS Fedora 1 - 1.2.3.3
Assessment requirements
CIS Fedora 1 - 1.2.3.3 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.4.2 CIS Fedora 1 - 1.2.4.2
Objective
CIS Fedora 1 - 1.2.4.2
Assessment requirements
CIS Fedora 1 - 1.2.4.2 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.4.3 CIS Fedora 1 - 1.2.4.3
Objective
CIS Fedora 1 - 1.2.4.3
Assessment requirements
CIS Fedora 1 - 1.2.4.3 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.5.2 CIS Fedora 1 - 1.2.5.2
Objective
CIS Fedora 1 - 1.2.5.2
Assessment requirements
CIS Fedora 1 - 1.2.5.2 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.5.3 CIS Fedora 1 - 1.2.5.3
Objective
CIS Fedora 1 - 1.2.5.3
Assessment requirements
CIS Fedora 1 - 1.2.5.3 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.5.4 CIS Fedora 1 - 1.2.5.4
Objective
CIS Fedora 1 - 1.2.5.4
Assessment requirements
CIS Fedora 1 - 1.2.5.4 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.6.2 CIS Fedora 1 - 1.2.6.2
Objective
CIS Fedora 1 - 1.2.6.2
Assessment requirements
CIS Fedora 1 - 1.2.6.2 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.6.3 CIS Fedora 1 - 1.2.6.3
Objective
CIS Fedora 1 - 1.2.6.3
Assessment requirements
CIS Fedora 1 - 1.2.6.3 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.6.4 CIS Fedora 1 - 1.2.6.4
Objective
CIS Fedora 1 - 1.2.6.4
Assessment requirements
CIS Fedora 1 - 1.2.6.4 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.7.2 CIS Fedora 1 - 1.2.7.2
Objective
CIS Fedora 1 - 1.2.7.2
Assessment requirements
CIS Fedora 1 - 1.2.7.2 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.7.3 CIS Fedora 1 - 1.2.7.3
Objective
CIS Fedora 1 - 1.2.7.3
Assessment requirements
CIS Fedora 1 - 1.2.7.3 MUST be verified
Applicability: fedora-linux
cis_fedora_1-1.2.7.4 CIS Fedora 1 - 1.2.7.4
Objective
CIS Fedora 1 - 1.2.7.4
Assessment requirements
CIS Fedora 1 - 1.2.7.4 MUST be verified
Applicability: fedora-linux
cis_fedora_1-2.1.2 Ensure Gpgcheck Is Configured
Objective
Ensure Gpgcheck Is Configured
Assessment requirements
Gpgcheck Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-3.1.1 Ensure Selinux Is Installed
Objective
Ensure Selinux Is Installed
Assessment requirements
Selinux Is Installed MUST be verified
Applicability: fedora-linux
cis_fedora_1-3.1.2 Ensure Selinux Is Not Disabled In Bootloader Configuration
Objective
Ensure Selinux Is Not Disabled In Bootloader Configuration
Assessment requirements
Selinux Is Not Disabled In Bootloader Configuration MUST be verified
Applicability: fedora-linux
cis_fedora_1-3.1.3 Ensure Selinux Policy Is Configured
Objective
Ensure Selinux Policy Is Configured
Assessment requirements
Selinux Policy Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-3.1.4 Ensure The Selinux Mode Is Not Disabled
Objective
Ensure The Selinux Mode Is Not Disabled
Assessment requirements
The Selinux Mode Is Not Disabled MUST be verified
Applicability: fedora-linux
cis_fedora_1-3.1.6 Ensure The Setroubleshoot Package Is Not Installed
Objective
Ensure The Setroubleshoot Package Is Not Installed
Assessment requirements
The Setroubleshoot Package Is Not Installed MUST be verified
Applicability: fedora-linux
cis_fedora_1-3.1.7 Ensure The Mcs Translation Service (Mcstrans) Is Not Installed
Objective
Ensure The Mcs Translation Service (Mcstrans) Is Not Installed
Assessment requirements
The Mcs Translation Service (Mcstrans) Is Not Installed MUST be verified
Applicability: fedora-linux
cis_fedora_1-4.1 Ensure Bootloader Password Is Set
Objective
Ensure Bootloader Password Is Set
Assessment requirements
Bootloader Password Is Set MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.1 Ensure Core File Size Is Configured
Objective
Ensure Core File Size Is Configured
Assessment requirements
Core File Size Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.2 Ensure Fs.Protected_Hardlinks Is Configured
Objective
Ensure Fs.Protected_Hardlinks Is Configured
Assessment requirements
Fs.Protected_Hardlinks Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.3 Ensure Fs.Protected_Symlinks Is Configured
Objective
Ensure Fs.Protected_Symlinks Is Configured
Assessment requirements
Fs.Protected_Symlinks Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.4 Ensure Fs.Suid_Dumpable Is Configured
Objective
Ensure Fs.Suid_Dumpable Is Configured
Assessment requirements
Fs.Suid_Dumpable Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.5 Ensure Kernel.Dmesg_Restrict Is Configured
Objective
Ensure Kernel.Dmesg_Restrict Is Configured
Assessment requirements
Kernel.Dmesg_Restrict Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.6 Ensure Kernel.Kptr_Restrict Is Configured
Objective
Ensure Kernel.Kptr_Restrict Is Configured
Assessment requirements
Kernel.Kptr_Restrict Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.7 Ensure Kernel.Yama.Ptrace_Scope Is Configured
Objective
Ensure Kernel.Yama.Ptrace_Scope Is Configured
Assessment requirements
Kernel.Yama.Ptrace_Scope Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.8 Ensure Kernel.Randomize_Va_Space Is Configured
Objective
Ensure Kernel.Randomize_Va_Space Is Configured
Assessment requirements
Kernel.Randomize_Va_Space Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.9 Ensure Systemd-Coredump Processsizemax Is Configured
Objective
Ensure Systemd-Coredump Processsizemax Is Configured
Assessment requirements
Systemd-Coredump Processsizemax Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-5.10 Ensure Systemd-Coredump Storage Is Configured
Objective
Ensure Systemd-Coredump Storage Is Configured
Assessment requirements
Systemd-Coredump Storage Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-6.2 Ensure System Wide Crypto Policy Disables Sha1 Hash And Signature Support
Objective
Ensure System Wide Crypto Policy Disables Sha1 Hash And Signature Support
Assessment requirements
System Wide Crypto Policy Disables Sha1 Hash And Signature Support MUST be verified
Applicability: fedora-linux
cis_fedora_1-6.3 Ensure System Wide Crypto Policy Macs Are Configured
Objective
Ensure System Wide Crypto Policy Macs Are Configured
Assessment requirements
System Wide Crypto Policy Macs Are Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-6.4 Ensure System Wide Crypto Policy Disables Cbc For Ssh
Objective
Ensure System Wide Crypto Policy Disables Cbc For Ssh
Assessment requirements
System Wide Crypto Policy Disables Cbc For Ssh MUST be verified
Applicability: fedora-linux
cis_fedora_1-7.1 Ensure /Etc/Motd Is Configured
Objective
Ensure /Etc/Motd Is Configured
Assessment requirements
/Etc/Motd Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-7.2 Ensure /Etc/Issue Is Configured
Objective
Ensure /Etc/Issue Is Configured
Assessment requirements
/Etc/Issue Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-7.3 Ensure /Etc/Issue.Net Is Configured
Objective
Ensure /Etc/Issue.Net Is Configured
Assessment requirements
/Etc/Issue.Net Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-7.4 Ensure Access To /Etc/Motd Is Configured
Objective
Ensure Access To /Etc/Motd Is Configured
Assessment requirements
Access To /Etc/Motd Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Motd Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Motd Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-7.5 Ensure Access To /Etc/Issue Is Configured
Objective
Ensure Access To /Etc/Issue Is Configured
Assessment requirements
Access To /Etc/Issue Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Issue Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Issue Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-7.6 Ensure Access To /Etc/Issue.Net Is Configured
Objective
Ensure Access To /Etc/Issue.Net Is Configured
Assessment requirements
Access To /Etc/Issue.Net Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Issue.Net Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Issue.Net Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-8.1 Ensure Gdm Login Banner Is Configured
Objective
Ensure Gdm Login Banner Is Configured
Assessment requirements
Gdm Login Banner Is Configured MUST be verified
Applicability: fedora-linux
Gdm Login Banner Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-8.2 Ensure Gdm Disable-User-List Is Configured
Objective
Ensure Gdm Disable-User-List Is Configured
Assessment requirements
Gdm Disable-User-List Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-8.3 Ensure Gdm Screen Lock Is Configured
Objective
Ensure Gdm Screen Lock Is Configured
Assessment requirements
Gdm Screen Lock Is Configured MUST be verified
Applicability: fedora-linux
Gdm Screen Lock Is Configured MUST be verified
Applicability: fedora-linux
Gdm Screen Lock Is Configured MUST be verified
Applicability: fedora-linux
Gdm Screen Lock Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_1-8.4 Ensure GDM Automount Is Disabled
Objective
Ensure GDM Automount Is Disabled
Assessment requirements
GDM Automount Is Disabled MUST be verified
Applicability: fedora-linux
GDM Automount Opening Is Disabled MUST be verified
Applicability: fedora-linux
cis_fedora_1-8.5 Ensure Gdm Autorun-Never Is Configured
Objective
Ensure Gdm Autorun-Never Is Configured
Assessment requirements
Gdm Autorun-Never Is Configured MUST be verified
Applicability: fedora-linux
Services
Network services, client packages, and time synchronization configuration
cis_fedora_2-1.1 Ensure Autofs Services Are Not In Use
Objective
Ensure Autofs Services Are Not In Use
Assessment requirements
Autofs Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.2 Ensure Avahi Server Services Are Not In Use
Objective
Ensure Avahi Server Services Are Not In Use
Assessment requirements
Avahi Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.3 Ensure Bluetooth Services Are Not In Use
Objective
Ensure Bluetooth Services Are Not In Use
Assessment requirements
Bluetooth Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.4 Ensure Dhcp Server Services Are Not In Use
Objective
Ensure Dhcp Server Services Are Not In Use
Assessment requirements
Dhcp Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.5 Ensure Dns Server Services Are Not In Use
Objective
Ensure Dns Server Services Are Not In Use
Assessment requirements
Dns Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.6 Ensure Dnsmasq Services Are Not In Use
Objective
Ensure Dnsmasq Services Are Not In Use
Assessment requirements
Dnsmasq Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.7 Ensure Ftp Server Services Are Not In Use
Objective
Ensure Ftp Server Services Are Not In Use
Assessment requirements
Ftp Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.8 Ensure Message Access Server Services Are Not In Use
Objective
Ensure Message Access Server Services Are Not In Use
Assessment requirements
Message Access Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
Message Access Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.9 Ensure Network File System Services Are Not In Use
Objective
Ensure Network File System Services Are Not In Use
Assessment requirements
Network File System Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.11 Ensure CUPS Services Are Not In Use
Objective
Ensure CUPS Services Are Not In Use
Assessment requirements
CUPS Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.12 Ensure Rpcbind Services Are Not In Use
Objective
Ensure Rpcbind Services Are Not In Use
Assessment requirements
Rpcbind Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.13 Ensure Rsync Services Are Not In Use
Objective
Ensure Rsync Services Are Not In Use
Assessment requirements
Rsync Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.14 Ensure Samba File Server Services Are Not In Use
Objective
Ensure Samba File Server Services Are Not In Use
Assessment requirements
Samba File Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.15 Ensure Snmp Services Are Not In Use
Objective
Ensure Snmp Services Are Not In Use
Assessment requirements
Snmp Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.16 Ensure Telnet Server Services Are Not In Use
Objective
Ensure Telnet Server Services Are Not In Use
Assessment requirements
Telnet Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.17 Ensure Tftp Server Services Are Not In Use
Objective
Ensure Tftp Server Services Are Not In Use
Assessment requirements
Tftp Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.18 Ensure Web Proxy Server Services Are Not In Use
Objective
Ensure Web Proxy Server Services Are Not In Use
Assessment requirements
Web Proxy Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.19 Ensure Web Server Services Are Not In Use
Objective
Ensure Web Server Services Are Not In Use
Assessment requirements
Web Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
Web Server Services Are Not In Use MUST be verified
Applicability: fedora-linux
cis_fedora_2-1.23 Ensure Mail Transfer Agents Are Configured For Local-Only Mode
Objective
Ensure Mail Transfer Agents Are Configured For Local-Only Mode
Assessment requirements
Mail Transfer Agents Are Configured For Local-Only Mode MUST be verified
Applicability: fedora-linux
Mail Transfer Agents Are Configured For Local-Only Mode MUST be verified
Applicability: fedora-linux
cis_fedora_2-2.1 Ensure Ftp Client Is Not Installed
Objective
Ensure Ftp Client Is Not Installed
Assessment requirements
Ftp Client Is Not Installed MUST be verified
Applicability: fedora-linux
cis_fedora_2-2.4 Ensure Telnet Client Is Not Installed
Objective
Ensure Telnet Client Is Not Installed
Assessment requirements
Telnet Client Is Not Installed MUST be verified
Applicability: fedora-linux
cis_fedora_2-2.5 Ensure Tftp Client Is Not Installed
Objective
Ensure Tftp Client Is Not Installed
Assessment requirements
Tftp Client Is Not Installed MUST be verified
Applicability: fedora-linux
cis_fedora_2-3.2 Ensure Chrony Is Configured
Objective
Ensure Chrony Is Configured
Assessment requirements
Chrony Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-3.3 Ensure Chrony Is Not Run As The Root User
Objective
Ensure Chrony Is Not Run As The Root User
Assessment requirements
Chrony Is Not Run As The Root User MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.1 Ensure Cron Daemon Is Enabled And Active
Objective
Ensure Cron Daemon Is Enabled And Active
Assessment requirements
Cron Daemon Is Enabled And Active MUST be verified
Applicability: fedora-linux
Cron Daemon Is Enabled And Active MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.2 Ensure Access To /Etc/Crontab Is Configured
Objective
Ensure Access To /Etc/Crontab Is Configured
Assessment requirements
Access To /Etc/Crontab Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Crontab Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Crontab Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.3 Ensure Access To /Etc/Cron.Hourly Is Configured
Objective
Ensure Access To /Etc/Cron.Hourly Is Configured
Assessment requirements
Access To /Etc/Cron.Hourly Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Hourly Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Hourly Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.4 Ensure Access To /Etc/Cron.Daily Is Configured
Objective
Ensure Access To /Etc/Cron.Daily Is Configured
Assessment requirements
Access To /Etc/Cron.Daily Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Daily Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Daily Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.5 Ensure Access To /Etc/Cron.Weekly Is Configured
Objective
Ensure Access To /Etc/Cron.Weekly Is Configured
Assessment requirements
Access To /Etc/Cron.Weekly Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Weekly Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Weekly Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.6 Ensure Access To /Etc/Cron.Monthly Is Configured
Objective
Ensure Access To /Etc/Cron.Monthly Is Configured
Assessment requirements
Access To /Etc/Cron.Monthly Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Monthly Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.Monthly Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.8 Ensure Access To /Etc/Cron.D Is Configured
Objective
Ensure Access To /Etc/Cron.D Is Configured
Assessment requirements
Access To /Etc/Cron.D Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.D Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Cron.D Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.1.9 Ensure Access To Crontab Is Configured
Objective
Ensure Access To Crontab Is Configured
Assessment requirements
Access To Crontab Is Configured MUST be verified
Applicability: fedora-linux
Access To Crontab Is Configured MUST be verified
Applicability: fedora-linux
Access To Crontab Is Configured MUST be verified
Applicability: fedora-linux
Access To Crontab Is Configured MUST be verified
Applicability: fedora-linux
Access To Crontab Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_2-4.2.1 Ensure Access To At Is Configured
Objective
Ensure Access To At Is Configured
Assessment requirements
Access To At Is Configured MUST be verified
Applicability: fedora-linux
Access To At Is Configured MUST be verified
Applicability: fedora-linux
Access To At Is Configured MUST be verified
Applicability: fedora-linux
Access To At Is Configured MUST be verified
Applicability: fedora-linux
Network Configuration
Kernel modules, IPv4, and IPv6 network stack configuration
cis_fedora_3-1.2 Ensure Wireless Interfaces Are Disabled
Objective
Ensure Wireless Interfaces Are Disabled
Assessment requirements
Wireless Interfaces Are Disabled MUST be verified
Applicability: fedora-linux
cis_fedora_3-2.1 Ensure Atm Kernel Module Is Not Available
Objective
Ensure Atm Kernel Module Is Not Available
Assessment requirements
Atm Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_3-2.2 Ensure Can Kernel Module Is Not Available
Objective
Ensure Can Kernel Module Is Not Available
Assessment requirements
Can Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_3-2.3 Ensure Dccp Kernel Module Is Not Available
Objective
Ensure Dccp Kernel Module Is Not Available
Assessment requirements
Dccp Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_3-2.4 Ensure Tipc Kernel Module Is Not Available
Objective
Ensure Tipc Kernel Module Is Not Available
Assessment requirements
Tipc Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_3-2.5 Ensure Rds Kernel Module Is Not Available
Objective
Ensure Rds Kernel Module Is Not Available
Assessment requirements
Rds Kernel Module Is Not Available MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.4 Ensure Net.Ipv4.Conf.All.Send_Redirects Is Configured
Objective
Ensure Net.Ipv4.Conf.All.Send_Redirects Is Configured
Assessment requirements
Net.Ipv4.Conf.All.Send_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.5 Ensure Net.Ipv4.Conf.Default.Send_Redirects Is Configured
Objective
Ensure Net.Ipv4.Conf.Default.Send_Redirects Is Configured
Assessment requirements
Net.Ipv4.Conf.Default.Send_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.6 Ensure Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured
Objective
Ensure Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured
Assessment requirements
Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.7 Ensure Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured
Objective
Ensure Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured
Assessment requirements
Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.8 Ensure Net.Ipv4.Conf.All.Accept_Redirects Is Configured
Objective
Ensure Net.Ipv4.Conf.All.Accept_Redirects Is Configured
Assessment requirements
Net.Ipv4.Conf.All.Accept_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.9 Ensure Net.Ipv4.Conf.Default.Accept_Redirects Is Configured
Objective
Ensure Net.Ipv4.Conf.Default.Accept_Redirects Is Configured
Assessment requirements
Net.Ipv4.Conf.Default.Accept_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.10 Ensure Net.Ipv4.Conf.All.Secure_Redirects Is Configured
Objective
Ensure Net.Ipv4.Conf.All.Secure_Redirects Is Configured
Assessment requirements
Net.Ipv4.Conf.All.Secure_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.11 Ensure Net.Ipv4.Conf.Default.Secure_Redirects Is Configured
Objective
Ensure Net.Ipv4.Conf.Default.Secure_Redirects Is Configured
Assessment requirements
Net.Ipv4.Conf.Default.Secure_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.12 Ensure Net.Ipv4.Conf.All.Rp_Filter Is Configured
Objective
Ensure Net.Ipv4.Conf.All.Rp_Filter Is Configured
Assessment requirements
Net.Ipv4.Conf.All.Rp_Filter Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.13 Ensure Net.Ipv4.Conf.Default.Rp_Filter Is Configured
Objective
Ensure Net.Ipv4.Conf.Default.Rp_Filter Is Configured
Assessment requirements
Net.Ipv4.Conf.Default.Rp_Filter Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.14 Ensure Net.Ipv4.Conf.All.Accept_Source_Route Is Configured
Objective
Ensure Net.Ipv4.Conf.All.Accept_Source_Route Is Configured
Assessment requirements
Net.Ipv4.Conf.All.Accept_Source_Route Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.15 Ensure Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured
Objective
Ensure Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured
Assessment requirements
Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.16 Ensure Net.Ipv4.Conf.All.Log_Martians Is Configured
Objective
Ensure Net.Ipv4.Conf.All.Log_Martians Is Configured
Assessment requirements
Net.Ipv4.Conf.All.Log_Martians Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.17 Ensure Net.Ipv4.Conf.Default.Log_Martians Is Configured
Objective
Ensure Net.Ipv4.Conf.Default.Log_Martians Is Configured
Assessment requirements
Net.Ipv4.Conf.Default.Log_Martians Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.1.18 Ensure Net.Ipv4.Tcp_Syncookies Is Configured
Objective
Ensure Net.Ipv4.Tcp_Syncookies Is Configured
Assessment requirements
Net.Ipv4.Tcp_Syncookies Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.2.1 Ensure Net.Ipv6.Conf.All.Forwarding Is Configured
Objective
Ensure Net.Ipv6.Conf.All.Forwarding Is Configured
Assessment requirements
Net.Ipv6.Conf.All.Forwarding Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.2.3 Ensure Net.Ipv6.Conf.All.Accept_Redirects Is Configured
Objective
Ensure Net.Ipv6.Conf.All.Accept_Redirects Is Configured
Assessment requirements
Net.Ipv6.Conf.All.Accept_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.2.4 Ensure Net.Ipv6.Conf.Default.Accept_Redirects Is Configured
Objective
Ensure Net.Ipv6.Conf.Default.Accept_Redirects Is Configured
Assessment requirements
Net.Ipv6.Conf.Default.Accept_Redirects Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.2.5 Ensure Net.Ipv6.Conf.All.Accept_Source_Route Is Configured
Objective
Ensure Net.Ipv6.Conf.All.Accept_Source_Route Is Configured
Assessment requirements
Net.Ipv6.Conf.All.Accept_Source_Route Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.2.6 Ensure Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured
Objective
Ensure Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured
Assessment requirements
Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.2.7 Ensure Net.Ipv6.Conf.All.Accept_Ra Is Configured
Objective
Ensure Net.Ipv6.Conf.All.Accept_Ra Is Configured
Assessment requirements
Net.Ipv6.Conf.All.Accept_Ra Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_3-3.2.8 Ensure Net.Ipv6.Conf.Default.Accept_Ra Is Configured
Objective
Ensure Net.Ipv6.Conf.Default.Accept_Ra Is Configured
Assessment requirements
Net.Ipv6.Conf.Default.Accept_Ra Is Configured MUST be verified
Applicability: fedora-linux
Host-Based Firewall
Firewall package installation and traffic filtering configuration
cis_fedora_4-1.1 Ensure Nftables Is Installed
Objective
Ensure Nftables Is Installed
Assessment requirements
Nftables Is Installed MUST be verified
Applicability: fedora-linux
cis_fedora_4-1.2 Ensure A Single Firewall Configuration Utility Is In Use
Objective
Ensure A Single Firewall Configuration Utility Is In Use
Assessment requirements
A Single Firewall Configuration Utility Is In Use MUST be verified
Applicability: fedora-linux
A Single Firewall Configuration Utility Is In Use MUST be verified
Applicability: fedora-linux
A Single Firewall Configuration Utility Is In Use MUST be verified
Applicability: fedora-linux
cis_fedora_4-2.2 Ensure Firewalld Loopback Traffic Is Configured
Objective
Ensure Firewalld Loopback Traffic Is Configured
Assessment requirements
Firewalld Loopback Traffic Is Configured MUST be verified
Applicability: fedora-linux
Firewalld Loopback Traffic Is Configured MUST be verified
Applicability: fedora-linux
Access, Authentication, and Authorization
SSH, sudo, PAM, password, user account, and shell configuration
cis_fedora_5-1.1 Ensure Access To /Etc/Ssh/Sshd_Config Is Configured
Objective
Ensure Access To /Etc/Ssh/Sshd_Config Is Configured
Assessment requirements
Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.2 Ensure Access To Ssh Private Host Key Files Is Configured
Objective
Ensure Access To Ssh Private Host Key Files Is Configured
Assessment requirements
Access To Ssh Private Host Key Files Is Configured MUST be verified
Applicability: fedora-linux
Access To Ssh Private Host Key Files Is Configured MUST be verified
Applicability: fedora-linux
Access To Ssh Private Host Key Files Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.3 Ensure Access To Ssh Public Host Key Files Is Configured
Objective
Ensure Access To Ssh Public Host Key Files Is Configured
Assessment requirements
Access To Ssh Public Host Key Files Is Configured MUST be verified
Applicability: fedora-linux
Access To Ssh Public Host Key Files Is Configured MUST be verified
Applicability: fedora-linux
Access To Ssh Public Host Key Files Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.4 Ensure Sshd Ciphers Are Configured
Objective
Ensure Sshd Ciphers Are Configured
Assessment requirements
Sshd Ciphers Are Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.5 Ensure Sshd Kexalgorithms Is Configured
Objective
Ensure Sshd Kexalgorithms Is Configured
Assessment requirements
Sshd Kexalgorithms Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.6 Ensure Sshd Macs Are Configured
Objective
Ensure Sshd Macs Are Configured
Assessment requirements
Sshd Macs Are Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.7 Ensure Sshd Access Is Configured
Objective
Ensure Sshd Access Is Configured
Assessment requirements
Sshd Access Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.8 Ensure Sshd Banner Is Configured
Objective
Ensure Sshd Banner Is Configured
Assessment requirements
Sshd Banner Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.9 Ensure Sshd Clientaliveinterval And Clientalivecountmax Are Configured
Objective
Ensure Sshd Clientaliveinterval And Clientalivecountmax Are Configured
Assessment requirements
Sshd Clientaliveinterval And Clientalivecountmax Are Configured MUST be verified
Applicability: fedora-linux
Sshd Clientaliveinterval And Clientalivecountmax Are Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.12 Ensure Sshd Hostbasedauthentication Is Disabled
Objective
Ensure Sshd Hostbasedauthentication Is Disabled
Assessment requirements
Sshd Hostbasedauthentication Is Disabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.13 Ensure Sshd Ignorerhosts Is Enabled
Objective
Ensure Sshd Ignorerhosts Is Enabled
Assessment requirements
Sshd Ignorerhosts Is Enabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.14 Ensure Sshd Logingracetime Is Configured
Objective
Ensure Sshd Logingracetime Is Configured
Assessment requirements
Sshd Logingracetime Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.15 Ensure Sshd Loglevel Is Configured
Objective
Ensure Sshd Loglevel Is Configured
Assessment requirements
Sshd Loglevel Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.16 Ensure Sshd Maxauthtries Is Configured
Objective
Ensure Sshd Maxauthtries Is Configured
Assessment requirements
Sshd Maxauthtries Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.17 Ensure Sshd Maxstartups Is Configured
Objective
Ensure Sshd Maxstartups Is Configured
Assessment requirements
Sshd Maxstartups Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.18 Ensure Sshd Maxsessions Is Configured
Objective
Ensure Sshd Maxsessions Is Configured
Assessment requirements
Sshd Maxsessions Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.19 Ensure Sshd Permitemptypasswords Is Disabled
Objective
Ensure Sshd Permitemptypasswords Is Disabled
Assessment requirements
Sshd Permitemptypasswords Is Disabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.20 Ensure Sshd Permitrootlogin Is Disabled
Objective
Ensure Sshd Permitrootlogin Is Disabled
Assessment requirements
Sshd Permitrootlogin Is Disabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.21 Ensure Sshd Permituserenvironment Is Disabled
Objective
Ensure Sshd Permituserenvironment Is Disabled
Assessment requirements
Sshd Permituserenvironment Is Disabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-1.22 Ensure Sshd Usepam Is Enabled
Objective
Ensure Sshd Usepam Is Enabled
Assessment requirements
Sshd Usepam Is Enabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-2.1 Ensure Sudo Is Installed
Objective
Ensure Sudo Is Installed
Assessment requirements
Sudo Is Installed MUST be verified
Applicability: fedora-linux
cis_fedora_5-2.2 Ensure Sudo Commands Use Pty
Objective
Ensure Sudo Commands Use Pty
Assessment requirements
Sudo Commands Use Pty MUST be verified
Applicability: fedora-linux
cis_fedora_5-2.3 Ensure Sudo Log File Exists
Objective
Ensure Sudo Log File Exists
Assessment requirements
Sudo Log File Exists MUST be verified
Applicability: fedora-linux
cis_fedora_5-2.5 Ensure Re-Authentication For Privilege Escalation Is Not Disabled Globally
Objective
Ensure Re-Authentication For Privilege Escalation Is Not Disabled Globally
Assessment requirements
Re-Authentication For Privilege Escalation Is Not Disabled Globally MUST be verified
Applicability: fedora-linux
cis_fedora_5-2.6 Ensure Sudo Timestamp_Timeout Is Configured
Objective
Ensure Sudo Timestamp_Timeout Is Configured
Assessment requirements
Sudo Timestamp_Timeout Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-2.7 Ensure Access To The Su Command Is Restricted
Objective
Ensure Access To The Su Command Is Restricted
Assessment requirements
Access To The Su Command Is Restricted MUST be verified
Applicability: fedora-linux
Access To The Su Command Is Restricted MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.1.3 Ensure Latest Version Of Libpwquality Is Installed
Objective
Ensure Latest Version Of Libpwquality Is Installed
Assessment requirements
Latest Version Of Libpwquality Is Installed MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.2.2 Ensure Pam_Faillock Module Is Enabled
Objective
Ensure Pam_Faillock Module Is Enabled
Assessment requirements
Pam_Faillock Module Is Enabled MUST be verified
Applicability: fedora-linux
Pam_Faillock Module Is Enabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.2.3 Ensure Pam_Pwquality Module Is Enabled
Objective
Ensure Pam_Pwquality Module Is Enabled
Assessment requirements
Pam_Pwquality Module Is Enabled MUST be verified
Applicability: fedora-linux
Pam_Pwquality Module Is Enabled MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.1.1 CIS Fedora 5 - 3.3.1.1
Objective
CIS Fedora 5 - 3.3.1.1
Assessment requirements
CIS Fedora 5 - 3.3.1.1 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.1.2 CIS Fedora 5 - 3.3.1.2
Objective
CIS Fedora 5 - 3.3.1.2
Assessment requirements
CIS Fedora 5 - 3.3.1.2 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.2.1 CIS Fedora 5 - 3.3.2.1
Objective
CIS Fedora 5 - 3.3.2.1
Assessment requirements
CIS Fedora 5 - 3.3.2.1 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.2.2 CIS Fedora 5 - 3.3.2.2
Objective
CIS Fedora 5 - 3.3.2.2
Assessment requirements
CIS Fedora 5 - 3.3.2.2 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.2.3 CIS Fedora 5 - 3.3.2.3
Objective
CIS Fedora 5 - 3.3.2.3
Assessment requirements
CIS Fedora 5 - 3.3.2.3 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.2.4 CIS Fedora 5 - 3.3.2.4
Objective
CIS Fedora 5 - 3.3.2.4
Assessment requirements
CIS Fedora 5 - 3.3.2.4 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.2.6 CIS Fedora 5 - 3.3.2.6
Objective
CIS Fedora 5 - 3.3.2.6
Assessment requirements
CIS Fedora 5 - 3.3.2.6 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.2.7 CIS Fedora 5 - 3.3.2.7
Objective
CIS Fedora 5 - 3.3.2.7
Assessment requirements
CIS Fedora 5 - 3.3.2.7 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.3.1 CIS Fedora 5 - 3.3.3.1
Objective
CIS Fedora 5 - 3.3.3.1
Assessment requirements
CIS Fedora 5 - 3.3.3.1 MUST be verified
Applicability: fedora-linux
CIS Fedora 5 - 3.3.3.1 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.4.1 CIS Fedora 5 - 3.3.4.1
Objective
CIS Fedora 5 - 3.3.4.1
Assessment requirements
CIS Fedora 5 - 3.3.4.1 MUST be verified
Applicability: fedora-linux
cis_fedora_5-3.3.4.3 CIS Fedora 5 - 3.3.4.3
Objective
CIS Fedora 5 - 3.3.4.3
Assessment requirements
CIS Fedora 5 - 3.3.4.3 MUST be verified
Applicability: fedora-linux
CIS Fedora 5 - 3.3.4.3 MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.1.1 Ensure Password Expiration Is Configured
Objective
Ensure Password Expiration Is Configured
Assessment requirements
Password Expiration Is Configured MUST be verified
Applicability: fedora-linux
Password Expiration Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.1.3 Ensure Password Expiration Warning Days Is Configured
Objective
Ensure Password Expiration Warning Days Is Configured
Assessment requirements
Password Expiration Warning Days Is Configured MUST be verified
Applicability: fedora-linux
Password Expiration Warning Days Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.1.4 Ensure Strong Password Hashing Algorithm Is Configured
Objective
Ensure Strong Password Hashing Algorithm Is Configured
Assessment requirements
Strong Password Hashing Algorithm Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.1.5 Ensure Inactive Password Lock Is Configured
Objective
Ensure Inactive Password Lock Is Configured
Assessment requirements
Inactive Password Lock Is Configured MUST be verified
Applicability: fedora-linux
Inactive Password Lock Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.1.6 Ensure All Users Last Password Change Date Is In The Past
Objective
Ensure All Users Last Password Change Date Is In The Past
Assessment requirements
All Users Last Password Change Date Is In The Past MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.2.1 Ensure Root Is The Only Uid 0 Account
Objective
Ensure Root Is The Only Uid 0 Account
Assessment requirements
Root Is The Only Uid 0 Account MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.2.2 Ensure Root Is The Only Gid 0 Account
Objective
Ensure Root Is The Only Gid 0 Account
Assessment requirements
Root Is The Only Gid 0 Account MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.2.4 Ensure Root Account Access Is Controlled
Objective
Ensure Root Account Access Is Controlled
Assessment requirements
Root Account Access Is Controlled MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.2.5 Ensure Root Path Integrity
Objective
Ensure Root Path Integrity
Assessment requirements
Root Path Integrity MUST be verified
Applicability: fedora-linux
Root Path Integrity MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.2.7 Ensure System Accounts Do Not Have A Valid Login Shell
Objective
Ensure System Accounts Do Not Have A Valid Login Shell
Assessment requirements
System Accounts Do Not Have A Valid Login Shell MUST be verified
Applicability: fedora-linux
System Accounts Do Not Have A Valid Login Shell MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.3.2 Ensure Default User Shell Timeout Is Configured
Objective
Ensure Default User Shell Timeout Is Configured
Assessment requirements
Default User Shell Timeout Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_5-4.3.3 Ensure Default User Umask Is Configured
Objective
Ensure Default User Umask Is Configured
Assessment requirements
Default User Umask Is Configured MUST be verified
Applicability: fedora-linux
Default User Umask Is Configured MUST be verified
Applicability: fedora-linux
Default User Umask Is Configured MUST be verified
Applicability: fedora-linux
Logging and Auditing
System logging, journald, and file integrity monitoring configuration
cis_fedora_6-1.1 Ensure Aide Is Installed
Objective
Ensure Aide Is Installed
Assessment requirements
Aide Is Installed MUST be verified
Applicability: fedora-linux
Aide Is Installed MUST be verified
Applicability: fedora-linux
cis_fedora_6-1.2 Ensure Filesystem Integrity Is Regularly Checked
Objective
Ensure Filesystem Integrity Is Regularly Checked
Assessment requirements
Filesystem Integrity Is Regularly Checked MUST be verified
Applicability: fedora-linux
cis_fedora_6-1.3 Ensure Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools
Objective
Ensure Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools
Assessment requirements
Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools MUST be verified
Applicability: fedora-linux
cis_fedora_6-2.1.1 Ensure Journald Service Is Active
Objective
Ensure Journald Service Is Active
Assessment requirements
Journald Service Is Active MUST be verified
Applicability: fedora-linux
cis_fedora_6-2.2.1.1 CIS Fedora 6 - 2.2.1.1
Objective
CIS Fedora 6 - 2.2.1.1
Assessment requirements
CIS Fedora 6 - 2.2.1.1 MUST be verified
Applicability: fedora-linux
cis_fedora_6-2.2.1.4 CIS Fedora 6 - 2.2.1.4
Objective
CIS Fedora 6 - 2.2.1.4
Assessment requirements
CIS Fedora 6 - 2.2.1.4 MUST be verified
Applicability: fedora-linux
cis_fedora_6-2.2.3 Ensure Journald Compress Is Configured
Objective
Ensure Journald Compress Is Configured
Assessment requirements
Journald Compress Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_6-2.2.4 Ensure Journald Storage Is Configured
Objective
Ensure Journald Storage Is Configured
Assessment requirements
Journald Storage Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_6-2.6.1 Ensure Access To All Logfiles Has Been Configured
Objective
Ensure Access To All Logfiles Has Been Configured
Assessment requirements
Access To All Logfiles Has Been Configured MUST be verified
Applicability: fedora-linux
Access To All Logfiles Has Been Configured MUST be verified
Applicability: fedora-linux
Access To All Logfiles Has Been Configured MUST be verified
Applicability: fedora-linux
System Maintenance
File permissions, user/group integrity, and home directory configuration
cis_fedora_7-1.1 Ensure Access To /Etc/Passwd Is Configured
Objective
Ensure Access To /Etc/Passwd Is Configured
Assessment requirements
Access To /Etc/Passwd Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Passwd Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Passwd Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.2 Ensure Access To /Etc/Passwd- Is Configured
Objective
Ensure Access To /Etc/Passwd- Is Configured
Assessment requirements
Access To /Etc/Passwd- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Passwd- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Passwd- Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.3 Ensure Access To /Etc/Group Is Configured
Objective
Ensure Access To /Etc/Group Is Configured
Assessment requirements
Access To /Etc/Group Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Group Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Group Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.4 Ensure Access To /Etc/Group- Is Configured
Objective
Ensure Access To /Etc/Group- Is Configured
Assessment requirements
Access To /Etc/Group- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Group- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Group- Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.5 Ensure Access To /Etc/Shadow Is Configured
Objective
Ensure Access To /Etc/Shadow Is Configured
Assessment requirements
Access To /Etc/Shadow Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Shadow Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Shadow Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.6 Ensure Access To /Etc/Shadow- Is Configured
Objective
Ensure Access To /Etc/Shadow- Is Configured
Assessment requirements
Access To /Etc/Shadow- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Shadow- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Shadow- Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.7 Ensure Access To /Etc/Gshadow Is Configured
Objective
Ensure Access To /Etc/Gshadow Is Configured
Assessment requirements
Access To /Etc/Gshadow Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Gshadow Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Gshadow Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.8 Ensure Access To /Etc/Gshadow- Is Configured
Objective
Ensure Access To /Etc/Gshadow- Is Configured
Assessment requirements
Access To /Etc/Gshadow- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Gshadow- Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Gshadow- Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.9 Ensure Access To /Etc/Shells Is Configured
Objective
Ensure Access To /Etc/Shells Is Configured
Assessment requirements
Access To /Etc/Shells Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Shells Is Configured MUST be verified
Applicability: fedora-linux
Access To /Etc/Shells Is Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-1.11 Ensure World Writable Files And Directories Are Secured
Objective
Ensure World Writable Files And Directories Are Secured
Assessment requirements
World Writable Files And Directories Are Secured MUST be verified
Applicability: fedora-linux
World Writable Files And Directories Are Secured MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.1 Ensure Accounts In /Etc/Passwd Use Shadowed Passwords
Objective
Ensure Accounts In /Etc/Passwd Use Shadowed Passwords
Assessment requirements
Accounts In /Etc/Passwd Use Shadowed Passwords MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.2 Ensure /Etc/Shadow Password Fields Are Not Empty
Objective
Ensure /Etc/Shadow Password Fields Are Not Empty
Assessment requirements
/Etc/Shadow Password Fields Are Not Empty MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.3 Ensure All Groups In /Etc/Passwd Exist In /Etc/Group
Objective
Ensure All Groups In /Etc/Passwd Exist In /Etc/Group
Assessment requirements
All Groups In /Etc/Passwd Exist In /Etc/Group MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.4 Ensure No Duplicate Uids Exist
Objective
Ensure No Duplicate Uids Exist
Assessment requirements
No Duplicate Uids Exist MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.5 Ensure No Duplicate Gids Exist
Objective
Ensure No Duplicate Gids Exist
Assessment requirements
No Duplicate Gids Exist MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.6 Ensure No Duplicate User Names Exist
Objective
Ensure No Duplicate User Names Exist
Assessment requirements
No Duplicate User Names Exist MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.7 Ensure No Duplicate Group Names Exist
Objective
Ensure No Duplicate Group Names Exist
Assessment requirements
No Duplicate Group Names Exist MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.8 Ensure Local Interactive User Home Directories Are Configured
Objective
Ensure Local Interactive User Home Directories Are Configured
Assessment requirements
Local Interactive User Home Directories Are Configured MUST be verified
Applicability: fedora-linux
Local Interactive User Home Directories Are Configured MUST be verified
Applicability: fedora-linux
Local Interactive User Home Directories Are Configured MUST be verified
Applicability: fedora-linux
cis_fedora_7-2.9 Ensure Local Interactive User Dot Files Access Is Configured
Objective
Ensure Local Interactive User Dot Files Access Is Configured
Assessment requirements
Local Interactive User Dot Files Access Is Configured MUST be verified
Applicability: fedora-linux
Local Interactive User Dot Files Access Is Configured MUST be verified
Applicability: fedora-linux
Local Interactive User Dot Files Access Is Configured MUST be verified
Applicability: fedora-linux
Local Interactive User Dot Files Access Is Configured MUST be verified
Applicability: fedora-linux
Local Interactive User Dot Files Access Is Configured MUST be verified
Applicability: fedora-linux
Operations
Operational tasks required for configuration application
reload_dconf_db Reload Dconf Database
Objective
Reload Dconf Database
Assessment requirements
The dconf database MUST be reloaded after configuration changes
Applicability: fedora-linux
# CIS Fedora Linux - Level 1 Server
Version: dev-20260527
_CIS Fedora Linux - Level 1 Server_ is a Gemara 1.1.0 ControlCatalog by ComplyTime (Software, `complytime`).
### Description
Control catalog derived from the CIS Fedora Linux Level 1 Server Benchmark
### Requirement Applicability Groups
The following groups are used to specify the circumstance within which an assessment requirement is mandated.
- **fedora-linux** — Fedora Linux: Fedora Linux operating system
_Summary: 205 control(s), 289 assessment requirement(s)._
## Table of contents
- [Initial Setup](#initial-setup)
- [cis_fedora_1-1.1.1: Ensure Cramfs Kernel Module Is Not Available](#cis-fedora-1-1-1-1-ensure-cramfs-kernel-module-is-not-available)
- [cis_fedora_1-1.1.1.10: Ensure USB Storage Driver Is Not Available](#cis-fedora-1-1-1-1-10-ensure-usb-storage-driver-is-not-available)
- [cis_fedora_1-1.1.1.9: Ensure IEEE 1394 (FireWire) Kernel Module Is Not Available](#cis-fedora-1-1-1-1-9-ensure-ieee-1394-firewire-kernel-module-is-not-available)
- [cis_fedora_1-1.1.2: Ensure Freevxfs Kernel Module Is Not Available](#cis-fedora-1-1-1-2-ensure-freevxfs-kernel-module-is-not-available)
- [cis_fedora_1-1.1.3: Ensure Hfs Kernel Module Is Not Available](#cis-fedora-1-1-1-3-ensure-hfs-kernel-module-is-not-available)
- [cis_fedora_1-1.1.4: Ensure Hfsplus Kernel Module Is Not Available](#cis-fedora-1-1-1-4-ensure-hfsplus-kernel-module-is-not-available)
- [cis_fedora_1-1.1.5: Ensure Jffs2 Kernel Module Is Not Available](#cis-fedora-1-1-1-5-ensure-jffs2-kernel-module-is-not-available)
- [cis_fedora_1-1.2.1.1: CIS Fedora 1 - 1.2.1.1](#cis-fedora-1-1-2-1-1-cis-fedora-1-1-2-1-1)
- [cis_fedora_1-1.2.1.2: CIS Fedora 1 - 1.2.1.2](#cis-fedora-1-1-2-1-2-cis-fedora-1-1-2-1-2)
- [cis_fedora_1-1.2.1.3: CIS Fedora 1 - 1.2.1.3](#cis-fedora-1-1-2-1-3-cis-fedora-1-1-2-1-3)
- [cis_fedora_1-1.2.1.4: CIS Fedora 1 - 1.2.1.4](#cis-fedora-1-1-2-1-4-cis-fedora-1-1-2-1-4)
- [cis_fedora_1-1.2.2.1: CIS Fedora 1 - 1.2.2.1](#cis-fedora-1-1-2-2-1-cis-fedora-1-1-2-2-1)
- [cis_fedora_1-1.2.2.2: CIS Fedora 1 - 1.2.2.2](#cis-fedora-1-1-2-2-2-cis-fedora-1-1-2-2-2)
- [cis_fedora_1-1.2.2.3: CIS Fedora 1 - 1.2.2.3](#cis-fedora-1-1-2-2-3-cis-fedora-1-1-2-2-3)
- [cis_fedora_1-1.2.2.4: CIS Fedora 1 - 1.2.2.4](#cis-fedora-1-1-2-2-4-cis-fedora-1-1-2-2-4)
- [cis_fedora_1-1.2.3.2: CIS Fedora 1 - 1.2.3.2](#cis-fedora-1-1-2-3-2-cis-fedora-1-1-2-3-2)
- [cis_fedora_1-1.2.3.3: CIS Fedora 1 - 1.2.3.3](#cis-fedora-1-1-2-3-3-cis-fedora-1-1-2-3-3)
- [cis_fedora_1-1.2.4.2: CIS Fedora 1 - 1.2.4.2](#cis-fedora-1-1-2-4-2-cis-fedora-1-1-2-4-2)
- [cis_fedora_1-1.2.4.3: CIS Fedora 1 - 1.2.4.3](#cis-fedora-1-1-2-4-3-cis-fedora-1-1-2-4-3)
- [cis_fedora_1-1.2.5.2: CIS Fedora 1 - 1.2.5.2](#cis-fedora-1-1-2-5-2-cis-fedora-1-1-2-5-2)
- [cis_fedora_1-1.2.5.3: CIS Fedora 1 - 1.2.5.3](#cis-fedora-1-1-2-5-3-cis-fedora-1-1-2-5-3)
- [cis_fedora_1-1.2.5.4: CIS Fedora 1 - 1.2.5.4](#cis-fedora-1-1-2-5-4-cis-fedora-1-1-2-5-4)
- [cis_fedora_1-1.2.6.2: CIS Fedora 1 - 1.2.6.2](#cis-fedora-1-1-2-6-2-cis-fedora-1-1-2-6-2)
- [cis_fedora_1-1.2.6.3: CIS Fedora 1 - 1.2.6.3](#cis-fedora-1-1-2-6-3-cis-fedora-1-1-2-6-3)
- [cis_fedora_1-1.2.6.4: CIS Fedora 1 - 1.2.6.4](#cis-fedora-1-1-2-6-4-cis-fedora-1-1-2-6-4)
- [cis_fedora_1-1.2.7.2: CIS Fedora 1 - 1.2.7.2](#cis-fedora-1-1-2-7-2-cis-fedora-1-1-2-7-2)
- [cis_fedora_1-1.2.7.3: CIS Fedora 1 - 1.2.7.3](#cis-fedora-1-1-2-7-3-cis-fedora-1-1-2-7-3)
- [cis_fedora_1-1.2.7.4: CIS Fedora 1 - 1.2.7.4](#cis-fedora-1-1-2-7-4-cis-fedora-1-1-2-7-4)
- [cis_fedora_1-2.1.2: Ensure Gpgcheck Is Configured](#cis-fedora-1-2-1-2-ensure-gpgcheck-is-configured)
- [cis_fedora_1-3.1.1: Ensure Selinux Is Installed](#cis-fedora-1-3-1-1-ensure-selinux-is-installed)
- [cis_fedora_1-3.1.2: Ensure Selinux Is Not Disabled In Bootloader Configuration](#cis-fedora-1-3-1-2-ensure-selinux-is-not-disabled-in-bootloader-configuration)
- [cis_fedora_1-3.1.3: Ensure Selinux Policy Is Configured](#cis-fedora-1-3-1-3-ensure-selinux-policy-is-configured)
- [cis_fedora_1-3.1.4: Ensure The Selinux Mode Is Not Disabled](#cis-fedora-1-3-1-4-ensure-the-selinux-mode-is-not-disabled)
- [cis_fedora_1-3.1.6: Ensure The Setroubleshoot Package Is Not Installed](#cis-fedora-1-3-1-6-ensure-the-setroubleshoot-package-is-not-installed)
- [cis_fedora_1-3.1.7: Ensure The Mcs Translation Service (Mcstrans) Is Not Installed](#cis-fedora-1-3-1-7-ensure-the-mcs-translation-service-mcstrans-is-not-installed)
- [cis_fedora_1-4.1: Ensure Bootloader Password Is Set](#cis-fedora-1-4-1-ensure-bootloader-password-is-set)
- [cis_fedora_1-5.1: Ensure Core File Size Is Configured](#cis-fedora-1-5-1-ensure-core-file-size-is-configured)
- [cis_fedora_1-5.10: Ensure Systemd-Coredump Storage Is Configured](#cis-fedora-1-5-10-ensure-systemd-coredump-storage-is-configured)
- [cis_fedora_1-5.2: Ensure Fs.Protected_Hardlinks Is Configured](#cis-fedora-1-5-2-ensure-fs-protected-hardlinks-is-configured)
- [cis_fedora_1-5.3: Ensure Fs.Protected_Symlinks Is Configured](#cis-fedora-1-5-3-ensure-fs-protected-symlinks-is-configured)
- [cis_fedora_1-5.4: Ensure Fs.Suid_Dumpable Is Configured](#cis-fedora-1-5-4-ensure-fs-suid-dumpable-is-configured)
- [cis_fedora_1-5.5: Ensure Kernel.Dmesg_Restrict Is Configured](#cis-fedora-1-5-5-ensure-kernel-dmesg-restrict-is-configured)
- [cis_fedora_1-5.6: Ensure Kernel.Kptr_Restrict Is Configured](#cis-fedora-1-5-6-ensure-kernel-kptr-restrict-is-configured)
- [cis_fedora_1-5.7: Ensure Kernel.Yama.Ptrace_Scope Is Configured](#cis-fedora-1-5-7-ensure-kernel-yama-ptrace-scope-is-configured)
- [cis_fedora_1-5.8: Ensure Kernel.Randomize_Va_Space Is Configured](#cis-fedora-1-5-8-ensure-kernel-randomize-va-space-is-configured)
- [cis_fedora_1-5.9: Ensure Systemd-Coredump Processsizemax Is Configured](#cis-fedora-1-5-9-ensure-systemd-coredump-processsizemax-is-configured)
- [cis_fedora_1-6.2: Ensure System Wide Crypto Policy Disables Sha1 Hash And Signature Support](#cis-fedora-1-6-2-ensure-system-wide-crypto-policy-disables-sha1-hash-and-signature-support)
- [cis_fedora_1-6.3: Ensure System Wide Crypto Policy Macs Are Configured](#cis-fedora-1-6-3-ensure-system-wide-crypto-policy-macs-are-configured)
- [cis_fedora_1-6.4: Ensure System Wide Crypto Policy Disables Cbc For Ssh](#cis-fedora-1-6-4-ensure-system-wide-crypto-policy-disables-cbc-for-ssh)
- [cis_fedora_1-7.1: Ensure /Etc/Motd Is Configured](#cis-fedora-1-7-1-ensure-etc-motd-is-configured)
- [cis_fedora_1-7.2: Ensure /Etc/Issue Is Configured](#cis-fedora-1-7-2-ensure-etc-issue-is-configured)
- [cis_fedora_1-7.3: Ensure /Etc/Issue.Net Is Configured](#cis-fedora-1-7-3-ensure-etc-issue-net-is-configured)
- [cis_fedora_1-7.4: Ensure Access To /Etc/Motd Is Configured](#cis-fedora-1-7-4-ensure-access-to-etc-motd-is-configured)
- [cis_fedora_1-7.5: Ensure Access To /Etc/Issue Is Configured](#cis-fedora-1-7-5-ensure-access-to-etc-issue-is-configured)
- [cis_fedora_1-7.6: Ensure Access To /Etc/Issue.Net Is Configured](#cis-fedora-1-7-6-ensure-access-to-etc-issue-net-is-configured)
- [cis_fedora_1-8.1: Ensure Gdm Login Banner Is Configured](#cis-fedora-1-8-1-ensure-gdm-login-banner-is-configured)
- [cis_fedora_1-8.2: Ensure Gdm Disable-User-List Is Configured](#cis-fedora-1-8-2-ensure-gdm-disable-user-list-is-configured)
- [cis_fedora_1-8.3: Ensure Gdm Screen Lock Is Configured](#cis-fedora-1-8-3-ensure-gdm-screen-lock-is-configured)
- [cis_fedora_1-8.4: Ensure GDM Automount Is Disabled](#cis-fedora-1-8-4-ensure-gdm-automount-is-disabled)
- [cis_fedora_1-8.5: Ensure Gdm Autorun-Never Is Configured](#cis-fedora-1-8-5-ensure-gdm-autorun-never-is-configured)
- [Services](#services)
- [cis_fedora_2-1.1: Ensure Autofs Services Are Not In Use](#cis-fedora-2-1-1-ensure-autofs-services-are-not-in-use)
- [cis_fedora_2-1.11: Ensure CUPS Services Are Not In Use](#cis-fedora-2-1-11-ensure-cups-services-are-not-in-use)
- [cis_fedora_2-1.12: Ensure Rpcbind Services Are Not In Use](#cis-fedora-2-1-12-ensure-rpcbind-services-are-not-in-use)
- [cis_fedora_2-1.13: Ensure Rsync Services Are Not In Use](#cis-fedora-2-1-13-ensure-rsync-services-are-not-in-use)
- [cis_fedora_2-1.14: Ensure Samba File Server Services Are Not In Use](#cis-fedora-2-1-14-ensure-samba-file-server-services-are-not-in-use)
- [cis_fedora_2-1.15: Ensure Snmp Services Are Not In Use](#cis-fedora-2-1-15-ensure-snmp-services-are-not-in-use)
- [cis_fedora_2-1.16: Ensure Telnet Server Services Are Not In Use](#cis-fedora-2-1-16-ensure-telnet-server-services-are-not-in-use)
- [cis_fedora_2-1.17: Ensure Tftp Server Services Are Not In Use](#cis-fedora-2-1-17-ensure-tftp-server-services-are-not-in-use)
- [cis_fedora_2-1.18: Ensure Web Proxy Server Services Are Not In Use](#cis-fedora-2-1-18-ensure-web-proxy-server-services-are-not-in-use)
- [cis_fedora_2-1.19: Ensure Web Server Services Are Not In Use](#cis-fedora-2-1-19-ensure-web-server-services-are-not-in-use)
- [cis_fedora_2-1.2: Ensure Avahi Server Services Are Not In Use](#cis-fedora-2-1-2-ensure-avahi-server-services-are-not-in-use)
- [cis_fedora_2-1.23: Ensure Mail Transfer Agents Are Configured For Local-Only Mode](#cis-fedora-2-1-23-ensure-mail-transfer-agents-are-configured-for-local-only-mode)
- [cis_fedora_2-1.3: Ensure Bluetooth Services Are Not In Use](#cis-fedora-2-1-3-ensure-bluetooth-services-are-not-in-use)
- [cis_fedora_2-1.4: Ensure Dhcp Server Services Are Not In Use](#cis-fedora-2-1-4-ensure-dhcp-server-services-are-not-in-use)
- [cis_fedora_2-1.5: Ensure Dns Server Services Are Not In Use](#cis-fedora-2-1-5-ensure-dns-server-services-are-not-in-use)
- [cis_fedora_2-1.6: Ensure Dnsmasq Services Are Not In Use](#cis-fedora-2-1-6-ensure-dnsmasq-services-are-not-in-use)
- [cis_fedora_2-1.7: Ensure Ftp Server Services Are Not In Use](#cis-fedora-2-1-7-ensure-ftp-server-services-are-not-in-use)
- [cis_fedora_2-1.8: Ensure Message Access Server Services Are Not In Use](#cis-fedora-2-1-8-ensure-message-access-server-services-are-not-in-use)
- [cis_fedora_2-1.9: Ensure Network File System Services Are Not In Use](#cis-fedora-2-1-9-ensure-network-file-system-services-are-not-in-use)
- [cis_fedora_2-2.1: Ensure Ftp Client Is Not Installed](#cis-fedora-2-2-1-ensure-ftp-client-is-not-installed)
- [cis_fedora_2-2.4: Ensure Telnet Client Is Not Installed](#cis-fedora-2-2-4-ensure-telnet-client-is-not-installed)
- [cis_fedora_2-2.5: Ensure Tftp Client Is Not Installed](#cis-fedora-2-2-5-ensure-tftp-client-is-not-installed)
- [cis_fedora_2-3.2: Ensure Chrony Is Configured](#cis-fedora-2-3-2-ensure-chrony-is-configured)
- [cis_fedora_2-3.3: Ensure Chrony Is Not Run As The Root User](#cis-fedora-2-3-3-ensure-chrony-is-not-run-as-the-root-user)
- [cis_fedora_2-4.1.1: Ensure Cron Daemon Is Enabled And Active](#cis-fedora-2-4-1-1-ensure-cron-daemon-is-enabled-and-active)
- [cis_fedora_2-4.1.2: Ensure Access To /Etc/Crontab Is Configured](#cis-fedora-2-4-1-2-ensure-access-to-etc-crontab-is-configured)
- [cis_fedora_2-4.1.3: Ensure Access To /Etc/Cron.Hourly Is Configured](#cis-fedora-2-4-1-3-ensure-access-to-etc-cron-hourly-is-configured)
- [cis_fedora_2-4.1.4: Ensure Access To /Etc/Cron.Daily Is Configured](#cis-fedora-2-4-1-4-ensure-access-to-etc-cron-daily-is-configured)
- [cis_fedora_2-4.1.5: Ensure Access To /Etc/Cron.Weekly Is Configured](#cis-fedora-2-4-1-5-ensure-access-to-etc-cron-weekly-is-configured)
- [cis_fedora_2-4.1.6: Ensure Access To /Etc/Cron.Monthly Is Configured](#cis-fedora-2-4-1-6-ensure-access-to-etc-cron-monthly-is-configured)
- [cis_fedora_2-4.1.8: Ensure Access To /Etc/Cron.D Is Configured](#cis-fedora-2-4-1-8-ensure-access-to-etc-cron-d-is-configured)
- [cis_fedora_2-4.1.9: Ensure Access To Crontab Is Configured](#cis-fedora-2-4-1-9-ensure-access-to-crontab-is-configured)
- [cis_fedora_2-4.2.1: Ensure Access To At Is Configured](#cis-fedora-2-4-2-1-ensure-access-to-at-is-configured)
- [Network Configuration](#network)
- [cis_fedora_3-1.2: Ensure Wireless Interfaces Are Disabled](#cis-fedora-3-1-2-ensure-wireless-interfaces-are-disabled)
- [cis_fedora_3-2.1: Ensure Atm Kernel Module Is Not Available](#cis-fedora-3-2-1-ensure-atm-kernel-module-is-not-available)
- [cis_fedora_3-2.2: Ensure Can Kernel Module Is Not Available](#cis-fedora-3-2-2-ensure-can-kernel-module-is-not-available)
- [cis_fedora_3-2.3: Ensure Dccp Kernel Module Is Not Available](#cis-fedora-3-2-3-ensure-dccp-kernel-module-is-not-available)
- [cis_fedora_3-2.4: Ensure Tipc Kernel Module Is Not Available](#cis-fedora-3-2-4-ensure-tipc-kernel-module-is-not-available)
- [cis_fedora_3-2.5: Ensure Rds Kernel Module Is Not Available](#cis-fedora-3-2-5-ensure-rds-kernel-module-is-not-available)
- [cis_fedora_3-3.1.10: Ensure Net.Ipv4.Conf.All.Secure_Redirects Is Configured](#cis-fedora-3-3-1-10-ensure-net-ipv4-conf-all-secure-redirects-is-configured)
- [cis_fedora_3-3.1.11: Ensure Net.Ipv4.Conf.Default.Secure_Redirects Is Configured](#cis-fedora-3-3-1-11-ensure-net-ipv4-conf-default-secure-redirects-is-configured)
- [cis_fedora_3-3.1.12: Ensure Net.Ipv4.Conf.All.Rp_Filter Is Configured](#cis-fedora-3-3-1-12-ensure-net-ipv4-conf-all-rp-filter-is-configured)
- [cis_fedora_3-3.1.13: Ensure Net.Ipv4.Conf.Default.Rp_Filter Is Configured](#cis-fedora-3-3-1-13-ensure-net-ipv4-conf-default-rp-filter-is-configured)
- [cis_fedora_3-3.1.14: Ensure Net.Ipv4.Conf.All.Accept_Source_Route Is Configured](#cis-fedora-3-3-1-14-ensure-net-ipv4-conf-all-accept-source-route-is-configured)
- [cis_fedora_3-3.1.15: Ensure Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured](#cis-fedora-3-3-1-15-ensure-net-ipv4-conf-default-accept-source-route-is-configured)
- [cis_fedora_3-3.1.16: Ensure Net.Ipv4.Conf.All.Log_Martians Is Configured](#cis-fedora-3-3-1-16-ensure-net-ipv4-conf-all-log-martians-is-configured)
- [cis_fedora_3-3.1.17: Ensure Net.Ipv4.Conf.Default.Log_Martians Is Configured](#cis-fedora-3-3-1-17-ensure-net-ipv4-conf-default-log-martians-is-configured)
- [cis_fedora_3-3.1.18: Ensure Net.Ipv4.Tcp_Syncookies Is Configured](#cis-fedora-3-3-1-18-ensure-net-ipv4-tcp-syncookies-is-configured)
- [cis_fedora_3-3.1.4: Ensure Net.Ipv4.Conf.All.Send_Redirects Is Configured](#cis-fedora-3-3-1-4-ensure-net-ipv4-conf-all-send-redirects-is-configured)
- [cis_fedora_3-3.1.5: Ensure Net.Ipv4.Conf.Default.Send_Redirects Is Configured](#cis-fedora-3-3-1-5-ensure-net-ipv4-conf-default-send-redirects-is-configured)
- [cis_fedora_3-3.1.6: Ensure Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured](#cis-fedora-3-3-1-6-ensure-net-ipv4-icmp-ignore-bogus-error-responses-is-configured)
- [cis_fedora_3-3.1.7: Ensure Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured](#cis-fedora-3-3-1-7-ensure-net-ipv4-icmp-echo-ignore-broadcasts-is-configured)
- [cis_fedora_3-3.1.8: Ensure Net.Ipv4.Conf.All.Accept_Redirects Is Configured](#cis-fedora-3-3-1-8-ensure-net-ipv4-conf-all-accept-redirects-is-configured)
- [cis_fedora_3-3.1.9: Ensure Net.Ipv4.Conf.Default.Accept_Redirects Is Configured](#cis-fedora-3-3-1-9-ensure-net-ipv4-conf-default-accept-redirects-is-configured)
- [cis_fedora_3-3.2.1: Ensure Net.Ipv6.Conf.All.Forwarding Is Configured](#cis-fedora-3-3-2-1-ensure-net-ipv6-conf-all-forwarding-is-configured)
- [cis_fedora_3-3.2.3: Ensure Net.Ipv6.Conf.All.Accept_Redirects Is Configured](#cis-fedora-3-3-2-3-ensure-net-ipv6-conf-all-accept-redirects-is-configured)
- [cis_fedora_3-3.2.4: Ensure Net.Ipv6.Conf.Default.Accept_Redirects Is Configured](#cis-fedora-3-3-2-4-ensure-net-ipv6-conf-default-accept-redirects-is-configured)
- [cis_fedora_3-3.2.5: Ensure Net.Ipv6.Conf.All.Accept_Source_Route Is Configured](#cis-fedora-3-3-2-5-ensure-net-ipv6-conf-all-accept-source-route-is-configured)
- [cis_fedora_3-3.2.6: Ensure Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured](#cis-fedora-3-3-2-6-ensure-net-ipv6-conf-default-accept-source-route-is-configured)
- [cis_fedora_3-3.2.7: Ensure Net.Ipv6.Conf.All.Accept_Ra Is Configured](#cis-fedora-3-3-2-7-ensure-net-ipv6-conf-all-accept-ra-is-configured)
- [cis_fedora_3-3.2.8: Ensure Net.Ipv6.Conf.Default.Accept_Ra Is Configured](#cis-fedora-3-3-2-8-ensure-net-ipv6-conf-default-accept-ra-is-configured)
- [Host-Based Firewall](#firewall)
- [cis_fedora_4-1.1: Ensure Nftables Is Installed](#cis-fedora-4-1-1-ensure-nftables-is-installed)
- [cis_fedora_4-1.2: Ensure A Single Firewall Configuration Utility Is In Use](#cis-fedora-4-1-2-ensure-a-single-firewall-configuration-utility-is-in-use)
- [cis_fedora_4-2.2: Ensure Firewalld Loopback Traffic Is Configured](#cis-fedora-4-2-2-ensure-firewalld-loopback-traffic-is-configured)
- [Access, Authentication, and Authorization](#access-auth)
- [cis_fedora_5-1.1: Ensure Access To /Etc/Ssh/Sshd_Config Is Configured](#cis-fedora-5-1-1-ensure-access-to-etc-ssh-sshd-config-is-configured)
- [cis_fedora_5-1.12: Ensure Sshd Hostbasedauthentication Is Disabled](#cis-fedora-5-1-12-ensure-sshd-hostbasedauthentication-is-disabled)
- [cis_fedora_5-1.13: Ensure Sshd Ignorerhosts Is Enabled](#cis-fedora-5-1-13-ensure-sshd-ignorerhosts-is-enabled)
- [cis_fedora_5-1.14: Ensure Sshd Logingracetime Is Configured](#cis-fedora-5-1-14-ensure-sshd-logingracetime-is-configured)
- [cis_fedora_5-1.15: Ensure Sshd Loglevel Is Configured](#cis-fedora-5-1-15-ensure-sshd-loglevel-is-configured)
- [cis_fedora_5-1.16: Ensure Sshd Maxauthtries Is Configured](#cis-fedora-5-1-16-ensure-sshd-maxauthtries-is-configured)
- [cis_fedora_5-1.17: Ensure Sshd Maxstartups Is Configured](#cis-fedora-5-1-17-ensure-sshd-maxstartups-is-configured)
- [cis_fedora_5-1.18: Ensure Sshd Maxsessions Is Configured](#cis-fedora-5-1-18-ensure-sshd-maxsessions-is-configured)
- [cis_fedora_5-1.19: Ensure Sshd Permitemptypasswords Is Disabled](#cis-fedora-5-1-19-ensure-sshd-permitemptypasswords-is-disabled)
- [cis_fedora_5-1.2: Ensure Access To Ssh Private Host Key Files Is Configured](#cis-fedora-5-1-2-ensure-access-to-ssh-private-host-key-files-is-configured)
- [cis_fedora_5-1.20: Ensure Sshd Permitrootlogin Is Disabled](#cis-fedora-5-1-20-ensure-sshd-permitrootlogin-is-disabled)
- [cis_fedora_5-1.21: Ensure Sshd Permituserenvironment Is Disabled](#cis-fedora-5-1-21-ensure-sshd-permituserenvironment-is-disabled)
- [cis_fedora_5-1.22: Ensure Sshd Usepam Is Enabled](#cis-fedora-5-1-22-ensure-sshd-usepam-is-enabled)
- [cis_fedora_5-1.3: Ensure Access To Ssh Public Host Key Files Is Configured](#cis-fedora-5-1-3-ensure-access-to-ssh-public-host-key-files-is-configured)
- [cis_fedora_5-1.4: Ensure Sshd Ciphers Are Configured](#cis-fedora-5-1-4-ensure-sshd-ciphers-are-configured)
- [cis_fedora_5-1.5: Ensure Sshd Kexalgorithms Is Configured](#cis-fedora-5-1-5-ensure-sshd-kexalgorithms-is-configured)
- [cis_fedora_5-1.6: Ensure Sshd Macs Are Configured](#cis-fedora-5-1-6-ensure-sshd-macs-are-configured)
- [cis_fedora_5-1.7: Ensure Sshd Access Is Configured](#cis-fedora-5-1-7-ensure-sshd-access-is-configured)
- [cis_fedora_5-1.8: Ensure Sshd Banner Is Configured](#cis-fedora-5-1-8-ensure-sshd-banner-is-configured)
- [cis_fedora_5-1.9: Ensure Sshd Clientaliveinterval And Clientalivecountmax Are Configured](#cis-fedora-5-1-9-ensure-sshd-clientaliveinterval-and-clientalivecountmax-are-configured)
- [cis_fedora_5-2.1: Ensure Sudo Is Installed](#cis-fedora-5-2-1-ensure-sudo-is-installed)
- [cis_fedora_5-2.2: Ensure Sudo Commands Use Pty](#cis-fedora-5-2-2-ensure-sudo-commands-use-pty)
- [cis_fedora_5-2.3: Ensure Sudo Log File Exists](#cis-fedora-5-2-3-ensure-sudo-log-file-exists)
- [cis_fedora_5-2.5: Ensure Re-Authentication For Privilege Escalation Is Not Disabled Globally](#cis-fedora-5-2-5-ensure-re-authentication-for-privilege-escalation-is-not-disabled-globally)
- [cis_fedora_5-2.6: Ensure Sudo Timestamp_Timeout Is Configured](#cis-fedora-5-2-6-ensure-sudo-timestamp-timeout-is-configured)
- [cis_fedora_5-2.7: Ensure Access To The Su Command Is Restricted](#cis-fedora-5-2-7-ensure-access-to-the-su-command-is-restricted)
- [cis_fedora_5-3.1.3: Ensure Latest Version Of Libpwquality Is Installed](#cis-fedora-5-3-1-3-ensure-latest-version-of-libpwquality-is-installed)
- [cis_fedora_5-3.2.2: Ensure Pam_Faillock Module Is Enabled](#cis-fedora-5-3-2-2-ensure-pam-faillock-module-is-enabled)
- [cis_fedora_5-3.2.3: Ensure Pam_Pwquality Module Is Enabled](#cis-fedora-5-3-2-3-ensure-pam-pwquality-module-is-enabled)
- [cis_fedora_5-3.3.1.1: CIS Fedora 5 - 3.3.1.1](#cis-fedora-5-3-3-1-1-cis-fedora-5-3-3-1-1)
- [cis_fedora_5-3.3.1.2: CIS Fedora 5 - 3.3.1.2](#cis-fedora-5-3-3-1-2-cis-fedora-5-3-3-1-2)
- [cis_fedora_5-3.3.2.1: CIS Fedora 5 - 3.3.2.1](#cis-fedora-5-3-3-2-1-cis-fedora-5-3-3-2-1)
- [cis_fedora_5-3.3.2.2: CIS Fedora 5 - 3.3.2.2](#cis-fedora-5-3-3-2-2-cis-fedora-5-3-3-2-2)
- [cis_fedora_5-3.3.2.3: CIS Fedora 5 - 3.3.2.3](#cis-fedora-5-3-3-2-3-cis-fedora-5-3-3-2-3)
- [cis_fedora_5-3.3.2.4: CIS Fedora 5 - 3.3.2.4](#cis-fedora-5-3-3-2-4-cis-fedora-5-3-3-2-4)
- [cis_fedora_5-3.3.2.6: CIS Fedora 5 - 3.3.2.6](#cis-fedora-5-3-3-2-6-cis-fedora-5-3-3-2-6)
- [cis_fedora_5-3.3.2.7: CIS Fedora 5 - 3.3.2.7](#cis-fedora-5-3-3-2-7-cis-fedora-5-3-3-2-7)
- [cis_fedora_5-3.3.3.1: CIS Fedora 5 - 3.3.3.1](#cis-fedora-5-3-3-3-1-cis-fedora-5-3-3-3-1)
- [cis_fedora_5-3.3.4.1: CIS Fedora 5 - 3.3.4.1](#cis-fedora-5-3-3-4-1-cis-fedora-5-3-3-4-1)
- [cis_fedora_5-3.3.4.3: CIS Fedora 5 - 3.3.4.3](#cis-fedora-5-3-3-4-3-cis-fedora-5-3-3-4-3)
- [cis_fedora_5-4.1.1: Ensure Password Expiration Is Configured](#cis-fedora-5-4-1-1-ensure-password-expiration-is-configured)
- [cis_fedora_5-4.1.3: Ensure Password Expiration Warning Days Is Configured](#cis-fedora-5-4-1-3-ensure-password-expiration-warning-days-is-configured)
- [cis_fedora_5-4.1.4: Ensure Strong Password Hashing Algorithm Is Configured](#cis-fedora-5-4-1-4-ensure-strong-password-hashing-algorithm-is-configured)
- [cis_fedora_5-4.1.5: Ensure Inactive Password Lock Is Configured](#cis-fedora-5-4-1-5-ensure-inactive-password-lock-is-configured)
- [cis_fedora_5-4.1.6: Ensure All Users Last Password Change Date Is In The Past](#cis-fedora-5-4-1-6-ensure-all-users-last-password-change-date-is-in-the-past)
- [cis_fedora_5-4.2.1: Ensure Root Is The Only Uid 0 Account](#cis-fedora-5-4-2-1-ensure-root-is-the-only-uid-0-account)
- [cis_fedora_5-4.2.2: Ensure Root Is The Only Gid 0 Account](#cis-fedora-5-4-2-2-ensure-root-is-the-only-gid-0-account)
- [cis_fedora_5-4.2.4: Ensure Root Account Access Is Controlled](#cis-fedora-5-4-2-4-ensure-root-account-access-is-controlled)
- [cis_fedora_5-4.2.5: Ensure Root Path Integrity](#cis-fedora-5-4-2-5-ensure-root-path-integrity)
- [cis_fedora_5-4.2.7: Ensure System Accounts Do Not Have A Valid Login Shell](#cis-fedora-5-4-2-7-ensure-system-accounts-do-not-have-a-valid-login-shell)
- [cis_fedora_5-4.3.2: Ensure Default User Shell Timeout Is Configured](#cis-fedora-5-4-3-2-ensure-default-user-shell-timeout-is-configured)
- [cis_fedora_5-4.3.3: Ensure Default User Umask Is Configured](#cis-fedora-5-4-3-3-ensure-default-user-umask-is-configured)
- [Logging and Auditing](#logging)
- [cis_fedora_6-1.1: Ensure Aide Is Installed](#cis-fedora-6-1-1-ensure-aide-is-installed)
- [cis_fedora_6-1.2: Ensure Filesystem Integrity Is Regularly Checked](#cis-fedora-6-1-2-ensure-filesystem-integrity-is-regularly-checked)
- [cis_fedora_6-1.3: Ensure Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools](#cis-fedora-6-1-3-ensure-cryptographic-mechanisms-are-used-to-protect-the-integrity-of-audit-tools)
- [cis_fedora_6-2.1.1: Ensure Journald Service Is Active](#cis-fedora-6-2-1-1-ensure-journald-service-is-active)
- [cis_fedora_6-2.2.1.1: CIS Fedora 6 - 2.2.1.1](#cis-fedora-6-2-2-1-1-cis-fedora-6-2-2-1-1)
- [cis_fedora_6-2.2.1.4: CIS Fedora 6 - 2.2.1.4](#cis-fedora-6-2-2-1-4-cis-fedora-6-2-2-1-4)
- [cis_fedora_6-2.2.3: Ensure Journald Compress Is Configured](#cis-fedora-6-2-2-3-ensure-journald-compress-is-configured)
- [cis_fedora_6-2.2.4: Ensure Journald Storage Is Configured](#cis-fedora-6-2-2-4-ensure-journald-storage-is-configured)
- [cis_fedora_6-2.6.1: Ensure Access To All Logfiles Has Been Configured](#cis-fedora-6-2-6-1-ensure-access-to-all-logfiles-has-been-configured)
- [System Maintenance](#maintenance)
- [cis_fedora_7-1.1: Ensure Access To /Etc/Passwd Is Configured](#cis-fedora-7-1-1-ensure-access-to-etc-passwd-is-configured)
- [cis_fedora_7-1.11: Ensure World Writable Files And Directories Are Secured](#cis-fedora-7-1-11-ensure-world-writable-files-and-directories-are-secured)
- [cis_fedora_7-1.2: Ensure Access To /Etc/Passwd- Is Configured](#cis-fedora-7-1-2-ensure-access-to-etc-passwd-is-configured)
- [cis_fedora_7-1.3: Ensure Access To /Etc/Group Is Configured](#cis-fedora-7-1-3-ensure-access-to-etc-group-is-configured)
- [cis_fedora_7-1.4: Ensure Access To /Etc/Group- Is Configured](#cis-fedora-7-1-4-ensure-access-to-etc-group-is-configured)
- [cis_fedora_7-1.5: Ensure Access To /Etc/Shadow Is Configured](#cis-fedora-7-1-5-ensure-access-to-etc-shadow-is-configured)
- [cis_fedora_7-1.6: Ensure Access To /Etc/Shadow- Is Configured](#cis-fedora-7-1-6-ensure-access-to-etc-shadow-is-configured)
- [cis_fedora_7-1.7: Ensure Access To /Etc/Gshadow Is Configured](#cis-fedora-7-1-7-ensure-access-to-etc-gshadow-is-configured)
- [cis_fedora_7-1.8: Ensure Access To /Etc/Gshadow- Is Configured](#cis-fedora-7-1-8-ensure-access-to-etc-gshadow-is-configured)
- [cis_fedora_7-1.9: Ensure Access To /Etc/Shells Is Configured](#cis-fedora-7-1-9-ensure-access-to-etc-shells-is-configured)
- [cis_fedora_7-2.1: Ensure Accounts In /Etc/Passwd Use Shadowed Passwords](#cis-fedora-7-2-1-ensure-accounts-in-etc-passwd-use-shadowed-passwords)
- [cis_fedora_7-2.2: Ensure /Etc/Shadow Password Fields Are Not Empty](#cis-fedora-7-2-2-ensure-etc-shadow-password-fields-are-not-empty)
- [cis_fedora_7-2.3: Ensure All Groups In /Etc/Passwd Exist In /Etc/Group](#cis-fedora-7-2-3-ensure-all-groups-in-etc-passwd-exist-in-etc-group)
- [cis_fedora_7-2.4: Ensure No Duplicate Uids Exist](#cis-fedora-7-2-4-ensure-no-duplicate-uids-exist)
- [cis_fedora_7-2.5: Ensure No Duplicate Gids Exist](#cis-fedora-7-2-5-ensure-no-duplicate-gids-exist)
- [cis_fedora_7-2.6: Ensure No Duplicate User Names Exist](#cis-fedora-7-2-6-ensure-no-duplicate-user-names-exist)
- [cis_fedora_7-2.7: Ensure No Duplicate Group Names Exist](#cis-fedora-7-2-7-ensure-no-duplicate-group-names-exist)
- [cis_fedora_7-2.8: Ensure Local Interactive User Home Directories Are Configured](#cis-fedora-7-2-8-ensure-local-interactive-user-home-directories-are-configured)
- [cis_fedora_7-2.9: Ensure Local Interactive User Dot Files Access Is Configured](#cis-fedora-7-2-9-ensure-local-interactive-user-dot-files-access-is-configured)
- [Operations](#operations)
- [reload_dconf_db: Reload Dconf Database](#reload-dconf-db-reload-dconf-database)
## initial-setup: Initial Setup
Filesystem, software updates, SELinux, boot, kernel, crypto, and banner configuration
### cis_fedora_1-1.1.1: Ensure Cramfs Kernel Module Is Not Available
**Objective**
Ensure Cramfs Kernel Module Is Not Available
#### kernel_module_cramfs_disabled
Cramfs Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.1.1.10: Ensure USB Storage Driver Is Not Available
**Objective**
Ensure USB Storage Driver Is Not Available
#### kernel_module_usb-storage_disabled
USB Storage Driver Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.1.1.9: Ensure IEEE 1394 (FireWire) Kernel Module Is Not Available
**Objective**
Ensure IEEE 1394 (FireWire) Kernel Module Is Not Available
#### kernel_module_firewire-core_disabled
IEEE 1394 (FireWire) Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.1.2: Ensure Freevxfs Kernel Module Is Not Available
**Objective**
Ensure Freevxfs Kernel Module Is Not Available
#### kernel_module_freevxfs_disabled
Freevxfs Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.1.3: Ensure Hfs Kernel Module Is Not Available
**Objective**
Ensure Hfs Kernel Module Is Not Available
#### kernel_module_hfs_disabled
Hfs Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.1.4: Ensure Hfsplus Kernel Module Is Not Available
**Objective**
Ensure Hfsplus Kernel Module Is Not Available
#### kernel_module_hfsplus_disabled
Hfsplus Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.1.5: Ensure Jffs2 Kernel Module Is Not Available
**Objective**
Ensure Jffs2 Kernel Module Is Not Available
#### kernel_module_jffs2_disabled
Jffs2 Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.1.1: CIS Fedora 1 - 1.2.1.1
**Objective**
CIS Fedora 1 - 1.2.1.1
#### partition_for_tmp
CIS Fedora 1 - 1.2.1.1 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.1.2: CIS Fedora 1 - 1.2.1.2
**Objective**
CIS Fedora 1 - 1.2.1.2
#### mount_option_tmp_nodev
CIS Fedora 1 - 1.2.1.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.1.3: CIS Fedora 1 - 1.2.1.3
**Objective**
CIS Fedora 1 - 1.2.1.3
#### mount_option_tmp_nosuid
CIS Fedora 1 - 1.2.1.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.1.4: CIS Fedora 1 - 1.2.1.4
**Objective**
CIS Fedora 1 - 1.2.1.4
#### mount_option_tmp_noexec
CIS Fedora 1 - 1.2.1.4 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.2.1: CIS Fedora 1 - 1.2.2.1
**Objective**
CIS Fedora 1 - 1.2.2.1
#### partition_for_dev_shm
CIS Fedora 1 - 1.2.2.1 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.2.2: CIS Fedora 1 - 1.2.2.2
**Objective**
CIS Fedora 1 - 1.2.2.2
#### mount_option_dev_shm_nodev
CIS Fedora 1 - 1.2.2.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.2.3: CIS Fedora 1 - 1.2.2.3
**Objective**
CIS Fedora 1 - 1.2.2.3
#### mount_option_dev_shm_nosuid
CIS Fedora 1 - 1.2.2.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.2.4: CIS Fedora 1 - 1.2.2.4
**Objective**
CIS Fedora 1 - 1.2.2.4
#### mount_option_dev_shm_noexec
CIS Fedora 1 - 1.2.2.4 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.3.2: CIS Fedora 1 - 1.2.3.2
**Objective**
CIS Fedora 1 - 1.2.3.2
#### mount_option_home_nodev
CIS Fedora 1 - 1.2.3.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.3.3: CIS Fedora 1 - 1.2.3.3
**Objective**
CIS Fedora 1 - 1.2.3.3
#### mount_option_home_nosuid
CIS Fedora 1 - 1.2.3.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.4.2: CIS Fedora 1 - 1.2.4.2
**Objective**
CIS Fedora 1 - 1.2.4.2
#### mount_option_var_nodev
CIS Fedora 1 - 1.2.4.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.4.3: CIS Fedora 1 - 1.2.4.3
**Objective**
CIS Fedora 1 - 1.2.4.3
#### mount_option_var_nosuid
CIS Fedora 1 - 1.2.4.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.5.2: CIS Fedora 1 - 1.2.5.2
**Objective**
CIS Fedora 1 - 1.2.5.2
#### mount_option_var_tmp_nodev
CIS Fedora 1 - 1.2.5.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.5.3: CIS Fedora 1 - 1.2.5.3
**Objective**
CIS Fedora 1 - 1.2.5.3
#### mount_option_var_tmp_nosuid
CIS Fedora 1 - 1.2.5.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.5.4: CIS Fedora 1 - 1.2.5.4
**Objective**
CIS Fedora 1 - 1.2.5.4
#### mount_option_var_tmp_noexec
CIS Fedora 1 - 1.2.5.4 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.6.2: CIS Fedora 1 - 1.2.6.2
**Objective**
CIS Fedora 1 - 1.2.6.2
#### mount_option_var_log_nodev
CIS Fedora 1 - 1.2.6.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.6.3: CIS Fedora 1 - 1.2.6.3
**Objective**
CIS Fedora 1 - 1.2.6.3
#### mount_option_var_log_nosuid
CIS Fedora 1 - 1.2.6.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.6.4: CIS Fedora 1 - 1.2.6.4
**Objective**
CIS Fedora 1 - 1.2.6.4
#### mount_option_var_log_noexec
CIS Fedora 1 - 1.2.6.4 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.7.2: CIS Fedora 1 - 1.2.7.2
**Objective**
CIS Fedora 1 - 1.2.7.2
#### mount_option_var_log_audit_nodev
CIS Fedora 1 - 1.2.7.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.7.3: CIS Fedora 1 - 1.2.7.3
**Objective**
CIS Fedora 1 - 1.2.7.3
#### mount_option_var_log_audit_nosuid
CIS Fedora 1 - 1.2.7.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-1.2.7.4: CIS Fedora 1 - 1.2.7.4
**Objective**
CIS Fedora 1 - 1.2.7.4
#### mount_option_var_log_audit_noexec
CIS Fedora 1 - 1.2.7.4 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-2.1.2: Ensure Gpgcheck Is Configured
**Objective**
Ensure Gpgcheck Is Configured
#### ensure_gpgcheck_globally_activated
Gpgcheck Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-3.1.1: Ensure Selinux Is Installed
**Objective**
Ensure Selinux Is Installed
#### package_libselinux_installed
Selinux Is Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-3.1.2: Ensure Selinux Is Not Disabled In Bootloader Configuration
**Objective**
Ensure Selinux Is Not Disabled In Bootloader Configuration
#### grub2_enable_selinux
Selinux Is Not Disabled In Bootloader Configuration MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-3.1.3: Ensure Selinux Policy Is Configured
**Objective**
Ensure Selinux Policy Is Configured
#### selinux_policytype
Selinux Policy Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-3.1.4: Ensure The Selinux Mode Is Not Disabled
**Objective**
Ensure The Selinux Mode Is Not Disabled
#### selinux_not_disabled
The Selinux Mode Is Not Disabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-3.1.6: Ensure The Setroubleshoot Package Is Not Installed
**Objective**
Ensure The Setroubleshoot Package Is Not Installed
#### package_setroubleshoot_removed
The Setroubleshoot Package Is Not Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-3.1.7: Ensure The Mcs Translation Service (Mcstrans) Is Not Installed
**Objective**
Ensure The Mcs Translation Service (Mcstrans) Is Not Installed
#### package_mcstrans_removed
The Mcs Translation Service (Mcstrans) Is Not Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-4.1: Ensure Bootloader Password Is Set
**Objective**
Ensure Bootloader Password Is Set
#### grub2_password
Bootloader Password Is Set MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.1: Ensure Core File Size Is Configured
**Objective**
Ensure Core File Size Is Configured
#### disable_users_coredumps
Core File Size Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.10: Ensure Systemd-Coredump Storage Is Configured
**Objective**
Ensure Systemd-Coredump Storage Is Configured
#### coredump_disable_storage
Systemd-Coredump Storage Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.2: Ensure Fs.Protected_Hardlinks Is Configured
**Objective**
Ensure Fs.Protected_Hardlinks Is Configured
#### sysctl_fs_protected_hardlinks
Fs.Protected_Hardlinks Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.3: Ensure Fs.Protected_Symlinks Is Configured
**Objective**
Ensure Fs.Protected_Symlinks Is Configured
#### sysctl_fs_protected_symlinks
Fs.Protected_Symlinks Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.4: Ensure Fs.Suid_Dumpable Is Configured
**Objective**
Ensure Fs.Suid_Dumpable Is Configured
#### sysctl_fs_suid_dumpable
Fs.Suid_Dumpable Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.5: Ensure Kernel.Dmesg_Restrict Is Configured
**Objective**
Ensure Kernel.Dmesg_Restrict Is Configured
#### sysctl_kernel_dmesg_restrict
Kernel.Dmesg_Restrict Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.6: Ensure Kernel.Kptr_Restrict Is Configured
**Objective**
Ensure Kernel.Kptr_Restrict Is Configured
#### sysctl_kernel_kptr_restrict
Kernel.Kptr_Restrict Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.7: Ensure Kernel.Yama.Ptrace_Scope Is Configured
**Objective**
Ensure Kernel.Yama.Ptrace_Scope Is Configured
#### sysctl_kernel_yama_ptrace_scope
Kernel.Yama.Ptrace_Scope Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.8: Ensure Kernel.Randomize_Va_Space Is Configured
**Objective**
Ensure Kernel.Randomize_Va_Space Is Configured
#### sysctl_kernel_randomize_va_space
Kernel.Randomize_Va_Space Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-5.9: Ensure Systemd-Coredump Processsizemax Is Configured
**Objective**
Ensure Systemd-Coredump Processsizemax Is Configured
#### coredump_disable_backtraces
Systemd-Coredump Processsizemax Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-6.2: Ensure System Wide Crypto Policy Disables Sha1 Hash And Signature Support
**Objective**
Ensure System Wide Crypto Policy Disables Sha1 Hash And Signature Support
#### cis_fedora_1-6.2-ar
System Wide Crypto Policy Disables Sha1 Hash And Signature Support MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-6.3: Ensure System Wide Crypto Policy Macs Are Configured
**Objective**
Ensure System Wide Crypto Policy Macs Are Configured
#### cis_fedora_1-6.3-ar
System Wide Crypto Policy Macs Are Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-6.4: Ensure System Wide Crypto Policy Disables Cbc For Ssh
**Objective**
Ensure System Wide Crypto Policy Disables Cbc For Ssh
#### cis_fedora_1-6.4-ar
System Wide Crypto Policy Disables Cbc For Ssh MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-7.1: Ensure /Etc/Motd Is Configured
**Objective**
Ensure /Etc/Motd Is Configured
#### banner_etc_motd_cis
/Etc/Motd Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-7.2: Ensure /Etc/Issue Is Configured
**Objective**
Ensure /Etc/Issue Is Configured
#### banner_etc_issue_cis
/Etc/Issue Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-7.3: Ensure /Etc/Issue.Net Is Configured
**Objective**
Ensure /Etc/Issue.Net Is Configured
#### banner_etc_issue_net_cis
/Etc/Issue.Net Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-7.4: Ensure Access To /Etc/Motd Is Configured
**Objective**
Ensure Access To /Etc/Motd Is Configured
#### file_groupowner_etc_motd
Access To /Etc/Motd Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_motd
Access To /Etc/Motd Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_motd
Access To /Etc/Motd Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-7.5: Ensure Access To /Etc/Issue Is Configured
**Objective**
Ensure Access To /Etc/Issue Is Configured
#### file_groupowner_etc_issue
Access To /Etc/Issue Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_issue
Access To /Etc/Issue Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_issue
Access To /Etc/Issue Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-7.6: Ensure Access To /Etc/Issue.Net Is Configured
**Objective**
Ensure Access To /Etc/Issue.Net Is Configured
#### file_groupowner_etc_issue_net
Access To /Etc/Issue.Net Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_issue_net
Access To /Etc/Issue.Net Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_issue_net
Access To /Etc/Issue.Net Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-8.1: Ensure Gdm Login Banner Is Configured
**Objective**
Ensure Gdm Login Banner Is Configured
#### dconf_gnome_banner_enabled
Gdm Login Banner Is Configured MUST be verified
**Applicability:** fedora-linux
#### dconf_gnome_login_banner_text
Gdm Login Banner Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-8.2: Ensure Gdm Disable-User-List Is Configured
**Objective**
Ensure Gdm Disable-User-List Is Configured
#### dconf_gnome_disable_user_list
Gdm Disable-User-List Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-8.3: Ensure Gdm Screen Lock Is Configured
**Objective**
Ensure Gdm Screen Lock Is Configured
#### dconf_gnome_screensaver_idle_delay
Gdm Screen Lock Is Configured MUST be verified
**Applicability:** fedora-linux
#### dconf_gnome_screensaver_lock_delay
Gdm Screen Lock Is Configured MUST be verified
**Applicability:** fedora-linux
#### dconf_gnome_screensaver_user_locks
Gdm Screen Lock Is Configured MUST be verified
**Applicability:** fedora-linux
#### dconf_gnome_session_idle_user_locks
Gdm Screen Lock Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-8.4: Ensure GDM Automount Is Disabled
**Objective**
Ensure GDM Automount Is Disabled
#### dconf_gnome_disable_automount
GDM Automount Is Disabled MUST be verified
**Applicability:** fedora-linux
#### dconf_gnome_disable_automount_open
GDM Automount Opening Is Disabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_1-8.5: Ensure Gdm Autorun-Never Is Configured
**Objective**
Ensure Gdm Autorun-Never Is Configured
#### dconf_gnome_disable_autorun
Gdm Autorun-Never Is Configured MUST be verified
**Applicability:** fedora-linux
## services: Services
Network services, client packages, and time synchronization configuration
### cis_fedora_2-1.1: Ensure Autofs Services Are Not In Use
**Objective**
Ensure Autofs Services Are Not In Use
#### service_autofs_disabled
Autofs Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.11: Ensure CUPS Services Are Not In Use
**Objective**
Ensure CUPS Services Are Not In Use
#### service_cups_disabled
CUPS Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.12: Ensure Rpcbind Services Are Not In Use
**Objective**
Ensure Rpcbind Services Are Not In Use
#### service_rpcbind_disabled
Rpcbind Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.13: Ensure Rsync Services Are Not In Use
**Objective**
Ensure Rsync Services Are Not In Use
#### package_rsync_removed
Rsync Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.14: Ensure Samba File Server Services Are Not In Use
**Objective**
Ensure Samba File Server Services Are Not In Use
#### package_samba_removed
Samba File Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.15: Ensure Snmp Services Are Not In Use
**Objective**
Ensure Snmp Services Are Not In Use
#### package_net-snmp_removed
Snmp Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.16: Ensure Telnet Server Services Are Not In Use
**Objective**
Ensure Telnet Server Services Are Not In Use
#### package_telnet-server_removed
Telnet Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.17: Ensure Tftp Server Services Are Not In Use
**Objective**
Ensure Tftp Server Services Are Not In Use
#### package_tftp-server_removed
Tftp Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.18: Ensure Web Proxy Server Services Are Not In Use
**Objective**
Ensure Web Proxy Server Services Are Not In Use
#### package_squid_removed
Web Proxy Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.19: Ensure Web Server Services Are Not In Use
**Objective**
Ensure Web Server Services Are Not In Use
#### package_httpd_removed
Web Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
#### package_nginx_removed
Web Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.2: Ensure Avahi Server Services Are Not In Use
**Objective**
Ensure Avahi Server Services Are Not In Use
#### service_avahi-daemon_disabled
Avahi Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.23: Ensure Mail Transfer Agents Are Configured For Local-Only Mode
**Objective**
Ensure Mail Transfer Agents Are Configured For Local-Only Mode
#### has_nonlocal_mta
Mail Transfer Agents Are Configured For Local-Only Mode MUST be verified
**Applicability:** fedora-linux
#### postfix_network_listening_disabled
Mail Transfer Agents Are Configured For Local-Only Mode MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.3: Ensure Bluetooth Services Are Not In Use
**Objective**
Ensure Bluetooth Services Are Not In Use
#### service_bluetooth_disabled
Bluetooth Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.4: Ensure Dhcp Server Services Are Not In Use
**Objective**
Ensure Dhcp Server Services Are Not In Use
#### package_kea_removed
Dhcp Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.5: Ensure Dns Server Services Are Not In Use
**Objective**
Ensure Dns Server Services Are Not In Use
#### package_bind_removed
Dns Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.6: Ensure Dnsmasq Services Are Not In Use
**Objective**
Ensure Dnsmasq Services Are Not In Use
#### package_dnsmasq_removed
Dnsmasq Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.7: Ensure Ftp Server Services Are Not In Use
**Objective**
Ensure Ftp Server Services Are Not In Use
#### package_vsftpd_removed
Ftp Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.8: Ensure Message Access Server Services Are Not In Use
**Objective**
Ensure Message Access Server Services Are Not In Use
#### package_cyrus-imapd_removed
Message Access Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
#### package_dovecot_removed
Message Access Server Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-1.9: Ensure Network File System Services Are Not In Use
**Objective**
Ensure Network File System Services Are Not In Use
#### service_nfs_disabled
Network File System Services Are Not In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-2.1: Ensure Ftp Client Is Not Installed
**Objective**
Ensure Ftp Client Is Not Installed
#### package_ftp_removed
Ftp Client Is Not Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-2.4: Ensure Telnet Client Is Not Installed
**Objective**
Ensure Telnet Client Is Not Installed
#### package_telnet_removed
Telnet Client Is Not Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-2.5: Ensure Tftp Client Is Not Installed
**Objective**
Ensure Tftp Client Is Not Installed
#### package_tftp_removed
Tftp Client Is Not Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-3.2: Ensure Chrony Is Configured
**Objective**
Ensure Chrony Is Configured
#### chronyd_specify_remote_server
Chrony Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-3.3: Ensure Chrony Is Not Run As The Root User
**Objective**
Ensure Chrony Is Not Run As The Root User
#### chronyd_run_as_chrony_user
Chrony Is Not Run As The Root User MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.1: Ensure Cron Daemon Is Enabled And Active
**Objective**
Ensure Cron Daemon Is Enabled And Active
#### package_cron_installed
Cron Daemon Is Enabled And Active MUST be verified
**Applicability:** fedora-linux
#### service_crond_enabled
Cron Daemon Is Enabled And Active MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.2: Ensure Access To /Etc/Crontab Is Configured
**Objective**
Ensure Access To /Etc/Crontab Is Configured
#### file_groupowner_crontab
Access To /Etc/Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_crontab
Access To /Etc/Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_crontab
Access To /Etc/Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.3: Ensure Access To /Etc/Cron.Hourly Is Configured
**Objective**
Ensure Access To /Etc/Cron.Hourly Is Configured
#### file_groupowner_cron_hourly
Access To /Etc/Cron.Hourly Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_cron_hourly
Access To /Etc/Cron.Hourly Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_cron_hourly
Access To /Etc/Cron.Hourly Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.4: Ensure Access To /Etc/Cron.Daily Is Configured
**Objective**
Ensure Access To /Etc/Cron.Daily Is Configured
#### file_groupowner_cron_daily
Access To /Etc/Cron.Daily Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_cron_daily
Access To /Etc/Cron.Daily Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_cron_daily
Access To /Etc/Cron.Daily Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.5: Ensure Access To /Etc/Cron.Weekly Is Configured
**Objective**
Ensure Access To /Etc/Cron.Weekly Is Configured
#### file_groupowner_cron_weekly
Access To /Etc/Cron.Weekly Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_cron_weekly
Access To /Etc/Cron.Weekly Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_cron_weekly
Access To /Etc/Cron.Weekly Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.6: Ensure Access To /Etc/Cron.Monthly Is Configured
**Objective**
Ensure Access To /Etc/Cron.Monthly Is Configured
#### file_groupowner_cron_monthly
Access To /Etc/Cron.Monthly Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_cron_monthly
Access To /Etc/Cron.Monthly Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_cron_monthly
Access To /Etc/Cron.Monthly Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.8: Ensure Access To /Etc/Cron.D Is Configured
**Objective**
Ensure Access To /Etc/Cron.D Is Configured
#### file_groupowner_cron_d
Access To /Etc/Cron.D Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_cron_d
Access To /Etc/Cron.D Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_cron_d
Access To /Etc/Cron.D Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.1.9: Ensure Access To Crontab Is Configured
**Objective**
Ensure Access To Crontab Is Configured
#### file_cron_allow_exists
Access To Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_cron_deny_not_exist
Access To Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_groupowner_cron_allow
Access To Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_cron_allow
Access To Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_cron_allow
Access To Crontab Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_2-4.2.1: Ensure Access To At Is Configured
**Objective**
Ensure Access To At Is Configured
#### file_at_deny_not_exist
Access To At Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_groupowner_at_allow
Access To At Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_at_allow
Access To At Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_at_allow
Access To At Is Configured MUST be verified
**Applicability:** fedora-linux
## network: Network Configuration
Kernel modules, IPv4, and IPv6 network stack configuration
### cis_fedora_3-1.2: Ensure Wireless Interfaces Are Disabled
**Objective**
Ensure Wireless Interfaces Are Disabled
#### wireless_disable_interfaces
Wireless Interfaces Are Disabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-2.1: Ensure Atm Kernel Module Is Not Available
**Objective**
Ensure Atm Kernel Module Is Not Available
#### kernel_module_atm_disabled
Atm Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-2.2: Ensure Can Kernel Module Is Not Available
**Objective**
Ensure Can Kernel Module Is Not Available
#### kernel_module_can_disabled
Can Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-2.3: Ensure Dccp Kernel Module Is Not Available
**Objective**
Ensure Dccp Kernel Module Is Not Available
#### kernel_module_dccp_disabled
Dccp Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-2.4: Ensure Tipc Kernel Module Is Not Available
**Objective**
Ensure Tipc Kernel Module Is Not Available
#### kernel_module_tipc_disabled
Tipc Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-2.5: Ensure Rds Kernel Module Is Not Available
**Objective**
Ensure Rds Kernel Module Is Not Available
#### kernel_module_rds_disabled
Rds Kernel Module Is Not Available MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.10: Ensure Net.Ipv4.Conf.All.Secure_Redirects Is Configured
**Objective**
Ensure Net.Ipv4.Conf.All.Secure_Redirects Is Configured
#### sysctl_net_ipv4_conf_all_secure_redirects
Net.Ipv4.Conf.All.Secure_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.11: Ensure Net.Ipv4.Conf.Default.Secure_Redirects Is Configured
**Objective**
Ensure Net.Ipv4.Conf.Default.Secure_Redirects Is Configured
#### sysctl_net_ipv4_conf_default_secure_redirects
Net.Ipv4.Conf.Default.Secure_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.12: Ensure Net.Ipv4.Conf.All.Rp_Filter Is Configured
**Objective**
Ensure Net.Ipv4.Conf.All.Rp_Filter Is Configured
#### sysctl_net_ipv4_conf_all_rp_filter
Net.Ipv4.Conf.All.Rp_Filter Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.13: Ensure Net.Ipv4.Conf.Default.Rp_Filter Is Configured
**Objective**
Ensure Net.Ipv4.Conf.Default.Rp_Filter Is Configured
#### sysctl_net_ipv4_conf_default_rp_filter
Net.Ipv4.Conf.Default.Rp_Filter Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.14: Ensure Net.Ipv4.Conf.All.Accept_Source_Route Is Configured
**Objective**
Ensure Net.Ipv4.Conf.All.Accept_Source_Route Is Configured
#### sysctl_net_ipv4_conf_all_accept_source_route
Net.Ipv4.Conf.All.Accept_Source_Route Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.15: Ensure Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured
**Objective**
Ensure Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured
#### sysctl_net_ipv4_conf_default_accept_source_route
Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.16: Ensure Net.Ipv4.Conf.All.Log_Martians Is Configured
**Objective**
Ensure Net.Ipv4.Conf.All.Log_Martians Is Configured
#### sysctl_net_ipv4_conf_all_log_martians
Net.Ipv4.Conf.All.Log_Martians Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.17: Ensure Net.Ipv4.Conf.Default.Log_Martians Is Configured
**Objective**
Ensure Net.Ipv4.Conf.Default.Log_Martians Is Configured
#### sysctl_net_ipv4_conf_default_log_martians
Net.Ipv4.Conf.Default.Log_Martians Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.18: Ensure Net.Ipv4.Tcp_Syncookies Is Configured
**Objective**
Ensure Net.Ipv4.Tcp_Syncookies Is Configured
#### sysctl_net_ipv4_tcp_syncookies
Net.Ipv4.Tcp_Syncookies Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.4: Ensure Net.Ipv4.Conf.All.Send_Redirects Is Configured
**Objective**
Ensure Net.Ipv4.Conf.All.Send_Redirects Is Configured
#### sysctl_net_ipv4_conf_all_send_redirects
Net.Ipv4.Conf.All.Send_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.5: Ensure Net.Ipv4.Conf.Default.Send_Redirects Is Configured
**Objective**
Ensure Net.Ipv4.Conf.Default.Send_Redirects Is Configured
#### sysctl_net_ipv4_conf_default_send_redirects
Net.Ipv4.Conf.Default.Send_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.6: Ensure Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured
**Objective**
Ensure Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured
#### sysctl_net_ipv4_icmp_ignore_bogus_error_responses
Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.7: Ensure Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured
**Objective**
Ensure Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured
#### sysctl_net_ipv4_icmp_echo_ignore_broadcasts
Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.8: Ensure Net.Ipv4.Conf.All.Accept_Redirects Is Configured
**Objective**
Ensure Net.Ipv4.Conf.All.Accept_Redirects Is Configured
#### sysctl_net_ipv4_conf_all_accept_redirects
Net.Ipv4.Conf.All.Accept_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.1.9: Ensure Net.Ipv4.Conf.Default.Accept_Redirects Is Configured
**Objective**
Ensure Net.Ipv4.Conf.Default.Accept_Redirects Is Configured
#### sysctl_net_ipv4_conf_default_accept_redirects
Net.Ipv4.Conf.Default.Accept_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.2.1: Ensure Net.Ipv6.Conf.All.Forwarding Is Configured
**Objective**
Ensure Net.Ipv6.Conf.All.Forwarding Is Configured
#### sysctl_net_ipv6_conf_all_forwarding
Net.Ipv6.Conf.All.Forwarding Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.2.3: Ensure Net.Ipv6.Conf.All.Accept_Redirects Is Configured
**Objective**
Ensure Net.Ipv6.Conf.All.Accept_Redirects Is Configured
#### sysctl_net_ipv6_conf_all_accept_redirects
Net.Ipv6.Conf.All.Accept_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.2.4: Ensure Net.Ipv6.Conf.Default.Accept_Redirects Is Configured
**Objective**
Ensure Net.Ipv6.Conf.Default.Accept_Redirects Is Configured
#### sysctl_net_ipv6_conf_default_accept_redirects
Net.Ipv6.Conf.Default.Accept_Redirects Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.2.5: Ensure Net.Ipv6.Conf.All.Accept_Source_Route Is Configured
**Objective**
Ensure Net.Ipv6.Conf.All.Accept_Source_Route Is Configured
#### sysctl_net_ipv6_conf_all_accept_source_route
Net.Ipv6.Conf.All.Accept_Source_Route Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.2.6: Ensure Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured
**Objective**
Ensure Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured
#### sysctl_net_ipv6_conf_default_accept_source_route
Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.2.7: Ensure Net.Ipv6.Conf.All.Accept_Ra Is Configured
**Objective**
Ensure Net.Ipv6.Conf.All.Accept_Ra Is Configured
#### sysctl_net_ipv6_conf_all_accept_ra
Net.Ipv6.Conf.All.Accept_Ra Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_3-3.2.8: Ensure Net.Ipv6.Conf.Default.Accept_Ra Is Configured
**Objective**
Ensure Net.Ipv6.Conf.Default.Accept_Ra Is Configured
#### sysctl_net_ipv6_conf_default_accept_ra
Net.Ipv6.Conf.Default.Accept_Ra Is Configured MUST be verified
**Applicability:** fedora-linux
## firewall: Host-Based Firewall
Firewall package installation and traffic filtering configuration
### cis_fedora_4-1.1: Ensure Nftables Is Installed
**Objective**
Ensure Nftables Is Installed
#### package_nftables_installed
Nftables Is Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_4-1.2: Ensure A Single Firewall Configuration Utility Is In Use
**Objective**
Ensure A Single Firewall Configuration Utility Is In Use
#### package_firewalld_installed
A Single Firewall Configuration Utility Is In Use MUST be verified
**Applicability:** fedora-linux
#### service_firewalld_enabled
A Single Firewall Configuration Utility Is In Use MUST be verified
**Applicability:** fedora-linux
#### service_nftables_disabled
A Single Firewall Configuration Utility Is In Use MUST be verified
**Applicability:** fedora-linux
### cis_fedora_4-2.2: Ensure Firewalld Loopback Traffic Is Configured
**Objective**
Ensure Firewalld Loopback Traffic Is Configured
#### firewalld_loopback_traffic_restricted
Firewalld Loopback Traffic Is Configured MUST be verified
**Applicability:** fedora-linux
#### firewalld_loopback_traffic_trusted
Firewalld Loopback Traffic Is Configured MUST be verified
**Applicability:** fedora-linux
## access-auth: Access, Authentication, and Authorization
SSH, sudo, PAM, password, user account, and shell configuration
### cis_fedora_5-1.1: Ensure Access To /Etc/Ssh/Sshd_Config Is Configured
**Objective**
Ensure Access To /Etc/Ssh/Sshd_Config Is Configured
#### file_groupowner_sshd_config
Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_sshd_config
Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_sshd_config
Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.12: Ensure Sshd Hostbasedauthentication Is Disabled
**Objective**
Ensure Sshd Hostbasedauthentication Is Disabled
#### disable_host_auth
Sshd Hostbasedauthentication Is Disabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.13: Ensure Sshd Ignorerhosts Is Enabled
**Objective**
Ensure Sshd Ignorerhosts Is Enabled
#### sshd_disable_rhosts
Sshd Ignorerhosts Is Enabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.14: Ensure Sshd Logingracetime Is Configured
**Objective**
Ensure Sshd Logingracetime Is Configured
#### sshd_set_login_grace_time
Sshd Logingracetime Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.15: Ensure Sshd Loglevel Is Configured
**Objective**
Ensure Sshd Loglevel Is Configured
#### sshd_set_loglevel_verbose
Sshd Loglevel Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.16: Ensure Sshd Maxauthtries Is Configured
**Objective**
Ensure Sshd Maxauthtries Is Configured
#### sshd_set_max_auth_tries
Sshd Maxauthtries Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.17: Ensure Sshd Maxstartups Is Configured
**Objective**
Ensure Sshd Maxstartups Is Configured
#### sshd_set_maxstartups
Sshd Maxstartups Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.18: Ensure Sshd Maxsessions Is Configured
**Objective**
Ensure Sshd Maxsessions Is Configured
#### sshd_set_max_sessions
Sshd Maxsessions Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.19: Ensure Sshd Permitemptypasswords Is Disabled
**Objective**
Ensure Sshd Permitemptypasswords Is Disabled
#### sshd_disable_empty_passwords
Sshd Permitemptypasswords Is Disabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.2: Ensure Access To Ssh Private Host Key Files Is Configured
**Objective**
Ensure Access To Ssh Private Host Key Files Is Configured
#### file_groupownership_sshd_private_key
Access To Ssh Private Host Key Files Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_ownership_sshd_private_key
Access To Ssh Private Host Key Files Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_sshd_private_key
Access To Ssh Private Host Key Files Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.20: Ensure Sshd Permitrootlogin Is Disabled
**Objective**
Ensure Sshd Permitrootlogin Is Disabled
#### sshd_disable_root_login
Sshd Permitrootlogin Is Disabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.21: Ensure Sshd Permituserenvironment Is Disabled
**Objective**
Ensure Sshd Permituserenvironment Is Disabled
#### sshd_do_not_permit_user_env
Sshd Permituserenvironment Is Disabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.22: Ensure Sshd Usepam Is Enabled
**Objective**
Ensure Sshd Usepam Is Enabled
#### sshd_enable_pam
Sshd Usepam Is Enabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.3: Ensure Access To Ssh Public Host Key Files Is Configured
**Objective**
Ensure Access To Ssh Public Host Key Files Is Configured
#### file_groupownership_sshd_pub_key
Access To Ssh Public Host Key Files Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_ownership_sshd_pub_key
Access To Ssh Public Host Key Files Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_sshd_pub_key
Access To Ssh Public Host Key Files Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.4: Ensure Sshd Ciphers Are Configured
**Objective**
Ensure Sshd Ciphers Are Configured
#### cis_fedora_5-1.4-ar
Sshd Ciphers Are Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.5: Ensure Sshd Kexalgorithms Is Configured
**Objective**
Ensure Sshd Kexalgorithms Is Configured
#### cis_fedora_5-1.5-ar
Sshd Kexalgorithms Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.6: Ensure Sshd Macs Are Configured
**Objective**
Ensure Sshd Macs Are Configured
#### cis_fedora_5-1.6-ar
Sshd Macs Are Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.7: Ensure Sshd Access Is Configured
**Objective**
Ensure Sshd Access Is Configured
#### sshd_limit_user_access
Sshd Access Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.8: Ensure Sshd Banner Is Configured
**Objective**
Ensure Sshd Banner Is Configured
#### sshd_enable_warning_banner_net
Sshd Banner Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-1.9: Ensure Sshd Clientaliveinterval And Clientalivecountmax Are Configured
**Objective**
Ensure Sshd Clientaliveinterval And Clientalivecountmax Are Configured
#### sshd_set_idle_timeout
Sshd Clientaliveinterval And Clientalivecountmax Are Configured MUST be verified
**Applicability:** fedora-linux
#### sshd_set_keepalive
Sshd Clientaliveinterval And Clientalivecountmax Are Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-2.1: Ensure Sudo Is Installed
**Objective**
Ensure Sudo Is Installed
#### package_sudo_installed
Sudo Is Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-2.2: Ensure Sudo Commands Use Pty
**Objective**
Ensure Sudo Commands Use Pty
#### sudo_add_use_pty
Sudo Commands Use Pty MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-2.3: Ensure Sudo Log File Exists
**Objective**
Ensure Sudo Log File Exists
#### sudo_custom_logfile
Sudo Log File Exists MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-2.5: Ensure Re-Authentication For Privilege Escalation Is Not Disabled Globally
**Objective**
Ensure Re-Authentication For Privilege Escalation Is Not Disabled Globally
#### sudo_remove_no_authenticate
Re-Authentication For Privilege Escalation Is Not Disabled Globally MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-2.6: Ensure Sudo Timestamp_Timeout Is Configured
**Objective**
Ensure Sudo Timestamp_Timeout Is Configured
#### sudo_require_reauthentication
Sudo Timestamp_Timeout Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-2.7: Ensure Access To The Su Command Is Restricted
**Objective**
Ensure Access To The Su Command Is Restricted
#### ensure_pam_wheel_group_empty
Access To The Su Command Is Restricted MUST be verified
**Applicability:** fedora-linux
#### use_pam_wheel_group_for_su
Access To The Su Command Is Restricted MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.1.3: Ensure Latest Version Of Libpwquality Is Installed
**Objective**
Ensure Latest Version Of Libpwquality Is Installed
#### package_pam_pwquality_installed
Latest Version Of Libpwquality Is Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.2.2: Ensure Pam_Faillock Module Is Enabled
**Objective**
Ensure Pam_Faillock Module Is Enabled
#### account_password_pam_faillock_password_auth
Pam_Faillock Module Is Enabled MUST be verified
**Applicability:** fedora-linux
#### account_password_pam_faillock_system_auth
Pam_Faillock Module Is Enabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.2.3: Ensure Pam_Pwquality Module Is Enabled
**Objective**
Ensure Pam_Pwquality Module Is Enabled
#### accounts_password_pam_pwquality_password_auth
Pam_Pwquality Module Is Enabled MUST be verified
**Applicability:** fedora-linux
#### accounts_password_pam_pwquality_system_auth
Pam_Pwquality Module Is Enabled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.1.1: CIS Fedora 5 - 3.3.1.1
**Objective**
CIS Fedora 5 - 3.3.1.1
#### accounts_passwords_pam_faillock_deny
CIS Fedora 5 - 3.3.1.1 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.1.2: CIS Fedora 5 - 3.3.1.2
**Objective**
CIS Fedora 5 - 3.3.1.2
#### accounts_passwords_pam_faillock_unlock_time
CIS Fedora 5 - 3.3.1.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.2.1: CIS Fedora 5 - 3.3.2.1
**Objective**
CIS Fedora 5 - 3.3.2.1
#### accounts_password_pam_difok
CIS Fedora 5 - 3.3.2.1 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.2.2: CIS Fedora 5 - 3.3.2.2
**Objective**
CIS Fedora 5 - 3.3.2.2
#### accounts_password_pam_minlen
CIS Fedora 5 - 3.3.2.2 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.2.3: CIS Fedora 5 - 3.3.2.3
**Objective**
CIS Fedora 5 - 3.3.2.3
#### accounts_password_pam_minclass
CIS Fedora 5 - 3.3.2.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.2.4: CIS Fedora 5 - 3.3.2.4
**Objective**
CIS Fedora 5 - 3.3.2.4
#### accounts_password_pam_maxrepeat
CIS Fedora 5 - 3.3.2.4 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.2.6: CIS Fedora 5 - 3.3.2.6
**Objective**
CIS Fedora 5 - 3.3.2.6
#### accounts_password_pam_dictcheck
CIS Fedora 5 - 3.3.2.6 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.2.7: CIS Fedora 5 - 3.3.2.7
**Objective**
CIS Fedora 5 - 3.3.2.7
#### accounts_password_pam_enforce_root
CIS Fedora 5 - 3.3.2.7 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.3.1: CIS Fedora 5 - 3.3.3.1
**Objective**
CIS Fedora 5 - 3.3.3.1
#### accounts_password_pam_pwhistory_remember_password_auth
CIS Fedora 5 - 3.3.3.1 MUST be verified
**Applicability:** fedora-linux
#### accounts_password_pam_pwhistory_remember_system_auth
CIS Fedora 5 - 3.3.3.1 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.4.1: CIS Fedora 5 - 3.3.4.1
**Objective**
CIS Fedora 5 - 3.3.4.1
#### no_empty_passwords
CIS Fedora 5 - 3.3.4.1 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-3.3.4.3: CIS Fedora 5 - 3.3.4.3
**Objective**
CIS Fedora 5 - 3.3.4.3
#### set_password_hashing_algorithm_passwordauth
CIS Fedora 5 - 3.3.4.3 MUST be verified
**Applicability:** fedora-linux
#### set_password_hashing_algorithm_systemauth
CIS Fedora 5 - 3.3.4.3 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.1.1: Ensure Password Expiration Is Configured
**Objective**
Ensure Password Expiration Is Configured
#### accounts_maximum_age_login_defs
Password Expiration Is Configured MUST be verified
**Applicability:** fedora-linux
#### accounts_password_set_max_life_existing
Password Expiration Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.1.3: Ensure Password Expiration Warning Days Is Configured
**Objective**
Ensure Password Expiration Warning Days Is Configured
#### accounts_password_set_warn_age_existing
Password Expiration Warning Days Is Configured MUST be verified
**Applicability:** fedora-linux
#### accounts_password_warn_age_login_defs
Password Expiration Warning Days Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.1.4: Ensure Strong Password Hashing Algorithm Is Configured
**Objective**
Ensure Strong Password Hashing Algorithm Is Configured
#### set_password_hashing_algorithm_logindefs
Strong Password Hashing Algorithm Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.1.5: Ensure Inactive Password Lock Is Configured
**Objective**
Ensure Inactive Password Lock Is Configured
#### account_disable_post_pw_expiration
Inactive Password Lock Is Configured MUST be verified
**Applicability:** fedora-linux
#### accounts_set_post_pw_existing
Inactive Password Lock Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.1.6: Ensure All Users Last Password Change Date Is In The Past
**Objective**
Ensure All Users Last Password Change Date Is In The Past
#### accounts_password_last_change_is_in_past
All Users Last Password Change Date Is In The Past MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.2.1: Ensure Root Is The Only Uid 0 Account
**Objective**
Ensure Root Is The Only Uid 0 Account
#### accounts_no_uid_except_zero
Root Is The Only Uid 0 Account MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.2.2: Ensure Root Is The Only Gid 0 Account
**Objective**
Ensure Root Is The Only Gid 0 Account
#### accounts_root_gid_zero
Root Is The Only Gid 0 Account MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.2.4: Ensure Root Account Access Is Controlled
**Objective**
Ensure Root Account Access Is Controlled
#### ensure_root_password_configured
Root Account Access Is Controlled MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.2.5: Ensure Root Path Integrity
**Objective**
Ensure Root Path Integrity
#### accounts_root_path_dirs_no_write
Root Path Integrity MUST be verified
**Applicability:** fedora-linux
#### root_path_no_dot
Root Path Integrity MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.2.7: Ensure System Accounts Do Not Have A Valid Login Shell
**Objective**
Ensure System Accounts Do Not Have A Valid Login Shell
#### no_password_auth_for_systemaccounts
System Accounts Do Not Have A Valid Login Shell MUST be verified
**Applicability:** fedora-linux
#### no_shelllogin_for_systemaccounts
System Accounts Do Not Have A Valid Login Shell MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.3.2: Ensure Default User Shell Timeout Is Configured
**Objective**
Ensure Default User Shell Timeout Is Configured
#### accounts_tmout
Default User Shell Timeout Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_5-4.3.3: Ensure Default User Umask Is Configured
**Objective**
Ensure Default User Umask Is Configured
#### accounts_umask_etc_bashrc
Default User Umask Is Configured MUST be verified
**Applicability:** fedora-linux
#### accounts_umask_etc_login_defs
Default User Umask Is Configured MUST be verified
**Applicability:** fedora-linux
#### accounts_umask_etc_profile
Default User Umask Is Configured MUST be verified
**Applicability:** fedora-linux
## logging: Logging and Auditing
System logging, journald, and file integrity monitoring configuration
### cis_fedora_6-1.1: Ensure Aide Is Installed
**Objective**
Ensure Aide Is Installed
#### aide_build_database
Aide Is Installed MUST be verified
**Applicability:** fedora-linux
#### package_aide_installed
Aide Is Installed MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-1.2: Ensure Filesystem Integrity Is Regularly Checked
**Objective**
Ensure Filesystem Integrity Is Regularly Checked
#### aide_periodic_cron_checking
Filesystem Integrity Is Regularly Checked MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-1.3: Ensure Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools
**Objective**
Ensure Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools
#### aide_check_audit_tools
Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-2.1.1: Ensure Journald Service Is Active
**Objective**
Ensure Journald Service Is Active
#### service_systemd-journald_enabled
Journald Service Is Active MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-2.2.1.1: CIS Fedora 6 - 2.2.1.1
**Objective**
CIS Fedora 6 - 2.2.1.1
#### package_systemd-journal-remote_installed
CIS Fedora 6 - 2.2.1.1 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-2.2.1.4: CIS Fedora 6 - 2.2.1.4
**Objective**
CIS Fedora 6 - 2.2.1.4
#### socket_systemd-journal-remote_disabled
CIS Fedora 6 - 2.2.1.4 MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-2.2.3: Ensure Journald Compress Is Configured
**Objective**
Ensure Journald Compress Is Configured
#### journald_compress
Journald Compress Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-2.2.4: Ensure Journald Storage Is Configured
**Objective**
Ensure Journald Storage Is Configured
#### journald_storage
Journald Storage Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_6-2.6.1: Ensure Access To All Logfiles Has Been Configured
**Objective**
Ensure Access To All Logfiles Has Been Configured
#### rsyslog_files_groupownership
Access To All Logfiles Has Been Configured MUST be verified
**Applicability:** fedora-linux
#### rsyslog_files_ownership
Access To All Logfiles Has Been Configured MUST be verified
**Applicability:** fedora-linux
#### rsyslog_files_permissions
Access To All Logfiles Has Been Configured MUST be verified
**Applicability:** fedora-linux
## maintenance: System Maintenance
File permissions, user/group integrity, and home directory configuration
### cis_fedora_7-1.1: Ensure Access To /Etc/Passwd Is Configured
**Objective**
Ensure Access To /Etc/Passwd Is Configured
#### file_groupowner_etc_passwd
Access To /Etc/Passwd Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_passwd
Access To /Etc/Passwd Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_passwd
Access To /Etc/Passwd Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.11: Ensure World Writable Files And Directories Are Secured
**Objective**
Ensure World Writable Files And Directories Are Secured
#### dir_perms_world_writable_sticky_bits
World Writable Files And Directories Are Secured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_unauthorized_world_writable
World Writable Files And Directories Are Secured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.2: Ensure Access To /Etc/Passwd- Is Configured
**Objective**
Ensure Access To /Etc/Passwd- Is Configured
#### file_groupowner_backup_etc_passwd
Access To /Etc/Passwd- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_backup_etc_passwd
Access To /Etc/Passwd- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_backup_etc_passwd
Access To /Etc/Passwd- Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.3: Ensure Access To /Etc/Group Is Configured
**Objective**
Ensure Access To /Etc/Group Is Configured
#### file_groupowner_etc_group
Access To /Etc/Group Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_group
Access To /Etc/Group Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_group
Access To /Etc/Group Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.4: Ensure Access To /Etc/Group- Is Configured
**Objective**
Ensure Access To /Etc/Group- Is Configured
#### file_groupowner_backup_etc_group
Access To /Etc/Group- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_backup_etc_group
Access To /Etc/Group- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_backup_etc_group
Access To /Etc/Group- Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.5: Ensure Access To /Etc/Shadow Is Configured
**Objective**
Ensure Access To /Etc/Shadow Is Configured
#### file_groupowner_etc_shadow
Access To /Etc/Shadow Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_shadow
Access To /Etc/Shadow Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_shadow
Access To /Etc/Shadow Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.6: Ensure Access To /Etc/Shadow- Is Configured
**Objective**
Ensure Access To /Etc/Shadow- Is Configured
#### file_groupowner_backup_etc_shadow
Access To /Etc/Shadow- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_backup_etc_shadow
Access To /Etc/Shadow- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_backup_etc_shadow
Access To /Etc/Shadow- Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.7: Ensure Access To /Etc/Gshadow Is Configured
**Objective**
Ensure Access To /Etc/Gshadow Is Configured
#### file_groupowner_etc_gshadow
Access To /Etc/Gshadow Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_gshadow
Access To /Etc/Gshadow Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_gshadow
Access To /Etc/Gshadow Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.8: Ensure Access To /Etc/Gshadow- Is Configured
**Objective**
Ensure Access To /Etc/Gshadow- Is Configured
#### file_groupowner_backup_etc_gshadow
Access To /Etc/Gshadow- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_backup_etc_gshadow
Access To /Etc/Gshadow- Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_backup_etc_gshadow
Access To /Etc/Gshadow- Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-1.9: Ensure Access To /Etc/Shells Is Configured
**Objective**
Ensure Access To /Etc/Shells Is Configured
#### file_groupowner_etc_shells
Access To /Etc/Shells Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_owner_etc_shells
Access To /Etc/Shells Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_etc_shells
Access To /Etc/Shells Is Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.1: Ensure Accounts In /Etc/Passwd Use Shadowed Passwords
**Objective**
Ensure Accounts In /Etc/Passwd Use Shadowed Passwords
#### accounts_password_all_shadowed
Accounts In /Etc/Passwd Use Shadowed Passwords MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.2: Ensure /Etc/Shadow Password Fields Are Not Empty
**Objective**
Ensure /Etc/Shadow Password Fields Are Not Empty
#### no_empty_passwords_etc_shadow
/Etc/Shadow Password Fields Are Not Empty MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.3: Ensure All Groups In /Etc/Passwd Exist In /Etc/Group
**Objective**
Ensure All Groups In /Etc/Passwd Exist In /Etc/Group
#### gid_passwd_group_same
All Groups In /Etc/Passwd Exist In /Etc/Group MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.4: Ensure No Duplicate Uids Exist
**Objective**
Ensure No Duplicate Uids Exist
#### account_unique_id
No Duplicate Uids Exist MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.5: Ensure No Duplicate Gids Exist
**Objective**
Ensure No Duplicate Gids Exist
#### group_unique_id
No Duplicate Gids Exist MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.6: Ensure No Duplicate User Names Exist
**Objective**
Ensure No Duplicate User Names Exist
#### account_unique_name
No Duplicate User Names Exist MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.7: Ensure No Duplicate Group Names Exist
**Objective**
Ensure No Duplicate Group Names Exist
#### group_unique_name
No Duplicate Group Names Exist MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.8: Ensure Local Interactive User Home Directories Are Configured
**Objective**
Ensure Local Interactive User Home Directories Are Configured
#### accounts_user_interactive_home_directory_exists
Local Interactive User Home Directories Are Configured MUST be verified
**Applicability:** fedora-linux
#### file_ownership_home_directories
Local Interactive User Home Directories Are Configured MUST be verified
**Applicability:** fedora-linux
#### file_permissions_home_directories
Local Interactive User Home Directories Are Configured MUST be verified
**Applicability:** fedora-linux
### cis_fedora_7-2.9: Ensure Local Interactive User Dot Files Access Is Configured
**Objective**
Ensure Local Interactive User Dot Files Access Is Configured
#### accounts_user_dot_group_ownership
Local Interactive User Dot Files Access Is Configured MUST be verified
**Applicability:** fedora-linux
#### accounts_user_dot_user_ownership
Local Interactive User Dot Files Access Is Configured MUST be verified
**Applicability:** fedora-linux
#### file_permission_user_init_files
Local Interactive User Dot Files Access Is Configured MUST be verified
**Applicability:** fedora-linux
#### no_forward_files
Local Interactive User Dot Files Access Is Configured MUST be verified
**Applicability:** fedora-linux
#### no_netrc_files
Local Interactive User Dot Files Access Is Configured MUST be verified
**Applicability:** fedora-linux
## operations: Operations
Operational tasks required for configuration application
### reload_dconf_db: Reload Dconf Database
**Objective**
Reload Dconf Database
#### dconf_db_up_to_date
The dconf database MUST be reloaded after configuration changes
**Applicability:** fedora-linux
{
"catalog": {
"groups": [
{
"class": "family",
"controls": [
{
"class": "initial-setup",
"controls": [
{
"id": "kernel_module_cramfs_disabled",
"parts": [
{
"id": "kernel_module_cramfs_disabled_smt",
"name": "statement",
"prose": "Cramfs Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_cramfs_disabled_obj",
"links": [
{
"href": "#kernel_module_cramfs_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_cramfs_disabled"
}
],
"id": "cis_fedora_1-1.1.1",
"parts": [
{
"id": "cis_fedora_1-1.1.1_smt",
"name": "statement",
"prose": "Ensure Cramfs Kernel Module Is Not Available"
}
],
"title": "Ensure Cramfs Kernel Module Is Not Available"
},
{
"class": "initial-setup",
"controls": [
{
"id": "kernel_module_firewire-core_disabled",
"parts": [
{
"id": "kernel_module_firewire-core_disabled_smt",
"name": "statement",
"prose": "IEEE 1394 (FireWire) Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_firewire-core_disabled_obj",
"links": [
{
"href": "#kernel_module_firewire-core_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_firewire-core_disabled"
}
],
"id": "cis_fedora_1-1.1.1.9",
"parts": [
{
"id": "cis_fedora_1-1.1.1.9_smt",
"name": "statement",
"prose": "Ensure IEEE 1394 (FireWire) Kernel Module Is Not Available"
}
],
"title": "Ensure IEEE 1394 (FireWire) Kernel Module Is Not Available"
},
{
"class": "initial-setup",
"controls": [
{
"id": "kernel_module_usb-storage_disabled",
"parts": [
{
"id": "kernel_module_usb-storage_disabled_smt",
"name": "statement",
"prose": "USB Storage Driver Is Not Available MUST be verified"
},
{
"id": "kernel_module_usb-storage_disabled_obj",
"links": [
{
"href": "#kernel_module_usb-storage_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_usb-storage_disabled"
}
],
"id": "cis_fedora_1-1.1.1.10",
"parts": [
{
"id": "cis_fedora_1-1.1.1.10_smt",
"name": "statement",
"prose": "Ensure USB Storage Driver Is Not Available"
}
],
"title": "Ensure USB Storage Driver Is Not Available"
},
{
"class": "initial-setup",
"controls": [
{
"id": "kernel_module_freevxfs_disabled",
"parts": [
{
"id": "kernel_module_freevxfs_disabled_smt",
"name": "statement",
"prose": "Freevxfs Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_freevxfs_disabled_obj",
"links": [
{
"href": "#kernel_module_freevxfs_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_freevxfs_disabled"
}
],
"id": "cis_fedora_1-1.1.2",
"parts": [
{
"id": "cis_fedora_1-1.1.2_smt",
"name": "statement",
"prose": "Ensure Freevxfs Kernel Module Is Not Available"
}
],
"title": "Ensure Freevxfs Kernel Module Is Not Available"
},
{
"class": "initial-setup",
"controls": [
{
"id": "kernel_module_hfs_disabled",
"parts": [
{
"id": "kernel_module_hfs_disabled_smt",
"name": "statement",
"prose": "Hfs Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_hfs_disabled_obj",
"links": [
{
"href": "#kernel_module_hfs_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_hfs_disabled"
}
],
"id": "cis_fedora_1-1.1.3",
"parts": [
{
"id": "cis_fedora_1-1.1.3_smt",
"name": "statement",
"prose": "Ensure Hfs Kernel Module Is Not Available"
}
],
"title": "Ensure Hfs Kernel Module Is Not Available"
},
{
"class": "initial-setup",
"controls": [
{
"id": "kernel_module_hfsplus_disabled",
"parts": [
{
"id": "kernel_module_hfsplus_disabled_smt",
"name": "statement",
"prose": "Hfsplus Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_hfsplus_disabled_obj",
"links": [
{
"href": "#kernel_module_hfsplus_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_hfsplus_disabled"
}
],
"id": "cis_fedora_1-1.1.4",
"parts": [
{
"id": "cis_fedora_1-1.1.4_smt",
"name": "statement",
"prose": "Ensure Hfsplus Kernel Module Is Not Available"
}
],
"title": "Ensure Hfsplus Kernel Module Is Not Available"
},
{
"class": "initial-setup",
"controls": [
{
"id": "kernel_module_jffs2_disabled",
"parts": [
{
"id": "kernel_module_jffs2_disabled_smt",
"name": "statement",
"prose": "Jffs2 Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_jffs2_disabled_obj",
"links": [
{
"href": "#kernel_module_jffs2_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_jffs2_disabled"
}
],
"id": "cis_fedora_1-1.1.5",
"parts": [
{
"id": "cis_fedora_1-1.1.5_smt",
"name": "statement",
"prose": "Ensure Jffs2 Kernel Module Is Not Available"
}
],
"title": "Ensure Jffs2 Kernel Module Is Not Available"
},
{
"class": "initial-setup",
"controls": [
{
"id": "partition_for_tmp",
"parts": [
{
"id": "partition_for_tmp_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.1 MUST be verified"
},
{
"id": "partition_for_tmp_obj",
"links": [
{
"href": "#partition_for_tmp_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "partition_for_tmp"
}
],
"id": "cis_fedora_1-1.2.1.1",
"parts": [
{
"id": "cis_fedora_1-1.2.1.1_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.1"
}
],
"title": "CIS Fedora 1 - 1.2.1.1"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_tmp_nodev",
"parts": [
{
"id": "mount_option_tmp_nodev_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.2 MUST be verified"
},
{
"id": "mount_option_tmp_nodev_obj",
"links": [
{
"href": "#mount_option_tmp_nodev_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_tmp_nodev"
}
],
"id": "cis_fedora_1-1.2.1.2",
"parts": [
{
"id": "cis_fedora_1-1.2.1.2_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.2"
}
],
"title": "CIS Fedora 1 - 1.2.1.2"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_tmp_nosuid",
"parts": [
{
"id": "mount_option_tmp_nosuid_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.3 MUST be verified"
},
{
"id": "mount_option_tmp_nosuid_obj",
"links": [
{
"href": "#mount_option_tmp_nosuid_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_tmp_nosuid"
}
],
"id": "cis_fedora_1-1.2.1.3",
"parts": [
{
"id": "cis_fedora_1-1.2.1.3_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.3"
}
],
"title": "CIS Fedora 1 - 1.2.1.3"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_tmp_noexec",
"parts": [
{
"id": "mount_option_tmp_noexec_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.4 MUST be verified"
},
{
"id": "mount_option_tmp_noexec_obj",
"links": [
{
"href": "#mount_option_tmp_noexec_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_tmp_noexec"
}
],
"id": "cis_fedora_1-1.2.1.4",
"parts": [
{
"id": "cis_fedora_1-1.2.1.4_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.1.4"
}
],
"title": "CIS Fedora 1 - 1.2.1.4"
},
{
"class": "initial-setup",
"controls": [
{
"id": "partition_for_dev_shm",
"parts": [
{
"id": "partition_for_dev_shm_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.1 MUST be verified"
},
{
"id": "partition_for_dev_shm_obj",
"links": [
{
"href": "#partition_for_dev_shm_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "partition_for_dev_shm"
}
],
"id": "cis_fedora_1-1.2.2.1",
"parts": [
{
"id": "cis_fedora_1-1.2.2.1_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.1"
}
],
"title": "CIS Fedora 1 - 1.2.2.1"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_dev_shm_nodev",
"parts": [
{
"id": "mount_option_dev_shm_nodev_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.2 MUST be verified"
},
{
"id": "mount_option_dev_shm_nodev_obj",
"links": [
{
"href": "#mount_option_dev_shm_nodev_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_dev_shm_nodev"
}
],
"id": "cis_fedora_1-1.2.2.2",
"parts": [
{
"id": "cis_fedora_1-1.2.2.2_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.2"
}
],
"title": "CIS Fedora 1 - 1.2.2.2"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_dev_shm_nosuid",
"parts": [
{
"id": "mount_option_dev_shm_nosuid_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.3 MUST be verified"
},
{
"id": "mount_option_dev_shm_nosuid_obj",
"links": [
{
"href": "#mount_option_dev_shm_nosuid_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_dev_shm_nosuid"
}
],
"id": "cis_fedora_1-1.2.2.3",
"parts": [
{
"id": "cis_fedora_1-1.2.2.3_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.3"
}
],
"title": "CIS Fedora 1 - 1.2.2.3"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_dev_shm_noexec",
"parts": [
{
"id": "mount_option_dev_shm_noexec_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.4 MUST be verified"
},
{
"id": "mount_option_dev_shm_noexec_obj",
"links": [
{
"href": "#mount_option_dev_shm_noexec_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_dev_shm_noexec"
}
],
"id": "cis_fedora_1-1.2.2.4",
"parts": [
{
"id": "cis_fedora_1-1.2.2.4_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.2.4"
}
],
"title": "CIS Fedora 1 - 1.2.2.4"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_home_nodev",
"parts": [
{
"id": "mount_option_home_nodev_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.3.2 MUST be verified"
},
{
"id": "mount_option_home_nodev_obj",
"links": [
{
"href": "#mount_option_home_nodev_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_home_nodev"
}
],
"id": "cis_fedora_1-1.2.3.2",
"parts": [
{
"id": "cis_fedora_1-1.2.3.2_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.3.2"
}
],
"title": "CIS Fedora 1 - 1.2.3.2"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_home_nosuid",
"parts": [
{
"id": "mount_option_home_nosuid_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.3.3 MUST be verified"
},
{
"id": "mount_option_home_nosuid_obj",
"links": [
{
"href": "#mount_option_home_nosuid_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_home_nosuid"
}
],
"id": "cis_fedora_1-1.2.3.3",
"parts": [
{
"id": "cis_fedora_1-1.2.3.3_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.3.3"
}
],
"title": "CIS Fedora 1 - 1.2.3.3"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_nodev",
"parts": [
{
"id": "mount_option_var_nodev_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.4.2 MUST be verified"
},
{
"id": "mount_option_var_nodev_obj",
"links": [
{
"href": "#mount_option_var_nodev_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_nodev"
}
],
"id": "cis_fedora_1-1.2.4.2",
"parts": [
{
"id": "cis_fedora_1-1.2.4.2_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.4.2"
}
],
"title": "CIS Fedora 1 - 1.2.4.2"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_nosuid",
"parts": [
{
"id": "mount_option_var_nosuid_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.4.3 MUST be verified"
},
{
"id": "mount_option_var_nosuid_obj",
"links": [
{
"href": "#mount_option_var_nosuid_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_nosuid"
}
],
"id": "cis_fedora_1-1.2.4.3",
"parts": [
{
"id": "cis_fedora_1-1.2.4.3_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.4.3"
}
],
"title": "CIS Fedora 1 - 1.2.4.3"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_tmp_nodev",
"parts": [
{
"id": "mount_option_var_tmp_nodev_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.5.2 MUST be verified"
},
{
"id": "mount_option_var_tmp_nodev_obj",
"links": [
{
"href": "#mount_option_var_tmp_nodev_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_tmp_nodev"
}
],
"id": "cis_fedora_1-1.2.5.2",
"parts": [
{
"id": "cis_fedora_1-1.2.5.2_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.5.2"
}
],
"title": "CIS Fedora 1 - 1.2.5.2"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_tmp_nosuid",
"parts": [
{
"id": "mount_option_var_tmp_nosuid_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.5.3 MUST be verified"
},
{
"id": "mount_option_var_tmp_nosuid_obj",
"links": [
{
"href": "#mount_option_var_tmp_nosuid_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_tmp_nosuid"
}
],
"id": "cis_fedora_1-1.2.5.3",
"parts": [
{
"id": "cis_fedora_1-1.2.5.3_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.5.3"
}
],
"title": "CIS Fedora 1 - 1.2.5.3"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_tmp_noexec",
"parts": [
{
"id": "mount_option_var_tmp_noexec_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.5.4 MUST be verified"
},
{
"id": "mount_option_var_tmp_noexec_obj",
"links": [
{
"href": "#mount_option_var_tmp_noexec_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_tmp_noexec"
}
],
"id": "cis_fedora_1-1.2.5.4",
"parts": [
{
"id": "cis_fedora_1-1.2.5.4_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.5.4"
}
],
"title": "CIS Fedora 1 - 1.2.5.4"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_log_nodev",
"parts": [
{
"id": "mount_option_var_log_nodev_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.6.2 MUST be verified"
},
{
"id": "mount_option_var_log_nodev_obj",
"links": [
{
"href": "#mount_option_var_log_nodev_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_log_nodev"
}
],
"id": "cis_fedora_1-1.2.6.2",
"parts": [
{
"id": "cis_fedora_1-1.2.6.2_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.6.2"
}
],
"title": "CIS Fedora 1 - 1.2.6.2"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_log_nosuid",
"parts": [
{
"id": "mount_option_var_log_nosuid_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.6.3 MUST be verified"
},
{
"id": "mount_option_var_log_nosuid_obj",
"links": [
{
"href": "#mount_option_var_log_nosuid_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_log_nosuid"
}
],
"id": "cis_fedora_1-1.2.6.3",
"parts": [
{
"id": "cis_fedora_1-1.2.6.3_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.6.3"
}
],
"title": "CIS Fedora 1 - 1.2.6.3"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_log_noexec",
"parts": [
{
"id": "mount_option_var_log_noexec_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.6.4 MUST be verified"
},
{
"id": "mount_option_var_log_noexec_obj",
"links": [
{
"href": "#mount_option_var_log_noexec_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_log_noexec"
}
],
"id": "cis_fedora_1-1.2.6.4",
"parts": [
{
"id": "cis_fedora_1-1.2.6.4_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.6.4"
}
],
"title": "CIS Fedora 1 - 1.2.6.4"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_log_audit_nodev",
"parts": [
{
"id": "mount_option_var_log_audit_nodev_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.7.2 MUST be verified"
},
{
"id": "mount_option_var_log_audit_nodev_obj",
"links": [
{
"href": "#mount_option_var_log_audit_nodev_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_log_audit_nodev"
}
],
"id": "cis_fedora_1-1.2.7.2",
"parts": [
{
"id": "cis_fedora_1-1.2.7.2_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.7.2"
}
],
"title": "CIS Fedora 1 - 1.2.7.2"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_log_audit_nosuid",
"parts": [
{
"id": "mount_option_var_log_audit_nosuid_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.7.3 MUST be verified"
},
{
"id": "mount_option_var_log_audit_nosuid_obj",
"links": [
{
"href": "#mount_option_var_log_audit_nosuid_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_log_audit_nosuid"
}
],
"id": "cis_fedora_1-1.2.7.3",
"parts": [
{
"id": "cis_fedora_1-1.2.7.3_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.7.3"
}
],
"title": "CIS Fedora 1 - 1.2.7.3"
},
{
"class": "initial-setup",
"controls": [
{
"id": "mount_option_var_log_audit_noexec",
"parts": [
{
"id": "mount_option_var_log_audit_noexec_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.7.4 MUST be verified"
},
{
"id": "mount_option_var_log_audit_noexec_obj",
"links": [
{
"href": "#mount_option_var_log_audit_noexec_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "mount_option_var_log_audit_noexec"
}
],
"id": "cis_fedora_1-1.2.7.4",
"parts": [
{
"id": "cis_fedora_1-1.2.7.4_smt",
"name": "statement",
"prose": "CIS Fedora 1 - 1.2.7.4"
}
],
"title": "CIS Fedora 1 - 1.2.7.4"
},
{
"class": "initial-setup",
"controls": [
{
"id": "ensure_gpgcheck_globally_activated",
"parts": [
{
"id": "ensure_gpgcheck_globally_activated_smt",
"name": "statement",
"prose": "Gpgcheck Is Configured MUST be verified"
},
{
"id": "ensure_gpgcheck_globally_activated_obj",
"links": [
{
"href": "#ensure_gpgcheck_globally_activated_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "ensure_gpgcheck_globally_activated"
}
],
"id": "cis_fedora_1-2.1.2",
"parts": [
{
"id": "cis_fedora_1-2.1.2_smt",
"name": "statement",
"prose": "Ensure Gpgcheck Is Configured"
}
],
"title": "Ensure Gpgcheck Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "package_libselinux_installed",
"parts": [
{
"id": "package_libselinux_installed_smt",
"name": "statement",
"prose": "Selinux Is Installed MUST be verified"
},
{
"id": "package_libselinux_installed_obj",
"links": [
{
"href": "#package_libselinux_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_libselinux_installed"
}
],
"id": "cis_fedora_1-3.1.1",
"parts": [
{
"id": "cis_fedora_1-3.1.1_smt",
"name": "statement",
"prose": "Ensure Selinux Is Installed"
}
],
"title": "Ensure Selinux Is Installed"
},
{
"class": "initial-setup",
"controls": [
{
"id": "grub2_enable_selinux",
"parts": [
{
"id": "grub2_enable_selinux_smt",
"name": "statement",
"prose": "Selinux Is Not Disabled In Bootloader Configuration MUST be verified"
},
{
"id": "grub2_enable_selinux_obj",
"links": [
{
"href": "#grub2_enable_selinux_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "grub2_enable_selinux"
}
],
"id": "cis_fedora_1-3.1.2",
"parts": [
{
"id": "cis_fedora_1-3.1.2_smt",
"name": "statement",
"prose": "Ensure Selinux Is Not Disabled In Bootloader Configuration"
}
],
"title": "Ensure Selinux Is Not Disabled In Bootloader Configuration"
},
{
"class": "initial-setup",
"controls": [
{
"id": "selinux_policytype",
"parts": [
{
"id": "selinux_policytype_smt",
"name": "statement",
"prose": "Selinux Policy Is Configured MUST be verified"
},
{
"id": "selinux_policytype_obj",
"links": [
{
"href": "#selinux_policytype_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "selinux_policytype"
}
],
"id": "cis_fedora_1-3.1.3",
"parts": [
{
"id": "cis_fedora_1-3.1.3_smt",
"name": "statement",
"prose": "Ensure Selinux Policy Is Configured"
}
],
"title": "Ensure Selinux Policy Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "selinux_not_disabled",
"parts": [
{
"id": "selinux_not_disabled_smt",
"name": "statement",
"prose": "The Selinux Mode Is Not Disabled MUST be verified"
},
{
"id": "selinux_not_disabled_obj",
"links": [
{
"href": "#selinux_not_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "selinux_not_disabled"
}
],
"id": "cis_fedora_1-3.1.4",
"parts": [
{
"id": "cis_fedora_1-3.1.4_smt",
"name": "statement",
"prose": "Ensure The Selinux Mode Is Not Disabled"
}
],
"title": "Ensure The Selinux Mode Is Not Disabled"
},
{
"class": "initial-setup",
"controls": [
{
"id": "package_setroubleshoot_removed",
"parts": [
{
"id": "package_setroubleshoot_removed_smt",
"name": "statement",
"prose": "The Setroubleshoot Package Is Not Installed MUST be verified"
},
{
"id": "package_setroubleshoot_removed_obj",
"links": [
{
"href": "#package_setroubleshoot_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_setroubleshoot_removed"
}
],
"id": "cis_fedora_1-3.1.6",
"parts": [
{
"id": "cis_fedora_1-3.1.6_smt",
"name": "statement",
"prose": "Ensure The Setroubleshoot Package Is Not Installed"
}
],
"title": "Ensure The Setroubleshoot Package Is Not Installed"
},
{
"class": "initial-setup",
"controls": [
{
"id": "package_mcstrans_removed",
"parts": [
{
"id": "package_mcstrans_removed_smt",
"name": "statement",
"prose": "The Mcs Translation Service (Mcstrans) Is Not Installed MUST be verified"
},
{
"id": "package_mcstrans_removed_obj",
"links": [
{
"href": "#package_mcstrans_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_mcstrans_removed"
}
],
"id": "cis_fedora_1-3.1.7",
"parts": [
{
"id": "cis_fedora_1-3.1.7_smt",
"name": "statement",
"prose": "Ensure The Mcs Translation Service (Mcstrans) Is Not Installed"
}
],
"title": "Ensure The Mcs Translation Service (Mcstrans) Is Not Installed"
},
{
"class": "initial-setup",
"controls": [
{
"id": "grub2_password",
"parts": [
{
"id": "grub2_password_smt",
"name": "statement",
"prose": "Bootloader Password Is Set MUST be verified"
},
{
"id": "grub2_password_obj",
"links": [
{
"href": "#grub2_password_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "grub2_password"
}
],
"id": "cis_fedora_1-4.1",
"parts": [
{
"id": "cis_fedora_1-4.1_smt",
"name": "statement",
"prose": "Ensure Bootloader Password Is Set"
}
],
"title": "Ensure Bootloader Password Is Set"
},
{
"class": "initial-setup",
"controls": [
{
"id": "disable_users_coredumps",
"parts": [
{
"id": "disable_users_coredumps_smt",
"name": "statement",
"prose": "Core File Size Is Configured MUST be verified"
},
{
"id": "disable_users_coredumps_obj",
"links": [
{
"href": "#disable_users_coredumps_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "disable_users_coredumps"
}
],
"id": "cis_fedora_1-5.1",
"parts": [
{
"id": "cis_fedora_1-5.1_smt",
"name": "statement",
"prose": "Ensure Core File Size Is Configured"
}
],
"title": "Ensure Core File Size Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "sysctl_fs_protected_hardlinks",
"parts": [
{
"id": "sysctl_fs_protected_hardlinks_smt",
"name": "statement",
"prose": "Fs.Protected_Hardlinks Is Configured MUST be verified"
},
{
"id": "sysctl_fs_protected_hardlinks_obj",
"links": [
{
"href": "#sysctl_fs_protected_hardlinks_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_fs_protected_hardlinks"
}
],
"id": "cis_fedora_1-5.2",
"parts": [
{
"id": "cis_fedora_1-5.2_smt",
"name": "statement",
"prose": "Ensure Fs.Protected_Hardlinks Is Configured"
}
],
"title": "Ensure Fs.Protected_Hardlinks Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "sysctl_fs_protected_symlinks",
"parts": [
{
"id": "sysctl_fs_protected_symlinks_smt",
"name": "statement",
"prose": "Fs.Protected_Symlinks Is Configured MUST be verified"
},
{
"id": "sysctl_fs_protected_symlinks_obj",
"links": [
{
"href": "#sysctl_fs_protected_symlinks_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_fs_protected_symlinks"
}
],
"id": "cis_fedora_1-5.3",
"parts": [
{
"id": "cis_fedora_1-5.3_smt",
"name": "statement",
"prose": "Ensure Fs.Protected_Symlinks Is Configured"
}
],
"title": "Ensure Fs.Protected_Symlinks Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "sysctl_fs_suid_dumpable",
"parts": [
{
"id": "sysctl_fs_suid_dumpable_smt",
"name": "statement",
"prose": "Fs.Suid_Dumpable Is Configured MUST be verified"
},
{
"id": "sysctl_fs_suid_dumpable_obj",
"links": [
{
"href": "#sysctl_fs_suid_dumpable_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_fs_suid_dumpable"
}
],
"id": "cis_fedora_1-5.4",
"parts": [
{
"id": "cis_fedora_1-5.4_smt",
"name": "statement",
"prose": "Ensure Fs.Suid_Dumpable Is Configured"
}
],
"title": "Ensure Fs.Suid_Dumpable Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "sysctl_kernel_dmesg_restrict",
"parts": [
{
"id": "sysctl_kernel_dmesg_restrict_smt",
"name": "statement",
"prose": "Kernel.Dmesg_Restrict Is Configured MUST be verified"
},
{
"id": "sysctl_kernel_dmesg_restrict_obj",
"links": [
{
"href": "#sysctl_kernel_dmesg_restrict_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_kernel_dmesg_restrict"
}
],
"id": "cis_fedora_1-5.5",
"parts": [
{
"id": "cis_fedora_1-5.5_smt",
"name": "statement",
"prose": "Ensure Kernel.Dmesg_Restrict Is Configured"
}
],
"title": "Ensure Kernel.Dmesg_Restrict Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "sysctl_kernel_kptr_restrict",
"parts": [
{
"id": "sysctl_kernel_kptr_restrict_smt",
"name": "statement",
"prose": "Kernel.Kptr_Restrict Is Configured MUST be verified"
},
{
"id": "sysctl_kernel_kptr_restrict_obj",
"links": [
{
"href": "#sysctl_kernel_kptr_restrict_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_kernel_kptr_restrict"
}
],
"id": "cis_fedora_1-5.6",
"parts": [
{
"id": "cis_fedora_1-5.6_smt",
"name": "statement",
"prose": "Ensure Kernel.Kptr_Restrict Is Configured"
}
],
"title": "Ensure Kernel.Kptr_Restrict Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "sysctl_kernel_yama_ptrace_scope",
"parts": [
{
"id": "sysctl_kernel_yama_ptrace_scope_smt",
"name": "statement",
"prose": "Kernel.Yama.Ptrace_Scope Is Configured MUST be verified"
},
{
"id": "sysctl_kernel_yama_ptrace_scope_obj",
"links": [
{
"href": "#sysctl_kernel_yama_ptrace_scope_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_kernel_yama_ptrace_scope"
}
],
"id": "cis_fedora_1-5.7",
"parts": [
{
"id": "cis_fedora_1-5.7_smt",
"name": "statement",
"prose": "Ensure Kernel.Yama.Ptrace_Scope Is Configured"
}
],
"title": "Ensure Kernel.Yama.Ptrace_Scope Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "sysctl_kernel_randomize_va_space",
"parts": [
{
"id": "sysctl_kernel_randomize_va_space_smt",
"name": "statement",
"prose": "Kernel.Randomize_Va_Space Is Configured MUST be verified"
},
{
"id": "sysctl_kernel_randomize_va_space_obj",
"links": [
{
"href": "#sysctl_kernel_randomize_va_space_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_kernel_randomize_va_space"
}
],
"id": "cis_fedora_1-5.8",
"parts": [
{
"id": "cis_fedora_1-5.8_smt",
"name": "statement",
"prose": "Ensure Kernel.Randomize_Va_Space Is Configured"
}
],
"title": "Ensure Kernel.Randomize_Va_Space Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "coredump_disable_backtraces",
"parts": [
{
"id": "coredump_disable_backtraces_smt",
"name": "statement",
"prose": "Systemd-Coredump Processsizemax Is Configured MUST be verified"
},
{
"id": "coredump_disable_backtraces_obj",
"links": [
{
"href": "#coredump_disable_backtraces_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "coredump_disable_backtraces"
}
],
"id": "cis_fedora_1-5.9",
"parts": [
{
"id": "cis_fedora_1-5.9_smt",
"name": "statement",
"prose": "Ensure Systemd-Coredump Processsizemax Is Configured"
}
],
"title": "Ensure Systemd-Coredump Processsizemax Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "coredump_disable_storage",
"parts": [
{
"id": "coredump_disable_storage_smt",
"name": "statement",
"prose": "Systemd-Coredump Storage Is Configured MUST be verified"
},
{
"id": "coredump_disable_storage_obj",
"links": [
{
"href": "#coredump_disable_storage_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "coredump_disable_storage"
}
],
"id": "cis_fedora_1-5.10",
"parts": [
{
"id": "cis_fedora_1-5.10_smt",
"name": "statement",
"prose": "Ensure Systemd-Coredump Storage Is Configured"
}
],
"title": "Ensure Systemd-Coredump Storage Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "cis_fedora_1-6.2-ar",
"parts": [
{
"id": "cis_fedora_1-6.2-ar_smt",
"name": "statement",
"prose": "System Wide Crypto Policy Disables Sha1 Hash And Signature Support MUST be verified"
},
{
"id": "cis_fedora_1-6.2-ar_obj",
"links": [
{
"href": "#cis_fedora_1-6.2-ar_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "cis_fedora_1-6.2-ar"
}
],
"id": "cis_fedora_1-6.2",
"parts": [
{
"id": "cis_fedora_1-6.2_smt",
"name": "statement",
"prose": "Ensure System Wide Crypto Policy Disables Sha1 Hash And Signature Support"
}
],
"title": "Ensure System Wide Crypto Policy Disables Sha1 Hash And Signature Support"
},
{
"class": "initial-setup",
"controls": [
{
"id": "cis_fedora_1-6.3-ar",
"parts": [
{
"id": "cis_fedora_1-6.3-ar_smt",
"name": "statement",
"prose": "System Wide Crypto Policy Macs Are Configured MUST be verified"
},
{
"id": "cis_fedora_1-6.3-ar_obj",
"links": [
{
"href": "#cis_fedora_1-6.3-ar_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "cis_fedora_1-6.3-ar"
}
],
"id": "cis_fedora_1-6.3",
"parts": [
{
"id": "cis_fedora_1-6.3_smt",
"name": "statement",
"prose": "Ensure System Wide Crypto Policy Macs Are Configured"
}
],
"title": "Ensure System Wide Crypto Policy Macs Are Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "cis_fedora_1-6.4-ar",
"parts": [
{
"id": "cis_fedora_1-6.4-ar_smt",
"name": "statement",
"prose": "System Wide Crypto Policy Disables Cbc For Ssh MUST be verified"
},
{
"id": "cis_fedora_1-6.4-ar_obj",
"links": [
{
"href": "#cis_fedora_1-6.4-ar_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "cis_fedora_1-6.4-ar"
}
],
"id": "cis_fedora_1-6.4",
"parts": [
{
"id": "cis_fedora_1-6.4_smt",
"name": "statement",
"prose": "Ensure System Wide Crypto Policy Disables Cbc For Ssh"
}
],
"title": "Ensure System Wide Crypto Policy Disables Cbc For Ssh"
},
{
"class": "initial-setup",
"controls": [
{
"id": "banner_etc_motd_cis",
"parts": [
{
"id": "banner_etc_motd_cis_smt",
"name": "statement",
"prose": "/Etc/Motd Is Configured MUST be verified"
},
{
"id": "banner_etc_motd_cis_obj",
"links": [
{
"href": "#banner_etc_motd_cis_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "banner_etc_motd_cis"
}
],
"id": "cis_fedora_1-7.1",
"parts": [
{
"id": "cis_fedora_1-7.1_smt",
"name": "statement",
"prose": "Ensure /Etc/Motd Is Configured"
}
],
"title": "Ensure /Etc/Motd Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "banner_etc_issue_cis",
"parts": [
{
"id": "banner_etc_issue_cis_smt",
"name": "statement",
"prose": "/Etc/Issue Is Configured MUST be verified"
},
{
"id": "banner_etc_issue_cis_obj",
"links": [
{
"href": "#banner_etc_issue_cis_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "banner_etc_issue_cis"
}
],
"id": "cis_fedora_1-7.2",
"parts": [
{
"id": "cis_fedora_1-7.2_smt",
"name": "statement",
"prose": "Ensure /Etc/Issue Is Configured"
}
],
"title": "Ensure /Etc/Issue Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "banner_etc_issue_net_cis",
"parts": [
{
"id": "banner_etc_issue_net_cis_smt",
"name": "statement",
"prose": "/Etc/Issue.Net Is Configured MUST be verified"
},
{
"id": "banner_etc_issue_net_cis_obj",
"links": [
{
"href": "#banner_etc_issue_net_cis_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "banner_etc_issue_net_cis"
}
],
"id": "cis_fedora_1-7.3",
"parts": [
{
"id": "cis_fedora_1-7.3_smt",
"name": "statement",
"prose": "Ensure /Etc/Issue.Net Is Configured"
}
],
"title": "Ensure /Etc/Issue.Net Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "file_groupowner_etc_motd",
"parts": [
{
"id": "file_groupowner_etc_motd_smt",
"name": "statement",
"prose": "Access To /Etc/Motd Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_motd_obj",
"links": [
{
"href": "#file_groupowner_etc_motd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_motd"
},
{
"id": "file_owner_etc_motd",
"parts": [
{
"id": "file_owner_etc_motd_smt",
"name": "statement",
"prose": "Access To /Etc/Motd Is Configured MUST be verified"
},
{
"id": "file_owner_etc_motd_obj",
"links": [
{
"href": "#file_owner_etc_motd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_motd"
},
{
"id": "file_permissions_etc_motd",
"parts": [
{
"id": "file_permissions_etc_motd_smt",
"name": "statement",
"prose": "Access To /Etc/Motd Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_motd_obj",
"links": [
{
"href": "#file_permissions_etc_motd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_motd"
}
],
"id": "cis_fedora_1-7.4",
"parts": [
{
"id": "cis_fedora_1-7.4_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Motd Is Configured"
}
],
"title": "Ensure Access To /Etc/Motd Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "file_groupowner_etc_issue",
"parts": [
{
"id": "file_groupowner_etc_issue_smt",
"name": "statement",
"prose": "Access To /Etc/Issue Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_issue_obj",
"links": [
{
"href": "#file_groupowner_etc_issue_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_issue"
},
{
"id": "file_owner_etc_issue",
"parts": [
{
"id": "file_owner_etc_issue_smt",
"name": "statement",
"prose": "Access To /Etc/Issue Is Configured MUST be verified"
},
{
"id": "file_owner_etc_issue_obj",
"links": [
{
"href": "#file_owner_etc_issue_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_issue"
},
{
"id": "file_permissions_etc_issue",
"parts": [
{
"id": "file_permissions_etc_issue_smt",
"name": "statement",
"prose": "Access To /Etc/Issue Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_issue_obj",
"links": [
{
"href": "#file_permissions_etc_issue_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_issue"
}
],
"id": "cis_fedora_1-7.5",
"parts": [
{
"id": "cis_fedora_1-7.5_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Issue Is Configured"
}
],
"title": "Ensure Access To /Etc/Issue Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "file_groupowner_etc_issue_net",
"parts": [
{
"id": "file_groupowner_etc_issue_net_smt",
"name": "statement",
"prose": "Access To /Etc/Issue.Net Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_issue_net_obj",
"links": [
{
"href": "#file_groupowner_etc_issue_net_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_issue_net"
},
{
"id": "file_owner_etc_issue_net",
"parts": [
{
"id": "file_owner_etc_issue_net_smt",
"name": "statement",
"prose": "Access To /Etc/Issue.Net Is Configured MUST be verified"
},
{
"id": "file_owner_etc_issue_net_obj",
"links": [
{
"href": "#file_owner_etc_issue_net_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_issue_net"
},
{
"id": "file_permissions_etc_issue_net",
"parts": [
{
"id": "file_permissions_etc_issue_net_smt",
"name": "statement",
"prose": "Access To /Etc/Issue.Net Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_issue_net_obj",
"links": [
{
"href": "#file_permissions_etc_issue_net_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_issue_net"
}
],
"id": "cis_fedora_1-7.6",
"parts": [
{
"id": "cis_fedora_1-7.6_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Issue.Net Is Configured"
}
],
"title": "Ensure Access To /Etc/Issue.Net Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "dconf_gnome_banner_enabled",
"parts": [
{
"id": "dconf_gnome_banner_enabled_smt",
"name": "statement",
"prose": "Gdm Login Banner Is Configured MUST be verified"
},
{
"id": "dconf_gnome_banner_enabled_obj",
"links": [
{
"href": "#dconf_gnome_banner_enabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_banner_enabled"
},
{
"id": "dconf_gnome_login_banner_text",
"parts": [
{
"id": "dconf_gnome_login_banner_text_smt",
"name": "statement",
"prose": "Gdm Login Banner Is Configured MUST be verified"
},
{
"id": "dconf_gnome_login_banner_text_obj",
"links": [
{
"href": "#dconf_gnome_login_banner_text_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_login_banner_text"
}
],
"id": "cis_fedora_1-8.1",
"parts": [
{
"id": "cis_fedora_1-8.1_smt",
"name": "statement",
"prose": "Ensure Gdm Login Banner Is Configured"
}
],
"title": "Ensure Gdm Login Banner Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "dconf_gnome_disable_user_list",
"parts": [
{
"id": "dconf_gnome_disable_user_list_smt",
"name": "statement",
"prose": "Gdm Disable-User-List Is Configured MUST be verified"
},
{
"id": "dconf_gnome_disable_user_list_obj",
"links": [
{
"href": "#dconf_gnome_disable_user_list_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_disable_user_list"
}
],
"id": "cis_fedora_1-8.2",
"parts": [
{
"id": "cis_fedora_1-8.2_smt",
"name": "statement",
"prose": "Ensure Gdm Disable-User-List Is Configured"
}
],
"title": "Ensure Gdm Disable-User-List Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "dconf_gnome_screensaver_idle_delay",
"parts": [
{
"id": "dconf_gnome_screensaver_idle_delay_smt",
"name": "statement",
"prose": "Gdm Screen Lock Is Configured MUST be verified"
},
{
"id": "dconf_gnome_screensaver_idle_delay_obj",
"links": [
{
"href": "#dconf_gnome_screensaver_idle_delay_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_screensaver_idle_delay"
},
{
"id": "dconf_gnome_screensaver_lock_delay",
"parts": [
{
"id": "dconf_gnome_screensaver_lock_delay_smt",
"name": "statement",
"prose": "Gdm Screen Lock Is Configured MUST be verified"
},
{
"id": "dconf_gnome_screensaver_lock_delay_obj",
"links": [
{
"href": "#dconf_gnome_screensaver_lock_delay_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_screensaver_lock_delay"
},
{
"id": "dconf_gnome_screensaver_user_locks",
"parts": [
{
"id": "dconf_gnome_screensaver_user_locks_smt",
"name": "statement",
"prose": "Gdm Screen Lock Is Configured MUST be verified"
},
{
"id": "dconf_gnome_screensaver_user_locks_obj",
"links": [
{
"href": "#dconf_gnome_screensaver_user_locks_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_screensaver_user_locks"
},
{
"id": "dconf_gnome_session_idle_user_locks",
"parts": [
{
"id": "dconf_gnome_session_idle_user_locks_smt",
"name": "statement",
"prose": "Gdm Screen Lock Is Configured MUST be verified"
},
{
"id": "dconf_gnome_session_idle_user_locks_obj",
"links": [
{
"href": "#dconf_gnome_session_idle_user_locks_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_session_idle_user_locks"
}
],
"id": "cis_fedora_1-8.3",
"parts": [
{
"id": "cis_fedora_1-8.3_smt",
"name": "statement",
"prose": "Ensure Gdm Screen Lock Is Configured"
}
],
"title": "Ensure Gdm Screen Lock Is Configured"
},
{
"class": "initial-setup",
"controls": [
{
"id": "dconf_gnome_disable_automount",
"parts": [
{
"id": "dconf_gnome_disable_automount_smt",
"name": "statement",
"prose": "GDM Automount Is Disabled MUST be verified"
},
{
"id": "dconf_gnome_disable_automount_obj",
"links": [
{
"href": "#dconf_gnome_disable_automount_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_disable_automount"
},
{
"id": "dconf_gnome_disable_automount_open",
"parts": [
{
"id": "dconf_gnome_disable_automount_open_smt",
"name": "statement",
"prose": "GDM Automount Opening Is Disabled MUST be verified"
},
{
"id": "dconf_gnome_disable_automount_open_obj",
"links": [
{
"href": "#dconf_gnome_disable_automount_open_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_disable_automount_open"
}
],
"id": "cis_fedora_1-8.4",
"parts": [
{
"id": "cis_fedora_1-8.4_smt",
"name": "statement",
"prose": "Ensure GDM Automount Is Disabled"
}
],
"title": "Ensure GDM Automount Is Disabled"
},
{
"class": "initial-setup",
"controls": [
{
"id": "dconf_gnome_disable_autorun",
"parts": [
{
"id": "dconf_gnome_disable_autorun_smt",
"name": "statement",
"prose": "Gdm Autorun-Never Is Configured MUST be verified"
},
{
"id": "dconf_gnome_disable_autorun_obj",
"links": [
{
"href": "#dconf_gnome_disable_autorun_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_gnome_disable_autorun"
}
],
"id": "cis_fedora_1-8.5",
"parts": [
{
"id": "cis_fedora_1-8.5_smt",
"name": "statement",
"prose": "Ensure Gdm Autorun-Never Is Configured"
}
],
"title": "Ensure Gdm Autorun-Never Is Configured"
}
],
"id": "initial-setup",
"title": "Filesystem, software updates, SELinux, boot, kernel, crypto, and banner configuration"
},
{
"class": "family",
"controls": [
{
"class": "services",
"controls": [
{
"id": "service_autofs_disabled",
"parts": [
{
"id": "service_autofs_disabled_smt",
"name": "statement",
"prose": "Autofs Services Are Not In Use MUST be verified"
},
{
"id": "service_autofs_disabled_obj",
"links": [
{
"href": "#service_autofs_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_autofs_disabled"
}
],
"id": "cis_fedora_2-1.1",
"parts": [
{
"id": "cis_fedora_2-1.1_smt",
"name": "statement",
"prose": "Ensure Autofs Services Are Not In Use"
}
],
"title": "Ensure Autofs Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "service_avahi-daemon_disabled",
"parts": [
{
"id": "service_avahi-daemon_disabled_smt",
"name": "statement",
"prose": "Avahi Server Services Are Not In Use MUST be verified"
},
{
"id": "service_avahi-daemon_disabled_obj",
"links": [
{
"href": "#service_avahi-daemon_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_avahi-daemon_disabled"
}
],
"id": "cis_fedora_2-1.2",
"parts": [
{
"id": "cis_fedora_2-1.2_smt",
"name": "statement",
"prose": "Ensure Avahi Server Services Are Not In Use"
}
],
"title": "Ensure Avahi Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "service_bluetooth_disabled",
"parts": [
{
"id": "service_bluetooth_disabled_smt",
"name": "statement",
"prose": "Bluetooth Services Are Not In Use MUST be verified"
},
{
"id": "service_bluetooth_disabled_obj",
"links": [
{
"href": "#service_bluetooth_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_bluetooth_disabled"
}
],
"id": "cis_fedora_2-1.3",
"parts": [
{
"id": "cis_fedora_2-1.3_smt",
"name": "statement",
"prose": "Ensure Bluetooth Services Are Not In Use"
}
],
"title": "Ensure Bluetooth Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_kea_removed",
"parts": [
{
"id": "package_kea_removed_smt",
"name": "statement",
"prose": "Dhcp Server Services Are Not In Use MUST be verified"
},
{
"id": "package_kea_removed_obj",
"links": [
{
"href": "#package_kea_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_kea_removed"
}
],
"id": "cis_fedora_2-1.4",
"parts": [
{
"id": "cis_fedora_2-1.4_smt",
"name": "statement",
"prose": "Ensure Dhcp Server Services Are Not In Use"
}
],
"title": "Ensure Dhcp Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_bind_removed",
"parts": [
{
"id": "package_bind_removed_smt",
"name": "statement",
"prose": "Dns Server Services Are Not In Use MUST be verified"
},
{
"id": "package_bind_removed_obj",
"links": [
{
"href": "#package_bind_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_bind_removed"
}
],
"id": "cis_fedora_2-1.5",
"parts": [
{
"id": "cis_fedora_2-1.5_smt",
"name": "statement",
"prose": "Ensure Dns Server Services Are Not In Use"
}
],
"title": "Ensure Dns Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_dnsmasq_removed",
"parts": [
{
"id": "package_dnsmasq_removed_smt",
"name": "statement",
"prose": "Dnsmasq Services Are Not In Use MUST be verified"
},
{
"id": "package_dnsmasq_removed_obj",
"links": [
{
"href": "#package_dnsmasq_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_dnsmasq_removed"
}
],
"id": "cis_fedora_2-1.6",
"parts": [
{
"id": "cis_fedora_2-1.6_smt",
"name": "statement",
"prose": "Ensure Dnsmasq Services Are Not In Use"
}
],
"title": "Ensure Dnsmasq Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_vsftpd_removed",
"parts": [
{
"id": "package_vsftpd_removed_smt",
"name": "statement",
"prose": "Ftp Server Services Are Not In Use MUST be verified"
},
{
"id": "package_vsftpd_removed_obj",
"links": [
{
"href": "#package_vsftpd_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_vsftpd_removed"
}
],
"id": "cis_fedora_2-1.7",
"parts": [
{
"id": "cis_fedora_2-1.7_smt",
"name": "statement",
"prose": "Ensure Ftp Server Services Are Not In Use"
}
],
"title": "Ensure Ftp Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_cyrus-imapd_removed",
"parts": [
{
"id": "package_cyrus-imapd_removed_smt",
"name": "statement",
"prose": "Message Access Server Services Are Not In Use MUST be verified"
},
{
"id": "package_cyrus-imapd_removed_obj",
"links": [
{
"href": "#package_cyrus-imapd_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_cyrus-imapd_removed"
},
{
"id": "package_dovecot_removed",
"parts": [
{
"id": "package_dovecot_removed_smt",
"name": "statement",
"prose": "Message Access Server Services Are Not In Use MUST be verified"
},
{
"id": "package_dovecot_removed_obj",
"links": [
{
"href": "#package_dovecot_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_dovecot_removed"
}
],
"id": "cis_fedora_2-1.8",
"parts": [
{
"id": "cis_fedora_2-1.8_smt",
"name": "statement",
"prose": "Ensure Message Access Server Services Are Not In Use"
}
],
"title": "Ensure Message Access Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "service_nfs_disabled",
"parts": [
{
"id": "service_nfs_disabled_smt",
"name": "statement",
"prose": "Network File System Services Are Not In Use MUST be verified"
},
{
"id": "service_nfs_disabled_obj",
"links": [
{
"href": "#service_nfs_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_nfs_disabled"
}
],
"id": "cis_fedora_2-1.9",
"parts": [
{
"id": "cis_fedora_2-1.9_smt",
"name": "statement",
"prose": "Ensure Network File System Services Are Not In Use"
}
],
"title": "Ensure Network File System Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "service_cups_disabled",
"parts": [
{
"id": "service_cups_disabled_smt",
"name": "statement",
"prose": "CUPS Services Are Not In Use MUST be verified"
},
{
"id": "service_cups_disabled_obj",
"links": [
{
"href": "#service_cups_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_cups_disabled"
}
],
"id": "cis_fedora_2-1.11",
"parts": [
{
"id": "cis_fedora_2-1.11_smt",
"name": "statement",
"prose": "Ensure CUPS Services Are Not In Use"
}
],
"title": "Ensure CUPS Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "service_rpcbind_disabled",
"parts": [
{
"id": "service_rpcbind_disabled_smt",
"name": "statement",
"prose": "Rpcbind Services Are Not In Use MUST be verified"
},
{
"id": "service_rpcbind_disabled_obj",
"links": [
{
"href": "#service_rpcbind_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_rpcbind_disabled"
}
],
"id": "cis_fedora_2-1.12",
"parts": [
{
"id": "cis_fedora_2-1.12_smt",
"name": "statement",
"prose": "Ensure Rpcbind Services Are Not In Use"
}
],
"title": "Ensure Rpcbind Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_rsync_removed",
"parts": [
{
"id": "package_rsync_removed_smt",
"name": "statement",
"prose": "Rsync Services Are Not In Use MUST be verified"
},
{
"id": "package_rsync_removed_obj",
"links": [
{
"href": "#package_rsync_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_rsync_removed"
}
],
"id": "cis_fedora_2-1.13",
"parts": [
{
"id": "cis_fedora_2-1.13_smt",
"name": "statement",
"prose": "Ensure Rsync Services Are Not In Use"
}
],
"title": "Ensure Rsync Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_samba_removed",
"parts": [
{
"id": "package_samba_removed_smt",
"name": "statement",
"prose": "Samba File Server Services Are Not In Use MUST be verified"
},
{
"id": "package_samba_removed_obj",
"links": [
{
"href": "#package_samba_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_samba_removed"
}
],
"id": "cis_fedora_2-1.14",
"parts": [
{
"id": "cis_fedora_2-1.14_smt",
"name": "statement",
"prose": "Ensure Samba File Server Services Are Not In Use"
}
],
"title": "Ensure Samba File Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_net-snmp_removed",
"parts": [
{
"id": "package_net-snmp_removed_smt",
"name": "statement",
"prose": "Snmp Services Are Not In Use MUST be verified"
},
{
"id": "package_net-snmp_removed_obj",
"links": [
{
"href": "#package_net-snmp_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_net-snmp_removed"
}
],
"id": "cis_fedora_2-1.15",
"parts": [
{
"id": "cis_fedora_2-1.15_smt",
"name": "statement",
"prose": "Ensure Snmp Services Are Not In Use"
}
],
"title": "Ensure Snmp Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_telnet-server_removed",
"parts": [
{
"id": "package_telnet-server_removed_smt",
"name": "statement",
"prose": "Telnet Server Services Are Not In Use MUST be verified"
},
{
"id": "package_telnet-server_removed_obj",
"links": [
{
"href": "#package_telnet-server_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_telnet-server_removed"
}
],
"id": "cis_fedora_2-1.16",
"parts": [
{
"id": "cis_fedora_2-1.16_smt",
"name": "statement",
"prose": "Ensure Telnet Server Services Are Not In Use"
}
],
"title": "Ensure Telnet Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_tftp-server_removed",
"parts": [
{
"id": "package_tftp-server_removed_smt",
"name": "statement",
"prose": "Tftp Server Services Are Not In Use MUST be verified"
},
{
"id": "package_tftp-server_removed_obj",
"links": [
{
"href": "#package_tftp-server_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_tftp-server_removed"
}
],
"id": "cis_fedora_2-1.17",
"parts": [
{
"id": "cis_fedora_2-1.17_smt",
"name": "statement",
"prose": "Ensure Tftp Server Services Are Not In Use"
}
],
"title": "Ensure Tftp Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_squid_removed",
"parts": [
{
"id": "package_squid_removed_smt",
"name": "statement",
"prose": "Web Proxy Server Services Are Not In Use MUST be verified"
},
{
"id": "package_squid_removed_obj",
"links": [
{
"href": "#package_squid_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_squid_removed"
}
],
"id": "cis_fedora_2-1.18",
"parts": [
{
"id": "cis_fedora_2-1.18_smt",
"name": "statement",
"prose": "Ensure Web Proxy Server Services Are Not In Use"
}
],
"title": "Ensure Web Proxy Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "package_httpd_removed",
"parts": [
{
"id": "package_httpd_removed_smt",
"name": "statement",
"prose": "Web Server Services Are Not In Use MUST be verified"
},
{
"id": "package_httpd_removed_obj",
"links": [
{
"href": "#package_httpd_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_httpd_removed"
},
{
"id": "package_nginx_removed",
"parts": [
{
"id": "package_nginx_removed_smt",
"name": "statement",
"prose": "Web Server Services Are Not In Use MUST be verified"
},
{
"id": "package_nginx_removed_obj",
"links": [
{
"href": "#package_nginx_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_nginx_removed"
}
],
"id": "cis_fedora_2-1.19",
"parts": [
{
"id": "cis_fedora_2-1.19_smt",
"name": "statement",
"prose": "Ensure Web Server Services Are Not In Use"
}
],
"title": "Ensure Web Server Services Are Not In Use"
},
{
"class": "services",
"controls": [
{
"id": "has_nonlocal_mta",
"parts": [
{
"id": "has_nonlocal_mta_smt",
"name": "statement",
"prose": "Mail Transfer Agents Are Configured For Local-Only Mode MUST be verified"
},
{
"id": "has_nonlocal_mta_obj",
"links": [
{
"href": "#has_nonlocal_mta_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "has_nonlocal_mta"
},
{
"id": "postfix_network_listening_disabled",
"parts": [
{
"id": "postfix_network_listening_disabled_smt",
"name": "statement",
"prose": "Mail Transfer Agents Are Configured For Local-Only Mode MUST be verified"
},
{
"id": "postfix_network_listening_disabled_obj",
"links": [
{
"href": "#postfix_network_listening_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "postfix_network_listening_disabled"
}
],
"id": "cis_fedora_2-1.23",
"parts": [
{
"id": "cis_fedora_2-1.23_smt",
"name": "statement",
"prose": "Ensure Mail Transfer Agents Are Configured For Local-Only Mode"
}
],
"title": "Ensure Mail Transfer Agents Are Configured For Local-Only Mode"
},
{
"class": "services",
"controls": [
{
"id": "package_ftp_removed",
"parts": [
{
"id": "package_ftp_removed_smt",
"name": "statement",
"prose": "Ftp Client Is Not Installed MUST be verified"
},
{
"id": "package_ftp_removed_obj",
"links": [
{
"href": "#package_ftp_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_ftp_removed"
}
],
"id": "cis_fedora_2-2.1",
"parts": [
{
"id": "cis_fedora_2-2.1_smt",
"name": "statement",
"prose": "Ensure Ftp Client Is Not Installed"
}
],
"title": "Ensure Ftp Client Is Not Installed"
},
{
"class": "services",
"controls": [
{
"id": "package_telnet_removed",
"parts": [
{
"id": "package_telnet_removed_smt",
"name": "statement",
"prose": "Telnet Client Is Not Installed MUST be verified"
},
{
"id": "package_telnet_removed_obj",
"links": [
{
"href": "#package_telnet_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_telnet_removed"
}
],
"id": "cis_fedora_2-2.4",
"parts": [
{
"id": "cis_fedora_2-2.4_smt",
"name": "statement",
"prose": "Ensure Telnet Client Is Not Installed"
}
],
"title": "Ensure Telnet Client Is Not Installed"
},
{
"class": "services",
"controls": [
{
"id": "package_tftp_removed",
"parts": [
{
"id": "package_tftp_removed_smt",
"name": "statement",
"prose": "Tftp Client Is Not Installed MUST be verified"
},
{
"id": "package_tftp_removed_obj",
"links": [
{
"href": "#package_tftp_removed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_tftp_removed"
}
],
"id": "cis_fedora_2-2.5",
"parts": [
{
"id": "cis_fedora_2-2.5_smt",
"name": "statement",
"prose": "Ensure Tftp Client Is Not Installed"
}
],
"title": "Ensure Tftp Client Is Not Installed"
},
{
"class": "services",
"controls": [
{
"id": "chronyd_specify_remote_server",
"parts": [
{
"id": "chronyd_specify_remote_server_smt",
"name": "statement",
"prose": "Chrony Is Configured MUST be verified"
},
{
"id": "chronyd_specify_remote_server_obj",
"links": [
{
"href": "#chronyd_specify_remote_server_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "chronyd_specify_remote_server"
}
],
"id": "cis_fedora_2-3.2",
"parts": [
{
"id": "cis_fedora_2-3.2_smt",
"name": "statement",
"prose": "Ensure Chrony Is Configured"
}
],
"title": "Ensure Chrony Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "chronyd_run_as_chrony_user",
"parts": [
{
"id": "chronyd_run_as_chrony_user_smt",
"name": "statement",
"prose": "Chrony Is Not Run As The Root User MUST be verified"
},
{
"id": "chronyd_run_as_chrony_user_obj",
"links": [
{
"href": "#chronyd_run_as_chrony_user_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "chronyd_run_as_chrony_user"
}
],
"id": "cis_fedora_2-3.3",
"parts": [
{
"id": "cis_fedora_2-3.3_smt",
"name": "statement",
"prose": "Ensure Chrony Is Not Run As The Root User"
}
],
"title": "Ensure Chrony Is Not Run As The Root User"
},
{
"class": "services",
"controls": [
{
"id": "package_cron_installed",
"parts": [
{
"id": "package_cron_installed_smt",
"name": "statement",
"prose": "Cron Daemon Is Enabled And Active MUST be verified"
},
{
"id": "package_cron_installed_obj",
"links": [
{
"href": "#package_cron_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_cron_installed"
},
{
"id": "service_crond_enabled",
"parts": [
{
"id": "service_crond_enabled_smt",
"name": "statement",
"prose": "Cron Daemon Is Enabled And Active MUST be verified"
},
{
"id": "service_crond_enabled_obj",
"links": [
{
"href": "#service_crond_enabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_crond_enabled"
}
],
"id": "cis_fedora_2-4.1.1",
"parts": [
{
"id": "cis_fedora_2-4.1.1_smt",
"name": "statement",
"prose": "Ensure Cron Daemon Is Enabled And Active"
}
],
"title": "Ensure Cron Daemon Is Enabled And Active"
},
{
"class": "services",
"controls": [
{
"id": "file_groupowner_crontab",
"parts": [
{
"id": "file_groupowner_crontab_smt",
"name": "statement",
"prose": "Access To /Etc/Crontab Is Configured MUST be verified"
},
{
"id": "file_groupowner_crontab_obj",
"links": [
{
"href": "#file_groupowner_crontab_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_crontab"
},
{
"id": "file_owner_crontab",
"parts": [
{
"id": "file_owner_crontab_smt",
"name": "statement",
"prose": "Access To /Etc/Crontab Is Configured MUST be verified"
},
{
"id": "file_owner_crontab_obj",
"links": [
{
"href": "#file_owner_crontab_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_crontab"
},
{
"id": "file_permissions_crontab",
"parts": [
{
"id": "file_permissions_crontab_smt",
"name": "statement",
"prose": "Access To /Etc/Crontab Is Configured MUST be verified"
},
{
"id": "file_permissions_crontab_obj",
"links": [
{
"href": "#file_permissions_crontab_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_crontab"
}
],
"id": "cis_fedora_2-4.1.2",
"parts": [
{
"id": "cis_fedora_2-4.1.2_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Crontab Is Configured"
}
],
"title": "Ensure Access To /Etc/Crontab Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "file_groupowner_cron_hourly",
"parts": [
{
"id": "file_groupowner_cron_hourly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Hourly Is Configured MUST be verified"
},
{
"id": "file_groupowner_cron_hourly_obj",
"links": [
{
"href": "#file_groupowner_cron_hourly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_cron_hourly"
},
{
"id": "file_owner_cron_hourly",
"parts": [
{
"id": "file_owner_cron_hourly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Hourly Is Configured MUST be verified"
},
{
"id": "file_owner_cron_hourly_obj",
"links": [
{
"href": "#file_owner_cron_hourly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_cron_hourly"
},
{
"id": "file_permissions_cron_hourly",
"parts": [
{
"id": "file_permissions_cron_hourly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Hourly Is Configured MUST be verified"
},
{
"id": "file_permissions_cron_hourly_obj",
"links": [
{
"href": "#file_permissions_cron_hourly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_cron_hourly"
}
],
"id": "cis_fedora_2-4.1.3",
"parts": [
{
"id": "cis_fedora_2-4.1.3_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Cron.Hourly Is Configured"
}
],
"title": "Ensure Access To /Etc/Cron.Hourly Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "file_groupowner_cron_daily",
"parts": [
{
"id": "file_groupowner_cron_daily_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Daily Is Configured MUST be verified"
},
{
"id": "file_groupowner_cron_daily_obj",
"links": [
{
"href": "#file_groupowner_cron_daily_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_cron_daily"
},
{
"id": "file_owner_cron_daily",
"parts": [
{
"id": "file_owner_cron_daily_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Daily Is Configured MUST be verified"
},
{
"id": "file_owner_cron_daily_obj",
"links": [
{
"href": "#file_owner_cron_daily_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_cron_daily"
},
{
"id": "file_permissions_cron_daily",
"parts": [
{
"id": "file_permissions_cron_daily_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Daily Is Configured MUST be verified"
},
{
"id": "file_permissions_cron_daily_obj",
"links": [
{
"href": "#file_permissions_cron_daily_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_cron_daily"
}
],
"id": "cis_fedora_2-4.1.4",
"parts": [
{
"id": "cis_fedora_2-4.1.4_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Cron.Daily Is Configured"
}
],
"title": "Ensure Access To /Etc/Cron.Daily Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "file_groupowner_cron_weekly",
"parts": [
{
"id": "file_groupowner_cron_weekly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Weekly Is Configured MUST be verified"
},
{
"id": "file_groupowner_cron_weekly_obj",
"links": [
{
"href": "#file_groupowner_cron_weekly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_cron_weekly"
},
{
"id": "file_owner_cron_weekly",
"parts": [
{
"id": "file_owner_cron_weekly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Weekly Is Configured MUST be verified"
},
{
"id": "file_owner_cron_weekly_obj",
"links": [
{
"href": "#file_owner_cron_weekly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_cron_weekly"
},
{
"id": "file_permissions_cron_weekly",
"parts": [
{
"id": "file_permissions_cron_weekly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Weekly Is Configured MUST be verified"
},
{
"id": "file_permissions_cron_weekly_obj",
"links": [
{
"href": "#file_permissions_cron_weekly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_cron_weekly"
}
],
"id": "cis_fedora_2-4.1.5",
"parts": [
{
"id": "cis_fedora_2-4.1.5_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Cron.Weekly Is Configured"
}
],
"title": "Ensure Access To /Etc/Cron.Weekly Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "file_groupowner_cron_monthly",
"parts": [
{
"id": "file_groupowner_cron_monthly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Monthly Is Configured MUST be verified"
},
{
"id": "file_groupowner_cron_monthly_obj",
"links": [
{
"href": "#file_groupowner_cron_monthly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_cron_monthly"
},
{
"id": "file_owner_cron_monthly",
"parts": [
{
"id": "file_owner_cron_monthly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Monthly Is Configured MUST be verified"
},
{
"id": "file_owner_cron_monthly_obj",
"links": [
{
"href": "#file_owner_cron_monthly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_cron_monthly"
},
{
"id": "file_permissions_cron_monthly",
"parts": [
{
"id": "file_permissions_cron_monthly_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.Monthly Is Configured MUST be verified"
},
{
"id": "file_permissions_cron_monthly_obj",
"links": [
{
"href": "#file_permissions_cron_monthly_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_cron_monthly"
}
],
"id": "cis_fedora_2-4.1.6",
"parts": [
{
"id": "cis_fedora_2-4.1.6_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Cron.Monthly Is Configured"
}
],
"title": "Ensure Access To /Etc/Cron.Monthly Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "file_groupowner_cron_d",
"parts": [
{
"id": "file_groupowner_cron_d_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.D Is Configured MUST be verified"
},
{
"id": "file_groupowner_cron_d_obj",
"links": [
{
"href": "#file_groupowner_cron_d_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_cron_d"
},
{
"id": "file_owner_cron_d",
"parts": [
{
"id": "file_owner_cron_d_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.D Is Configured MUST be verified"
},
{
"id": "file_owner_cron_d_obj",
"links": [
{
"href": "#file_owner_cron_d_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_cron_d"
},
{
"id": "file_permissions_cron_d",
"parts": [
{
"id": "file_permissions_cron_d_smt",
"name": "statement",
"prose": "Access To /Etc/Cron.D Is Configured MUST be verified"
},
{
"id": "file_permissions_cron_d_obj",
"links": [
{
"href": "#file_permissions_cron_d_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_cron_d"
}
],
"id": "cis_fedora_2-4.1.8",
"parts": [
{
"id": "cis_fedora_2-4.1.8_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Cron.D Is Configured"
}
],
"title": "Ensure Access To /Etc/Cron.D Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "file_cron_allow_exists",
"parts": [
{
"id": "file_cron_allow_exists_smt",
"name": "statement",
"prose": "Access To Crontab Is Configured MUST be verified"
},
{
"id": "file_cron_allow_exists_obj",
"links": [
{
"href": "#file_cron_allow_exists_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_cron_allow_exists"
},
{
"id": "file_cron_deny_not_exist",
"parts": [
{
"id": "file_cron_deny_not_exist_smt",
"name": "statement",
"prose": "Access To Crontab Is Configured MUST be verified"
},
{
"id": "file_cron_deny_not_exist_obj",
"links": [
{
"href": "#file_cron_deny_not_exist_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_cron_deny_not_exist"
},
{
"id": "file_groupowner_cron_allow",
"parts": [
{
"id": "file_groupowner_cron_allow_smt",
"name": "statement",
"prose": "Access To Crontab Is Configured MUST be verified"
},
{
"id": "file_groupowner_cron_allow_obj",
"links": [
{
"href": "#file_groupowner_cron_allow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_cron_allow"
},
{
"id": "file_owner_cron_allow",
"parts": [
{
"id": "file_owner_cron_allow_smt",
"name": "statement",
"prose": "Access To Crontab Is Configured MUST be verified"
},
{
"id": "file_owner_cron_allow_obj",
"links": [
{
"href": "#file_owner_cron_allow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_cron_allow"
},
{
"id": "file_permissions_cron_allow",
"parts": [
{
"id": "file_permissions_cron_allow_smt",
"name": "statement",
"prose": "Access To Crontab Is Configured MUST be verified"
},
{
"id": "file_permissions_cron_allow_obj",
"links": [
{
"href": "#file_permissions_cron_allow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_cron_allow"
}
],
"id": "cis_fedora_2-4.1.9",
"parts": [
{
"id": "cis_fedora_2-4.1.9_smt",
"name": "statement",
"prose": "Ensure Access To Crontab Is Configured"
}
],
"title": "Ensure Access To Crontab Is Configured"
},
{
"class": "services",
"controls": [
{
"id": "file_at_deny_not_exist",
"parts": [
{
"id": "file_at_deny_not_exist_smt",
"name": "statement",
"prose": "Access To At Is Configured MUST be verified"
},
{
"id": "file_at_deny_not_exist_obj",
"links": [
{
"href": "#file_at_deny_not_exist_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_at_deny_not_exist"
},
{
"id": "file_groupowner_at_allow",
"parts": [
{
"id": "file_groupowner_at_allow_smt",
"name": "statement",
"prose": "Access To At Is Configured MUST be verified"
},
{
"id": "file_groupowner_at_allow_obj",
"links": [
{
"href": "#file_groupowner_at_allow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_at_allow"
},
{
"id": "file_owner_at_allow",
"parts": [
{
"id": "file_owner_at_allow_smt",
"name": "statement",
"prose": "Access To At Is Configured MUST be verified"
},
{
"id": "file_owner_at_allow_obj",
"links": [
{
"href": "#file_owner_at_allow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_at_allow"
},
{
"id": "file_permissions_at_allow",
"parts": [
{
"id": "file_permissions_at_allow_smt",
"name": "statement",
"prose": "Access To At Is Configured MUST be verified"
},
{
"id": "file_permissions_at_allow_obj",
"links": [
{
"href": "#file_permissions_at_allow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_at_allow"
}
],
"id": "cis_fedora_2-4.2.1",
"parts": [
{
"id": "cis_fedora_2-4.2.1_smt",
"name": "statement",
"prose": "Ensure Access To At Is Configured"
}
],
"title": "Ensure Access To At Is Configured"
}
],
"id": "services",
"title": "Network services, client packages, and time synchronization configuration"
},
{
"class": "family",
"controls": [
{
"class": "network",
"controls": [
{
"id": "wireless_disable_interfaces",
"parts": [
{
"id": "wireless_disable_interfaces_smt",
"name": "statement",
"prose": "Wireless Interfaces Are Disabled MUST be verified"
},
{
"id": "wireless_disable_interfaces_obj",
"links": [
{
"href": "#wireless_disable_interfaces_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "wireless_disable_interfaces"
}
],
"id": "cis_fedora_3-1.2",
"parts": [
{
"id": "cis_fedora_3-1.2_smt",
"name": "statement",
"prose": "Ensure Wireless Interfaces Are Disabled"
}
],
"title": "Ensure Wireless Interfaces Are Disabled"
},
{
"class": "network",
"controls": [
{
"id": "kernel_module_atm_disabled",
"parts": [
{
"id": "kernel_module_atm_disabled_smt",
"name": "statement",
"prose": "Atm Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_atm_disabled_obj",
"links": [
{
"href": "#kernel_module_atm_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_atm_disabled"
}
],
"id": "cis_fedora_3-2.1",
"parts": [
{
"id": "cis_fedora_3-2.1_smt",
"name": "statement",
"prose": "Ensure Atm Kernel Module Is Not Available"
}
],
"title": "Ensure Atm Kernel Module Is Not Available"
},
{
"class": "network",
"controls": [
{
"id": "kernel_module_can_disabled",
"parts": [
{
"id": "kernel_module_can_disabled_smt",
"name": "statement",
"prose": "Can Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_can_disabled_obj",
"links": [
{
"href": "#kernel_module_can_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_can_disabled"
}
],
"id": "cis_fedora_3-2.2",
"parts": [
{
"id": "cis_fedora_3-2.2_smt",
"name": "statement",
"prose": "Ensure Can Kernel Module Is Not Available"
}
],
"title": "Ensure Can Kernel Module Is Not Available"
},
{
"class": "network",
"controls": [
{
"id": "kernel_module_dccp_disabled",
"parts": [
{
"id": "kernel_module_dccp_disabled_smt",
"name": "statement",
"prose": "Dccp Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_dccp_disabled_obj",
"links": [
{
"href": "#kernel_module_dccp_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_dccp_disabled"
}
],
"id": "cis_fedora_3-2.3",
"parts": [
{
"id": "cis_fedora_3-2.3_smt",
"name": "statement",
"prose": "Ensure Dccp Kernel Module Is Not Available"
}
],
"title": "Ensure Dccp Kernel Module Is Not Available"
},
{
"class": "network",
"controls": [
{
"id": "kernel_module_tipc_disabled",
"parts": [
{
"id": "kernel_module_tipc_disabled_smt",
"name": "statement",
"prose": "Tipc Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_tipc_disabled_obj",
"links": [
{
"href": "#kernel_module_tipc_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_tipc_disabled"
}
],
"id": "cis_fedora_3-2.4",
"parts": [
{
"id": "cis_fedora_3-2.4_smt",
"name": "statement",
"prose": "Ensure Tipc Kernel Module Is Not Available"
}
],
"title": "Ensure Tipc Kernel Module Is Not Available"
},
{
"class": "network",
"controls": [
{
"id": "kernel_module_rds_disabled",
"parts": [
{
"id": "kernel_module_rds_disabled_smt",
"name": "statement",
"prose": "Rds Kernel Module Is Not Available MUST be verified"
},
{
"id": "kernel_module_rds_disabled_obj",
"links": [
{
"href": "#kernel_module_rds_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "kernel_module_rds_disabled"
}
],
"id": "cis_fedora_3-2.5",
"parts": [
{
"id": "cis_fedora_3-2.5_smt",
"name": "statement",
"prose": "Ensure Rds Kernel Module Is Not Available"
}
],
"title": "Ensure Rds Kernel Module Is Not Available"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_all_send_redirects",
"parts": [
{
"id": "sysctl_net_ipv4_conf_all_send_redirects_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.All.Send_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_all_send_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_all_send_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_all_send_redirects"
}
],
"id": "cis_fedora_3-3.1.4",
"parts": [
{
"id": "cis_fedora_3-3.1.4_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.All.Send_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.All.Send_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_default_send_redirects",
"parts": [
{
"id": "sysctl_net_ipv4_conf_default_send_redirects_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.Default.Send_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_default_send_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_default_send_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_default_send_redirects"
}
],
"id": "cis_fedora_3-3.1.5",
"parts": [
{
"id": "cis_fedora_3-3.1.5_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.Default.Send_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.Default.Send_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_icmp_ignore_bogus_error_responses",
"parts": [
{
"id": "sysctl_net_ipv4_icmp_ignore_bogus_error_responses_smt",
"name": "statement",
"prose": "Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_icmp_ignore_bogus_error_responses_obj",
"links": [
{
"href": "#sysctl_net_ipv4_icmp_ignore_bogus_error_responses_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_icmp_ignore_bogus_error_responses"
}
],
"id": "cis_fedora_3-3.1.6",
"parts": [
{
"id": "cis_fedora_3-3.1.6_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured"
}
],
"title": "Ensure Net.Ipv4.Icmp_Ignore_Bogus_Error_Responses Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_icmp_echo_ignore_broadcasts",
"parts": [
{
"id": "sysctl_net_ipv4_icmp_echo_ignore_broadcasts_smt",
"name": "statement",
"prose": "Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_icmp_echo_ignore_broadcasts_obj",
"links": [
{
"href": "#sysctl_net_ipv4_icmp_echo_ignore_broadcasts_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_icmp_echo_ignore_broadcasts"
}
],
"id": "cis_fedora_3-3.1.7",
"parts": [
{
"id": "cis_fedora_3-3.1.7_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured"
}
],
"title": "Ensure Net.Ipv4.Icmp_Echo_Ignore_Broadcasts Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_all_accept_redirects",
"parts": [
{
"id": "sysctl_net_ipv4_conf_all_accept_redirects_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.All.Accept_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_all_accept_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_all_accept_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_all_accept_redirects"
}
],
"id": "cis_fedora_3-3.1.8",
"parts": [
{
"id": "cis_fedora_3-3.1.8_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.All.Accept_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.All.Accept_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_default_accept_redirects",
"parts": [
{
"id": "sysctl_net_ipv4_conf_default_accept_redirects_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.Default.Accept_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_default_accept_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_default_accept_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_default_accept_redirects"
}
],
"id": "cis_fedora_3-3.1.9",
"parts": [
{
"id": "cis_fedora_3-3.1.9_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.Default.Accept_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.Default.Accept_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_all_secure_redirects",
"parts": [
{
"id": "sysctl_net_ipv4_conf_all_secure_redirects_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.All.Secure_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_all_secure_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_all_secure_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_all_secure_redirects"
}
],
"id": "cis_fedora_3-3.1.10",
"parts": [
{
"id": "cis_fedora_3-3.1.10_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.All.Secure_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.All.Secure_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_default_secure_redirects",
"parts": [
{
"id": "sysctl_net_ipv4_conf_default_secure_redirects_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.Default.Secure_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_default_secure_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_default_secure_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_default_secure_redirects"
}
],
"id": "cis_fedora_3-3.1.11",
"parts": [
{
"id": "cis_fedora_3-3.1.11_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.Default.Secure_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.Default.Secure_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_all_rp_filter",
"parts": [
{
"id": "sysctl_net_ipv4_conf_all_rp_filter_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.All.Rp_Filter Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_all_rp_filter_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_all_rp_filter_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_all_rp_filter"
}
],
"id": "cis_fedora_3-3.1.12",
"parts": [
{
"id": "cis_fedora_3-3.1.12_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.All.Rp_Filter Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.All.Rp_Filter Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_default_rp_filter",
"parts": [
{
"id": "sysctl_net_ipv4_conf_default_rp_filter_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.Default.Rp_Filter Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_default_rp_filter_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_default_rp_filter_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_default_rp_filter"
}
],
"id": "cis_fedora_3-3.1.13",
"parts": [
{
"id": "cis_fedora_3-3.1.13_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.Default.Rp_Filter Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.Default.Rp_Filter Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_all_accept_source_route",
"parts": [
{
"id": "sysctl_net_ipv4_conf_all_accept_source_route_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.All.Accept_Source_Route Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_all_accept_source_route_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_all_accept_source_route_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_all_accept_source_route"
}
],
"id": "cis_fedora_3-3.1.14",
"parts": [
{
"id": "cis_fedora_3-3.1.14_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.All.Accept_Source_Route Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.All.Accept_Source_Route Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_default_accept_source_route",
"parts": [
{
"id": "sysctl_net_ipv4_conf_default_accept_source_route_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_default_accept_source_route_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_default_accept_source_route_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_default_accept_source_route"
}
],
"id": "cis_fedora_3-3.1.15",
"parts": [
{
"id": "cis_fedora_3-3.1.15_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.Default.Accept_Source_Route Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_all_log_martians",
"parts": [
{
"id": "sysctl_net_ipv4_conf_all_log_martians_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.All.Log_Martians Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_all_log_martians_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_all_log_martians_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_all_log_martians"
}
],
"id": "cis_fedora_3-3.1.16",
"parts": [
{
"id": "cis_fedora_3-3.1.16_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.All.Log_Martians Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.All.Log_Martians Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_conf_default_log_martians",
"parts": [
{
"id": "sysctl_net_ipv4_conf_default_log_martians_smt",
"name": "statement",
"prose": "Net.Ipv4.Conf.Default.Log_Martians Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_conf_default_log_martians_obj",
"links": [
{
"href": "#sysctl_net_ipv4_conf_default_log_martians_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_conf_default_log_martians"
}
],
"id": "cis_fedora_3-3.1.17",
"parts": [
{
"id": "cis_fedora_3-3.1.17_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Conf.Default.Log_Martians Is Configured"
}
],
"title": "Ensure Net.Ipv4.Conf.Default.Log_Martians Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv4_tcp_syncookies",
"parts": [
{
"id": "sysctl_net_ipv4_tcp_syncookies_smt",
"name": "statement",
"prose": "Net.Ipv4.Tcp_Syncookies Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv4_tcp_syncookies_obj",
"links": [
{
"href": "#sysctl_net_ipv4_tcp_syncookies_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv4_tcp_syncookies"
}
],
"id": "cis_fedora_3-3.1.18",
"parts": [
{
"id": "cis_fedora_3-3.1.18_smt",
"name": "statement",
"prose": "Ensure Net.Ipv4.Tcp_Syncookies Is Configured"
}
],
"title": "Ensure Net.Ipv4.Tcp_Syncookies Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv6_conf_all_forwarding",
"parts": [
{
"id": "sysctl_net_ipv6_conf_all_forwarding_smt",
"name": "statement",
"prose": "Net.Ipv6.Conf.All.Forwarding Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv6_conf_all_forwarding_obj",
"links": [
{
"href": "#sysctl_net_ipv6_conf_all_forwarding_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv6_conf_all_forwarding"
}
],
"id": "cis_fedora_3-3.2.1",
"parts": [
{
"id": "cis_fedora_3-3.2.1_smt",
"name": "statement",
"prose": "Ensure Net.Ipv6.Conf.All.Forwarding Is Configured"
}
],
"title": "Ensure Net.Ipv6.Conf.All.Forwarding Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv6_conf_all_accept_redirects",
"parts": [
{
"id": "sysctl_net_ipv6_conf_all_accept_redirects_smt",
"name": "statement",
"prose": "Net.Ipv6.Conf.All.Accept_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv6_conf_all_accept_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv6_conf_all_accept_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv6_conf_all_accept_redirects"
}
],
"id": "cis_fedora_3-3.2.3",
"parts": [
{
"id": "cis_fedora_3-3.2.3_smt",
"name": "statement",
"prose": "Ensure Net.Ipv6.Conf.All.Accept_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv6.Conf.All.Accept_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv6_conf_default_accept_redirects",
"parts": [
{
"id": "sysctl_net_ipv6_conf_default_accept_redirects_smt",
"name": "statement",
"prose": "Net.Ipv6.Conf.Default.Accept_Redirects Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv6_conf_default_accept_redirects_obj",
"links": [
{
"href": "#sysctl_net_ipv6_conf_default_accept_redirects_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv6_conf_default_accept_redirects"
}
],
"id": "cis_fedora_3-3.2.4",
"parts": [
{
"id": "cis_fedora_3-3.2.4_smt",
"name": "statement",
"prose": "Ensure Net.Ipv6.Conf.Default.Accept_Redirects Is Configured"
}
],
"title": "Ensure Net.Ipv6.Conf.Default.Accept_Redirects Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv6_conf_all_accept_source_route",
"parts": [
{
"id": "sysctl_net_ipv6_conf_all_accept_source_route_smt",
"name": "statement",
"prose": "Net.Ipv6.Conf.All.Accept_Source_Route Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv6_conf_all_accept_source_route_obj",
"links": [
{
"href": "#sysctl_net_ipv6_conf_all_accept_source_route_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv6_conf_all_accept_source_route"
}
],
"id": "cis_fedora_3-3.2.5",
"parts": [
{
"id": "cis_fedora_3-3.2.5_smt",
"name": "statement",
"prose": "Ensure Net.Ipv6.Conf.All.Accept_Source_Route Is Configured"
}
],
"title": "Ensure Net.Ipv6.Conf.All.Accept_Source_Route Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv6_conf_default_accept_source_route",
"parts": [
{
"id": "sysctl_net_ipv6_conf_default_accept_source_route_smt",
"name": "statement",
"prose": "Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv6_conf_default_accept_source_route_obj",
"links": [
{
"href": "#sysctl_net_ipv6_conf_default_accept_source_route_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv6_conf_default_accept_source_route"
}
],
"id": "cis_fedora_3-3.2.6",
"parts": [
{
"id": "cis_fedora_3-3.2.6_smt",
"name": "statement",
"prose": "Ensure Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured"
}
],
"title": "Ensure Net.Ipv6.Conf.Default.Accept_Source_Route Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv6_conf_all_accept_ra",
"parts": [
{
"id": "sysctl_net_ipv6_conf_all_accept_ra_smt",
"name": "statement",
"prose": "Net.Ipv6.Conf.All.Accept_Ra Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv6_conf_all_accept_ra_obj",
"links": [
{
"href": "#sysctl_net_ipv6_conf_all_accept_ra_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv6_conf_all_accept_ra"
}
],
"id": "cis_fedora_3-3.2.7",
"parts": [
{
"id": "cis_fedora_3-3.2.7_smt",
"name": "statement",
"prose": "Ensure Net.Ipv6.Conf.All.Accept_Ra Is Configured"
}
],
"title": "Ensure Net.Ipv6.Conf.All.Accept_Ra Is Configured"
},
{
"class": "network",
"controls": [
{
"id": "sysctl_net_ipv6_conf_default_accept_ra",
"parts": [
{
"id": "sysctl_net_ipv6_conf_default_accept_ra_smt",
"name": "statement",
"prose": "Net.Ipv6.Conf.Default.Accept_Ra Is Configured MUST be verified"
},
{
"id": "sysctl_net_ipv6_conf_default_accept_ra_obj",
"links": [
{
"href": "#sysctl_net_ipv6_conf_default_accept_ra_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sysctl_net_ipv6_conf_default_accept_ra"
}
],
"id": "cis_fedora_3-3.2.8",
"parts": [
{
"id": "cis_fedora_3-3.2.8_smt",
"name": "statement",
"prose": "Ensure Net.Ipv6.Conf.Default.Accept_Ra Is Configured"
}
],
"title": "Ensure Net.Ipv6.Conf.Default.Accept_Ra Is Configured"
}
],
"id": "network",
"title": "Kernel modules, IPv4, and IPv6 network stack configuration"
},
{
"class": "family",
"controls": [
{
"class": "firewall",
"controls": [
{
"id": "package_nftables_installed",
"parts": [
{
"id": "package_nftables_installed_smt",
"name": "statement",
"prose": "Nftables Is Installed MUST be verified"
},
{
"id": "package_nftables_installed_obj",
"links": [
{
"href": "#package_nftables_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_nftables_installed"
}
],
"id": "cis_fedora_4-1.1",
"parts": [
{
"id": "cis_fedora_4-1.1_smt",
"name": "statement",
"prose": "Ensure Nftables Is Installed"
}
],
"title": "Ensure Nftables Is Installed"
},
{
"class": "firewall",
"controls": [
{
"id": "package_firewalld_installed",
"parts": [
{
"id": "package_firewalld_installed_smt",
"name": "statement",
"prose": "A Single Firewall Configuration Utility Is In Use MUST be verified"
},
{
"id": "package_firewalld_installed_obj",
"links": [
{
"href": "#package_firewalld_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_firewalld_installed"
},
{
"id": "service_firewalld_enabled",
"parts": [
{
"id": "service_firewalld_enabled_smt",
"name": "statement",
"prose": "A Single Firewall Configuration Utility Is In Use MUST be verified"
},
{
"id": "service_firewalld_enabled_obj",
"links": [
{
"href": "#service_firewalld_enabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_firewalld_enabled"
},
{
"id": "service_nftables_disabled",
"parts": [
{
"id": "service_nftables_disabled_smt",
"name": "statement",
"prose": "A Single Firewall Configuration Utility Is In Use MUST be verified"
},
{
"id": "service_nftables_disabled_obj",
"links": [
{
"href": "#service_nftables_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_nftables_disabled"
}
],
"id": "cis_fedora_4-1.2",
"parts": [
{
"id": "cis_fedora_4-1.2_smt",
"name": "statement",
"prose": "Ensure A Single Firewall Configuration Utility Is In Use"
}
],
"title": "Ensure A Single Firewall Configuration Utility Is In Use"
},
{
"class": "firewall",
"controls": [
{
"id": "firewalld_loopback_traffic_restricted",
"parts": [
{
"id": "firewalld_loopback_traffic_restricted_smt",
"name": "statement",
"prose": "Firewalld Loopback Traffic Is Configured MUST be verified"
},
{
"id": "firewalld_loopback_traffic_restricted_obj",
"links": [
{
"href": "#firewalld_loopback_traffic_restricted_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "firewalld_loopback_traffic_restricted"
},
{
"id": "firewalld_loopback_traffic_trusted",
"parts": [
{
"id": "firewalld_loopback_traffic_trusted_smt",
"name": "statement",
"prose": "Firewalld Loopback Traffic Is Configured MUST be verified"
},
{
"id": "firewalld_loopback_traffic_trusted_obj",
"links": [
{
"href": "#firewalld_loopback_traffic_trusted_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "firewalld_loopback_traffic_trusted"
}
],
"id": "cis_fedora_4-2.2",
"parts": [
{
"id": "cis_fedora_4-2.2_smt",
"name": "statement",
"prose": "Ensure Firewalld Loopback Traffic Is Configured"
}
],
"title": "Ensure Firewalld Loopback Traffic Is Configured"
}
],
"id": "firewall",
"title": "Firewall package installation and traffic filtering configuration"
},
{
"class": "family",
"controls": [
{
"class": "access-auth",
"controls": [
{
"id": "file_groupowner_sshd_config",
"parts": [
{
"id": "file_groupowner_sshd_config_smt",
"name": "statement",
"prose": "Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified"
},
{
"id": "file_groupowner_sshd_config_obj",
"links": [
{
"href": "#file_groupowner_sshd_config_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_sshd_config"
},
{
"id": "file_owner_sshd_config",
"parts": [
{
"id": "file_owner_sshd_config_smt",
"name": "statement",
"prose": "Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified"
},
{
"id": "file_owner_sshd_config_obj",
"links": [
{
"href": "#file_owner_sshd_config_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_sshd_config"
},
{
"id": "file_permissions_sshd_config",
"parts": [
{
"id": "file_permissions_sshd_config_smt",
"name": "statement",
"prose": "Access To /Etc/Ssh/Sshd_Config Is Configured MUST be verified"
},
{
"id": "file_permissions_sshd_config_obj",
"links": [
{
"href": "#file_permissions_sshd_config_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_sshd_config"
}
],
"id": "cis_fedora_5-1.1",
"parts": [
{
"id": "cis_fedora_5-1.1_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Ssh/Sshd_Config Is Configured"
}
],
"title": "Ensure Access To /Etc/Ssh/Sshd_Config Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "file_groupownership_sshd_private_key",
"parts": [
{
"id": "file_groupownership_sshd_private_key_smt",
"name": "statement",
"prose": "Access To Ssh Private Host Key Files Is Configured MUST be verified"
},
{
"id": "file_groupownership_sshd_private_key_obj",
"links": [
{
"href": "#file_groupownership_sshd_private_key_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupownership_sshd_private_key"
},
{
"id": "file_ownership_sshd_private_key",
"parts": [
{
"id": "file_ownership_sshd_private_key_smt",
"name": "statement",
"prose": "Access To Ssh Private Host Key Files Is Configured MUST be verified"
},
{
"id": "file_ownership_sshd_private_key_obj",
"links": [
{
"href": "#file_ownership_sshd_private_key_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_ownership_sshd_private_key"
},
{
"id": "file_permissions_sshd_private_key",
"parts": [
{
"id": "file_permissions_sshd_private_key_smt",
"name": "statement",
"prose": "Access To Ssh Private Host Key Files Is Configured MUST be verified"
},
{
"id": "file_permissions_sshd_private_key_obj",
"links": [
{
"href": "#file_permissions_sshd_private_key_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_sshd_private_key"
}
],
"id": "cis_fedora_5-1.2",
"parts": [
{
"id": "cis_fedora_5-1.2_smt",
"name": "statement",
"prose": "Ensure Access To Ssh Private Host Key Files Is Configured"
}
],
"title": "Ensure Access To Ssh Private Host Key Files Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "file_groupownership_sshd_pub_key",
"parts": [
{
"id": "file_groupownership_sshd_pub_key_smt",
"name": "statement",
"prose": "Access To Ssh Public Host Key Files Is Configured MUST be verified"
},
{
"id": "file_groupownership_sshd_pub_key_obj",
"links": [
{
"href": "#file_groupownership_sshd_pub_key_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupownership_sshd_pub_key"
},
{
"id": "file_ownership_sshd_pub_key",
"parts": [
{
"id": "file_ownership_sshd_pub_key_smt",
"name": "statement",
"prose": "Access To Ssh Public Host Key Files Is Configured MUST be verified"
},
{
"id": "file_ownership_sshd_pub_key_obj",
"links": [
{
"href": "#file_ownership_sshd_pub_key_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_ownership_sshd_pub_key"
},
{
"id": "file_permissions_sshd_pub_key",
"parts": [
{
"id": "file_permissions_sshd_pub_key_smt",
"name": "statement",
"prose": "Access To Ssh Public Host Key Files Is Configured MUST be verified"
},
{
"id": "file_permissions_sshd_pub_key_obj",
"links": [
{
"href": "#file_permissions_sshd_pub_key_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_sshd_pub_key"
}
],
"id": "cis_fedora_5-1.3",
"parts": [
{
"id": "cis_fedora_5-1.3_smt",
"name": "statement",
"prose": "Ensure Access To Ssh Public Host Key Files Is Configured"
}
],
"title": "Ensure Access To Ssh Public Host Key Files Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "cis_fedora_5-1.4-ar",
"parts": [
{
"id": "cis_fedora_5-1.4-ar_smt",
"name": "statement",
"prose": "Sshd Ciphers Are Configured MUST be verified"
},
{
"id": "cis_fedora_5-1.4-ar_obj",
"links": [
{
"href": "#cis_fedora_5-1.4-ar_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "cis_fedora_5-1.4-ar"
}
],
"id": "cis_fedora_5-1.4",
"parts": [
{
"id": "cis_fedora_5-1.4_smt",
"name": "statement",
"prose": "Ensure Sshd Ciphers Are Configured"
}
],
"title": "Ensure Sshd Ciphers Are Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "cis_fedora_5-1.5-ar",
"parts": [
{
"id": "cis_fedora_5-1.5-ar_smt",
"name": "statement",
"prose": "Sshd Kexalgorithms Is Configured MUST be verified"
},
{
"id": "cis_fedora_5-1.5-ar_obj",
"links": [
{
"href": "#cis_fedora_5-1.5-ar_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "cis_fedora_5-1.5-ar"
}
],
"id": "cis_fedora_5-1.5",
"parts": [
{
"id": "cis_fedora_5-1.5_smt",
"name": "statement",
"prose": "Ensure Sshd Kexalgorithms Is Configured"
}
],
"title": "Ensure Sshd Kexalgorithms Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "cis_fedora_5-1.6-ar",
"parts": [
{
"id": "cis_fedora_5-1.6-ar_smt",
"name": "statement",
"prose": "Sshd Macs Are Configured MUST be verified"
},
{
"id": "cis_fedora_5-1.6-ar_obj",
"links": [
{
"href": "#cis_fedora_5-1.6-ar_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "cis_fedora_5-1.6-ar"
}
],
"id": "cis_fedora_5-1.6",
"parts": [
{
"id": "cis_fedora_5-1.6_smt",
"name": "statement",
"prose": "Ensure Sshd Macs Are Configured"
}
],
"title": "Ensure Sshd Macs Are Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_limit_user_access",
"parts": [
{
"id": "sshd_limit_user_access_smt",
"name": "statement",
"prose": "Sshd Access Is Configured MUST be verified"
},
{
"id": "sshd_limit_user_access_obj",
"links": [
{
"href": "#sshd_limit_user_access_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_limit_user_access"
}
],
"id": "cis_fedora_5-1.7",
"parts": [
{
"id": "cis_fedora_5-1.7_smt",
"name": "statement",
"prose": "Ensure Sshd Access Is Configured"
}
],
"title": "Ensure Sshd Access Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_enable_warning_banner_net",
"parts": [
{
"id": "sshd_enable_warning_banner_net_smt",
"name": "statement",
"prose": "Sshd Banner Is Configured MUST be verified"
},
{
"id": "sshd_enable_warning_banner_net_obj",
"links": [
{
"href": "#sshd_enable_warning_banner_net_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_enable_warning_banner_net"
}
],
"id": "cis_fedora_5-1.8",
"parts": [
{
"id": "cis_fedora_5-1.8_smt",
"name": "statement",
"prose": "Ensure Sshd Banner Is Configured"
}
],
"title": "Ensure Sshd Banner Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_set_idle_timeout",
"parts": [
{
"id": "sshd_set_idle_timeout_smt",
"name": "statement",
"prose": "Sshd Clientaliveinterval And Clientalivecountmax Are Configured MUST be verified"
},
{
"id": "sshd_set_idle_timeout_obj",
"links": [
{
"href": "#sshd_set_idle_timeout_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_set_idle_timeout"
},
{
"id": "sshd_set_keepalive",
"parts": [
{
"id": "sshd_set_keepalive_smt",
"name": "statement",
"prose": "Sshd Clientaliveinterval And Clientalivecountmax Are Configured MUST be verified"
},
{
"id": "sshd_set_keepalive_obj",
"links": [
{
"href": "#sshd_set_keepalive_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_set_keepalive"
}
],
"id": "cis_fedora_5-1.9",
"parts": [
{
"id": "cis_fedora_5-1.9_smt",
"name": "statement",
"prose": "Ensure Sshd Clientaliveinterval And Clientalivecountmax Are Configured"
}
],
"title": "Ensure Sshd Clientaliveinterval And Clientalivecountmax Are Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "disable_host_auth",
"parts": [
{
"id": "disable_host_auth_smt",
"name": "statement",
"prose": "Sshd Hostbasedauthentication Is Disabled MUST be verified"
},
{
"id": "disable_host_auth_obj",
"links": [
{
"href": "#disable_host_auth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "disable_host_auth"
}
],
"id": "cis_fedora_5-1.12",
"parts": [
{
"id": "cis_fedora_5-1.12_smt",
"name": "statement",
"prose": "Ensure Sshd Hostbasedauthentication Is Disabled"
}
],
"title": "Ensure Sshd Hostbasedauthentication Is Disabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_disable_rhosts",
"parts": [
{
"id": "sshd_disable_rhosts_smt",
"name": "statement",
"prose": "Sshd Ignorerhosts Is Enabled MUST be verified"
},
{
"id": "sshd_disable_rhosts_obj",
"links": [
{
"href": "#sshd_disable_rhosts_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_disable_rhosts"
}
],
"id": "cis_fedora_5-1.13",
"parts": [
{
"id": "cis_fedora_5-1.13_smt",
"name": "statement",
"prose": "Ensure Sshd Ignorerhosts Is Enabled"
}
],
"title": "Ensure Sshd Ignorerhosts Is Enabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_set_login_grace_time",
"parts": [
{
"id": "sshd_set_login_grace_time_smt",
"name": "statement",
"prose": "Sshd Logingracetime Is Configured MUST be verified"
},
{
"id": "sshd_set_login_grace_time_obj",
"links": [
{
"href": "#sshd_set_login_grace_time_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_set_login_grace_time"
}
],
"id": "cis_fedora_5-1.14",
"parts": [
{
"id": "cis_fedora_5-1.14_smt",
"name": "statement",
"prose": "Ensure Sshd Logingracetime Is Configured"
}
],
"title": "Ensure Sshd Logingracetime Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_set_loglevel_verbose",
"parts": [
{
"id": "sshd_set_loglevel_verbose_smt",
"name": "statement",
"prose": "Sshd Loglevel Is Configured MUST be verified"
},
{
"id": "sshd_set_loglevel_verbose_obj",
"links": [
{
"href": "#sshd_set_loglevel_verbose_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_set_loglevel_verbose"
}
],
"id": "cis_fedora_5-1.15",
"parts": [
{
"id": "cis_fedora_5-1.15_smt",
"name": "statement",
"prose": "Ensure Sshd Loglevel Is Configured"
}
],
"title": "Ensure Sshd Loglevel Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_set_max_auth_tries",
"parts": [
{
"id": "sshd_set_max_auth_tries_smt",
"name": "statement",
"prose": "Sshd Maxauthtries Is Configured MUST be verified"
},
{
"id": "sshd_set_max_auth_tries_obj",
"links": [
{
"href": "#sshd_set_max_auth_tries_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_set_max_auth_tries"
}
],
"id": "cis_fedora_5-1.16",
"parts": [
{
"id": "cis_fedora_5-1.16_smt",
"name": "statement",
"prose": "Ensure Sshd Maxauthtries Is Configured"
}
],
"title": "Ensure Sshd Maxauthtries Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_set_maxstartups",
"parts": [
{
"id": "sshd_set_maxstartups_smt",
"name": "statement",
"prose": "Sshd Maxstartups Is Configured MUST be verified"
},
{
"id": "sshd_set_maxstartups_obj",
"links": [
{
"href": "#sshd_set_maxstartups_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_set_maxstartups"
}
],
"id": "cis_fedora_5-1.17",
"parts": [
{
"id": "cis_fedora_5-1.17_smt",
"name": "statement",
"prose": "Ensure Sshd Maxstartups Is Configured"
}
],
"title": "Ensure Sshd Maxstartups Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_set_max_sessions",
"parts": [
{
"id": "sshd_set_max_sessions_smt",
"name": "statement",
"prose": "Sshd Maxsessions Is Configured MUST be verified"
},
{
"id": "sshd_set_max_sessions_obj",
"links": [
{
"href": "#sshd_set_max_sessions_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_set_max_sessions"
}
],
"id": "cis_fedora_5-1.18",
"parts": [
{
"id": "cis_fedora_5-1.18_smt",
"name": "statement",
"prose": "Ensure Sshd Maxsessions Is Configured"
}
],
"title": "Ensure Sshd Maxsessions Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_disable_empty_passwords",
"parts": [
{
"id": "sshd_disable_empty_passwords_smt",
"name": "statement",
"prose": "Sshd Permitemptypasswords Is Disabled MUST be verified"
},
{
"id": "sshd_disable_empty_passwords_obj",
"links": [
{
"href": "#sshd_disable_empty_passwords_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_disable_empty_passwords"
}
],
"id": "cis_fedora_5-1.19",
"parts": [
{
"id": "cis_fedora_5-1.19_smt",
"name": "statement",
"prose": "Ensure Sshd Permitemptypasswords Is Disabled"
}
],
"title": "Ensure Sshd Permitemptypasswords Is Disabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_disable_root_login",
"parts": [
{
"id": "sshd_disable_root_login_smt",
"name": "statement",
"prose": "Sshd Permitrootlogin Is Disabled MUST be verified"
},
{
"id": "sshd_disable_root_login_obj",
"links": [
{
"href": "#sshd_disable_root_login_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_disable_root_login"
}
],
"id": "cis_fedora_5-1.20",
"parts": [
{
"id": "cis_fedora_5-1.20_smt",
"name": "statement",
"prose": "Ensure Sshd Permitrootlogin Is Disabled"
}
],
"title": "Ensure Sshd Permitrootlogin Is Disabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_do_not_permit_user_env",
"parts": [
{
"id": "sshd_do_not_permit_user_env_smt",
"name": "statement",
"prose": "Sshd Permituserenvironment Is Disabled MUST be verified"
},
{
"id": "sshd_do_not_permit_user_env_obj",
"links": [
{
"href": "#sshd_do_not_permit_user_env_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_do_not_permit_user_env"
}
],
"id": "cis_fedora_5-1.21",
"parts": [
{
"id": "cis_fedora_5-1.21_smt",
"name": "statement",
"prose": "Ensure Sshd Permituserenvironment Is Disabled"
}
],
"title": "Ensure Sshd Permituserenvironment Is Disabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "sshd_enable_pam",
"parts": [
{
"id": "sshd_enable_pam_smt",
"name": "statement",
"prose": "Sshd Usepam Is Enabled MUST be verified"
},
{
"id": "sshd_enable_pam_obj",
"links": [
{
"href": "#sshd_enable_pam_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sshd_enable_pam"
}
],
"id": "cis_fedora_5-1.22",
"parts": [
{
"id": "cis_fedora_5-1.22_smt",
"name": "statement",
"prose": "Ensure Sshd Usepam Is Enabled"
}
],
"title": "Ensure Sshd Usepam Is Enabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "package_sudo_installed",
"parts": [
{
"id": "package_sudo_installed_smt",
"name": "statement",
"prose": "Sudo Is Installed MUST be verified"
},
{
"id": "package_sudo_installed_obj",
"links": [
{
"href": "#package_sudo_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_sudo_installed"
}
],
"id": "cis_fedora_5-2.1",
"parts": [
{
"id": "cis_fedora_5-2.1_smt",
"name": "statement",
"prose": "Ensure Sudo Is Installed"
}
],
"title": "Ensure Sudo Is Installed"
},
{
"class": "access-auth",
"controls": [
{
"id": "sudo_add_use_pty",
"parts": [
{
"id": "sudo_add_use_pty_smt",
"name": "statement",
"prose": "Sudo Commands Use Pty MUST be verified"
},
{
"id": "sudo_add_use_pty_obj",
"links": [
{
"href": "#sudo_add_use_pty_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sudo_add_use_pty"
}
],
"id": "cis_fedora_5-2.2",
"parts": [
{
"id": "cis_fedora_5-2.2_smt",
"name": "statement",
"prose": "Ensure Sudo Commands Use Pty"
}
],
"title": "Ensure Sudo Commands Use Pty"
},
{
"class": "access-auth",
"controls": [
{
"id": "sudo_custom_logfile",
"parts": [
{
"id": "sudo_custom_logfile_smt",
"name": "statement",
"prose": "Sudo Log File Exists MUST be verified"
},
{
"id": "sudo_custom_logfile_obj",
"links": [
{
"href": "#sudo_custom_logfile_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sudo_custom_logfile"
}
],
"id": "cis_fedora_5-2.3",
"parts": [
{
"id": "cis_fedora_5-2.3_smt",
"name": "statement",
"prose": "Ensure Sudo Log File Exists"
}
],
"title": "Ensure Sudo Log File Exists"
},
{
"class": "access-auth",
"controls": [
{
"id": "sudo_remove_no_authenticate",
"parts": [
{
"id": "sudo_remove_no_authenticate_smt",
"name": "statement",
"prose": "Re-Authentication For Privilege Escalation Is Not Disabled Globally MUST be verified"
},
{
"id": "sudo_remove_no_authenticate_obj",
"links": [
{
"href": "#sudo_remove_no_authenticate_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sudo_remove_no_authenticate"
}
],
"id": "cis_fedora_5-2.5",
"parts": [
{
"id": "cis_fedora_5-2.5_smt",
"name": "statement",
"prose": "Ensure Re-Authentication For Privilege Escalation Is Not Disabled Globally"
}
],
"title": "Ensure Re-Authentication For Privilege Escalation Is Not Disabled Globally"
},
{
"class": "access-auth",
"controls": [
{
"id": "sudo_require_reauthentication",
"parts": [
{
"id": "sudo_require_reauthentication_smt",
"name": "statement",
"prose": "Sudo Timestamp_Timeout Is Configured MUST be verified"
},
{
"id": "sudo_require_reauthentication_obj",
"links": [
{
"href": "#sudo_require_reauthentication_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "sudo_require_reauthentication"
}
],
"id": "cis_fedora_5-2.6",
"parts": [
{
"id": "cis_fedora_5-2.6_smt",
"name": "statement",
"prose": "Ensure Sudo Timestamp_Timeout Is Configured"
}
],
"title": "Ensure Sudo Timestamp_Timeout Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "ensure_pam_wheel_group_empty",
"parts": [
{
"id": "ensure_pam_wheel_group_empty_smt",
"name": "statement",
"prose": "Access To The Su Command Is Restricted MUST be verified"
},
{
"id": "ensure_pam_wheel_group_empty_obj",
"links": [
{
"href": "#ensure_pam_wheel_group_empty_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "ensure_pam_wheel_group_empty"
},
{
"id": "use_pam_wheel_group_for_su",
"parts": [
{
"id": "use_pam_wheel_group_for_su_smt",
"name": "statement",
"prose": "Access To The Su Command Is Restricted MUST be verified"
},
{
"id": "use_pam_wheel_group_for_su_obj",
"links": [
{
"href": "#use_pam_wheel_group_for_su_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "use_pam_wheel_group_for_su"
}
],
"id": "cis_fedora_5-2.7",
"parts": [
{
"id": "cis_fedora_5-2.7_smt",
"name": "statement",
"prose": "Ensure Access To The Su Command Is Restricted"
}
],
"title": "Ensure Access To The Su Command Is Restricted"
},
{
"class": "access-auth",
"controls": [
{
"id": "package_pam_pwquality_installed",
"parts": [
{
"id": "package_pam_pwquality_installed_smt",
"name": "statement",
"prose": "Latest Version Of Libpwquality Is Installed MUST be verified"
},
{
"id": "package_pam_pwquality_installed_obj",
"links": [
{
"href": "#package_pam_pwquality_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_pam_pwquality_installed"
}
],
"id": "cis_fedora_5-3.1.3",
"parts": [
{
"id": "cis_fedora_5-3.1.3_smt",
"name": "statement",
"prose": "Ensure Latest Version Of Libpwquality Is Installed"
}
],
"title": "Ensure Latest Version Of Libpwquality Is Installed"
},
{
"class": "access-auth",
"controls": [
{
"id": "account_password_pam_faillock_password_auth",
"parts": [
{
"id": "account_password_pam_faillock_password_auth_smt",
"name": "statement",
"prose": "Pam_Faillock Module Is Enabled MUST be verified"
},
{
"id": "account_password_pam_faillock_password_auth_obj",
"links": [
{
"href": "#account_password_pam_faillock_password_auth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "account_password_pam_faillock_password_auth"
},
{
"id": "account_password_pam_faillock_system_auth",
"parts": [
{
"id": "account_password_pam_faillock_system_auth_smt",
"name": "statement",
"prose": "Pam_Faillock Module Is Enabled MUST be verified"
},
{
"id": "account_password_pam_faillock_system_auth_obj",
"links": [
{
"href": "#account_password_pam_faillock_system_auth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "account_password_pam_faillock_system_auth"
}
],
"id": "cis_fedora_5-3.2.2",
"parts": [
{
"id": "cis_fedora_5-3.2.2_smt",
"name": "statement",
"prose": "Ensure Pam_Faillock Module Is Enabled"
}
],
"title": "Ensure Pam_Faillock Module Is Enabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_pwquality_password_auth",
"parts": [
{
"id": "accounts_password_pam_pwquality_password_auth_smt",
"name": "statement",
"prose": "Pam_Pwquality Module Is Enabled MUST be verified"
},
{
"id": "accounts_password_pam_pwquality_password_auth_obj",
"links": [
{
"href": "#accounts_password_pam_pwquality_password_auth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_pwquality_password_auth"
},
{
"id": "accounts_password_pam_pwquality_system_auth",
"parts": [
{
"id": "accounts_password_pam_pwquality_system_auth_smt",
"name": "statement",
"prose": "Pam_Pwquality Module Is Enabled MUST be verified"
},
{
"id": "accounts_password_pam_pwquality_system_auth_obj",
"links": [
{
"href": "#accounts_password_pam_pwquality_system_auth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_pwquality_system_auth"
}
],
"id": "cis_fedora_5-3.2.3",
"parts": [
{
"id": "cis_fedora_5-3.2.3_smt",
"name": "statement",
"prose": "Ensure Pam_Pwquality Module Is Enabled"
}
],
"title": "Ensure Pam_Pwquality Module Is Enabled"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_passwords_pam_faillock_deny",
"parts": [
{
"id": "accounts_passwords_pam_faillock_deny_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.1.1 MUST be verified"
},
{
"id": "accounts_passwords_pam_faillock_deny_obj",
"links": [
{
"href": "#accounts_passwords_pam_faillock_deny_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_passwords_pam_faillock_deny"
}
],
"id": "cis_fedora_5-3.3.1.1",
"parts": [
{
"id": "cis_fedora_5-3.3.1.1_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.1.1"
}
],
"title": "CIS Fedora 5 - 3.3.1.1"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_passwords_pam_faillock_unlock_time",
"parts": [
{
"id": "accounts_passwords_pam_faillock_unlock_time_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.1.2 MUST be verified"
},
{
"id": "accounts_passwords_pam_faillock_unlock_time_obj",
"links": [
{
"href": "#accounts_passwords_pam_faillock_unlock_time_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_passwords_pam_faillock_unlock_time"
}
],
"id": "cis_fedora_5-3.3.1.2",
"parts": [
{
"id": "cis_fedora_5-3.3.1.2_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.1.2"
}
],
"title": "CIS Fedora 5 - 3.3.1.2"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_difok",
"parts": [
{
"id": "accounts_password_pam_difok_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.1 MUST be verified"
},
{
"id": "accounts_password_pam_difok_obj",
"links": [
{
"href": "#accounts_password_pam_difok_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_difok"
}
],
"id": "cis_fedora_5-3.3.2.1",
"parts": [
{
"id": "cis_fedora_5-3.3.2.1_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.1"
}
],
"title": "CIS Fedora 5 - 3.3.2.1"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_minlen",
"parts": [
{
"id": "accounts_password_pam_minlen_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.2 MUST be verified"
},
{
"id": "accounts_password_pam_minlen_obj",
"links": [
{
"href": "#accounts_password_pam_minlen_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_minlen"
}
],
"id": "cis_fedora_5-3.3.2.2",
"parts": [
{
"id": "cis_fedora_5-3.3.2.2_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.2"
}
],
"title": "CIS Fedora 5 - 3.3.2.2"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_minclass",
"parts": [
{
"id": "accounts_password_pam_minclass_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.3 MUST be verified"
},
{
"id": "accounts_password_pam_minclass_obj",
"links": [
{
"href": "#accounts_password_pam_minclass_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_minclass"
}
],
"id": "cis_fedora_5-3.3.2.3",
"parts": [
{
"id": "cis_fedora_5-3.3.2.3_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.3"
}
],
"title": "CIS Fedora 5 - 3.3.2.3"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_maxrepeat",
"parts": [
{
"id": "accounts_password_pam_maxrepeat_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.4 MUST be verified"
},
{
"id": "accounts_password_pam_maxrepeat_obj",
"links": [
{
"href": "#accounts_password_pam_maxrepeat_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_maxrepeat"
}
],
"id": "cis_fedora_5-3.3.2.4",
"parts": [
{
"id": "cis_fedora_5-3.3.2.4_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.4"
}
],
"title": "CIS Fedora 5 - 3.3.2.4"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_dictcheck",
"parts": [
{
"id": "accounts_password_pam_dictcheck_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.6 MUST be verified"
},
{
"id": "accounts_password_pam_dictcheck_obj",
"links": [
{
"href": "#accounts_password_pam_dictcheck_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_dictcheck"
}
],
"id": "cis_fedora_5-3.3.2.6",
"parts": [
{
"id": "cis_fedora_5-3.3.2.6_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.6"
}
],
"title": "CIS Fedora 5 - 3.3.2.6"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_enforce_root",
"parts": [
{
"id": "accounts_password_pam_enforce_root_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.7 MUST be verified"
},
{
"id": "accounts_password_pam_enforce_root_obj",
"links": [
{
"href": "#accounts_password_pam_enforce_root_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_enforce_root"
}
],
"id": "cis_fedora_5-3.3.2.7",
"parts": [
{
"id": "cis_fedora_5-3.3.2.7_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.2.7"
}
],
"title": "CIS Fedora 5 - 3.3.2.7"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_pam_pwhistory_remember_password_auth",
"parts": [
{
"id": "accounts_password_pam_pwhistory_remember_password_auth_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.3.1 MUST be verified"
},
{
"id": "accounts_password_pam_pwhistory_remember_password_auth_obj",
"links": [
{
"href": "#accounts_password_pam_pwhistory_remember_password_auth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_pwhistory_remember_password_auth"
},
{
"id": "accounts_password_pam_pwhistory_remember_system_auth",
"parts": [
{
"id": "accounts_password_pam_pwhistory_remember_system_auth_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.3.1 MUST be verified"
},
{
"id": "accounts_password_pam_pwhistory_remember_system_auth_obj",
"links": [
{
"href": "#accounts_password_pam_pwhistory_remember_system_auth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_pam_pwhistory_remember_system_auth"
}
],
"id": "cis_fedora_5-3.3.3.1",
"parts": [
{
"id": "cis_fedora_5-3.3.3.1_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.3.1"
}
],
"title": "CIS Fedora 5 - 3.3.3.1"
},
{
"class": "access-auth",
"controls": [
{
"id": "no_empty_passwords",
"parts": [
{
"id": "no_empty_passwords_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.4.1 MUST be verified"
},
{
"id": "no_empty_passwords_obj",
"links": [
{
"href": "#no_empty_passwords_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "no_empty_passwords"
}
],
"id": "cis_fedora_5-3.3.4.1",
"parts": [
{
"id": "cis_fedora_5-3.3.4.1_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.4.1"
}
],
"title": "CIS Fedora 5 - 3.3.4.1"
},
{
"class": "access-auth",
"controls": [
{
"id": "set_password_hashing_algorithm_passwordauth",
"parts": [
{
"id": "set_password_hashing_algorithm_passwordauth_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.4.3 MUST be verified"
},
{
"id": "set_password_hashing_algorithm_passwordauth_obj",
"links": [
{
"href": "#set_password_hashing_algorithm_passwordauth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "set_password_hashing_algorithm_passwordauth"
},
{
"id": "set_password_hashing_algorithm_systemauth",
"parts": [
{
"id": "set_password_hashing_algorithm_systemauth_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.4.3 MUST be verified"
},
{
"id": "set_password_hashing_algorithm_systemauth_obj",
"links": [
{
"href": "#set_password_hashing_algorithm_systemauth_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "set_password_hashing_algorithm_systemauth"
}
],
"id": "cis_fedora_5-3.3.4.3",
"parts": [
{
"id": "cis_fedora_5-3.3.4.3_smt",
"name": "statement",
"prose": "CIS Fedora 5 - 3.3.4.3"
}
],
"title": "CIS Fedora 5 - 3.3.4.3"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_maximum_age_login_defs",
"parts": [
{
"id": "accounts_maximum_age_login_defs_smt",
"name": "statement",
"prose": "Password Expiration Is Configured MUST be verified"
},
{
"id": "accounts_maximum_age_login_defs_obj",
"links": [
{
"href": "#accounts_maximum_age_login_defs_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_maximum_age_login_defs"
},
{
"id": "accounts_password_set_max_life_existing",
"parts": [
{
"id": "accounts_password_set_max_life_existing_smt",
"name": "statement",
"prose": "Password Expiration Is Configured MUST be verified"
},
{
"id": "accounts_password_set_max_life_existing_obj",
"links": [
{
"href": "#accounts_password_set_max_life_existing_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_set_max_life_existing"
}
],
"id": "cis_fedora_5-4.1.1",
"parts": [
{
"id": "cis_fedora_5-4.1.1_smt",
"name": "statement",
"prose": "Ensure Password Expiration Is Configured"
}
],
"title": "Ensure Password Expiration Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_set_warn_age_existing",
"parts": [
{
"id": "accounts_password_set_warn_age_existing_smt",
"name": "statement",
"prose": "Password Expiration Warning Days Is Configured MUST be verified"
},
{
"id": "accounts_password_set_warn_age_existing_obj",
"links": [
{
"href": "#accounts_password_set_warn_age_existing_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_set_warn_age_existing"
},
{
"id": "accounts_password_warn_age_login_defs",
"parts": [
{
"id": "accounts_password_warn_age_login_defs_smt",
"name": "statement",
"prose": "Password Expiration Warning Days Is Configured MUST be verified"
},
{
"id": "accounts_password_warn_age_login_defs_obj",
"links": [
{
"href": "#accounts_password_warn_age_login_defs_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_warn_age_login_defs"
}
],
"id": "cis_fedora_5-4.1.3",
"parts": [
{
"id": "cis_fedora_5-4.1.3_smt",
"name": "statement",
"prose": "Ensure Password Expiration Warning Days Is Configured"
}
],
"title": "Ensure Password Expiration Warning Days Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "set_password_hashing_algorithm_logindefs",
"parts": [
{
"id": "set_password_hashing_algorithm_logindefs_smt",
"name": "statement",
"prose": "Strong Password Hashing Algorithm Is Configured MUST be verified"
},
{
"id": "set_password_hashing_algorithm_logindefs_obj",
"links": [
{
"href": "#set_password_hashing_algorithm_logindefs_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "set_password_hashing_algorithm_logindefs"
}
],
"id": "cis_fedora_5-4.1.4",
"parts": [
{
"id": "cis_fedora_5-4.1.4_smt",
"name": "statement",
"prose": "Ensure Strong Password Hashing Algorithm Is Configured"
}
],
"title": "Ensure Strong Password Hashing Algorithm Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "account_disable_post_pw_expiration",
"parts": [
{
"id": "account_disable_post_pw_expiration_smt",
"name": "statement",
"prose": "Inactive Password Lock Is Configured MUST be verified"
},
{
"id": "account_disable_post_pw_expiration_obj",
"links": [
{
"href": "#account_disable_post_pw_expiration_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "account_disable_post_pw_expiration"
},
{
"id": "accounts_set_post_pw_existing",
"parts": [
{
"id": "accounts_set_post_pw_existing_smt",
"name": "statement",
"prose": "Inactive Password Lock Is Configured MUST be verified"
},
{
"id": "accounts_set_post_pw_existing_obj",
"links": [
{
"href": "#accounts_set_post_pw_existing_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_set_post_pw_existing"
}
],
"id": "cis_fedora_5-4.1.5",
"parts": [
{
"id": "cis_fedora_5-4.1.5_smt",
"name": "statement",
"prose": "Ensure Inactive Password Lock Is Configured"
}
],
"title": "Ensure Inactive Password Lock Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_password_last_change_is_in_past",
"parts": [
{
"id": "accounts_password_last_change_is_in_past_smt",
"name": "statement",
"prose": "All Users Last Password Change Date Is In The Past MUST be verified"
},
{
"id": "accounts_password_last_change_is_in_past_obj",
"links": [
{
"href": "#accounts_password_last_change_is_in_past_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_last_change_is_in_past"
}
],
"id": "cis_fedora_5-4.1.6",
"parts": [
{
"id": "cis_fedora_5-4.1.6_smt",
"name": "statement",
"prose": "Ensure All Users Last Password Change Date Is In The Past"
}
],
"title": "Ensure All Users Last Password Change Date Is In The Past"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_no_uid_except_zero",
"parts": [
{
"id": "accounts_no_uid_except_zero_smt",
"name": "statement",
"prose": "Root Is The Only Uid 0 Account MUST be verified"
},
{
"id": "accounts_no_uid_except_zero_obj",
"links": [
{
"href": "#accounts_no_uid_except_zero_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_no_uid_except_zero"
}
],
"id": "cis_fedora_5-4.2.1",
"parts": [
{
"id": "cis_fedora_5-4.2.1_smt",
"name": "statement",
"prose": "Ensure Root Is The Only Uid 0 Account"
}
],
"title": "Ensure Root Is The Only Uid 0 Account"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_root_gid_zero",
"parts": [
{
"id": "accounts_root_gid_zero_smt",
"name": "statement",
"prose": "Root Is The Only Gid 0 Account MUST be verified"
},
{
"id": "accounts_root_gid_zero_obj",
"links": [
{
"href": "#accounts_root_gid_zero_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_root_gid_zero"
}
],
"id": "cis_fedora_5-4.2.2",
"parts": [
{
"id": "cis_fedora_5-4.2.2_smt",
"name": "statement",
"prose": "Ensure Root Is The Only Gid 0 Account"
}
],
"title": "Ensure Root Is The Only Gid 0 Account"
},
{
"class": "access-auth",
"controls": [
{
"id": "ensure_root_password_configured",
"parts": [
{
"id": "ensure_root_password_configured_smt",
"name": "statement",
"prose": "Root Account Access Is Controlled MUST be verified"
},
{
"id": "ensure_root_password_configured_obj",
"links": [
{
"href": "#ensure_root_password_configured_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "ensure_root_password_configured"
}
],
"id": "cis_fedora_5-4.2.4",
"parts": [
{
"id": "cis_fedora_5-4.2.4_smt",
"name": "statement",
"prose": "Ensure Root Account Access Is Controlled"
}
],
"title": "Ensure Root Account Access Is Controlled"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_root_path_dirs_no_write",
"parts": [
{
"id": "accounts_root_path_dirs_no_write_smt",
"name": "statement",
"prose": "Root Path Integrity MUST be verified"
},
{
"id": "accounts_root_path_dirs_no_write_obj",
"links": [
{
"href": "#accounts_root_path_dirs_no_write_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_root_path_dirs_no_write"
},
{
"id": "root_path_no_dot",
"parts": [
{
"id": "root_path_no_dot_smt",
"name": "statement",
"prose": "Root Path Integrity MUST be verified"
},
{
"id": "root_path_no_dot_obj",
"links": [
{
"href": "#root_path_no_dot_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "root_path_no_dot"
}
],
"id": "cis_fedora_5-4.2.5",
"parts": [
{
"id": "cis_fedora_5-4.2.5_smt",
"name": "statement",
"prose": "Ensure Root Path Integrity"
}
],
"title": "Ensure Root Path Integrity"
},
{
"class": "access-auth",
"controls": [
{
"id": "no_password_auth_for_systemaccounts",
"parts": [
{
"id": "no_password_auth_for_systemaccounts_smt",
"name": "statement",
"prose": "System Accounts Do Not Have A Valid Login Shell MUST be verified"
},
{
"id": "no_password_auth_for_systemaccounts_obj",
"links": [
{
"href": "#no_password_auth_for_systemaccounts_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "no_password_auth_for_systemaccounts"
},
{
"id": "no_shelllogin_for_systemaccounts",
"parts": [
{
"id": "no_shelllogin_for_systemaccounts_smt",
"name": "statement",
"prose": "System Accounts Do Not Have A Valid Login Shell MUST be verified"
},
{
"id": "no_shelllogin_for_systemaccounts_obj",
"links": [
{
"href": "#no_shelllogin_for_systemaccounts_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "no_shelllogin_for_systemaccounts"
}
],
"id": "cis_fedora_5-4.2.7",
"parts": [
{
"id": "cis_fedora_5-4.2.7_smt",
"name": "statement",
"prose": "Ensure System Accounts Do Not Have A Valid Login Shell"
}
],
"title": "Ensure System Accounts Do Not Have A Valid Login Shell"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_tmout",
"parts": [
{
"id": "accounts_tmout_smt",
"name": "statement",
"prose": "Default User Shell Timeout Is Configured MUST be verified"
},
{
"id": "accounts_tmout_obj",
"links": [
{
"href": "#accounts_tmout_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_tmout"
}
],
"id": "cis_fedora_5-4.3.2",
"parts": [
{
"id": "cis_fedora_5-4.3.2_smt",
"name": "statement",
"prose": "Ensure Default User Shell Timeout Is Configured"
}
],
"title": "Ensure Default User Shell Timeout Is Configured"
},
{
"class": "access-auth",
"controls": [
{
"id": "accounts_umask_etc_bashrc",
"parts": [
{
"id": "accounts_umask_etc_bashrc_smt",
"name": "statement",
"prose": "Default User Umask Is Configured MUST be verified"
},
{
"id": "accounts_umask_etc_bashrc_obj",
"links": [
{
"href": "#accounts_umask_etc_bashrc_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_umask_etc_bashrc"
},
{
"id": "accounts_umask_etc_login_defs",
"parts": [
{
"id": "accounts_umask_etc_login_defs_smt",
"name": "statement",
"prose": "Default User Umask Is Configured MUST be verified"
},
{
"id": "accounts_umask_etc_login_defs_obj",
"links": [
{
"href": "#accounts_umask_etc_login_defs_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_umask_etc_login_defs"
},
{
"id": "accounts_umask_etc_profile",
"parts": [
{
"id": "accounts_umask_etc_profile_smt",
"name": "statement",
"prose": "Default User Umask Is Configured MUST be verified"
},
{
"id": "accounts_umask_etc_profile_obj",
"links": [
{
"href": "#accounts_umask_etc_profile_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_umask_etc_profile"
}
],
"id": "cis_fedora_5-4.3.3",
"parts": [
{
"id": "cis_fedora_5-4.3.3_smt",
"name": "statement",
"prose": "Ensure Default User Umask Is Configured"
}
],
"title": "Ensure Default User Umask Is Configured"
}
],
"id": "access-auth",
"title": "SSH, sudo, PAM, password, user account, and shell configuration"
},
{
"class": "family",
"controls": [
{
"class": "logging",
"controls": [
{
"id": "aide_build_database",
"parts": [
{
"id": "aide_build_database_smt",
"name": "statement",
"prose": "Aide Is Installed MUST be verified"
},
{
"id": "aide_build_database_obj",
"links": [
{
"href": "#aide_build_database_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "aide_build_database"
},
{
"id": "package_aide_installed",
"parts": [
{
"id": "package_aide_installed_smt",
"name": "statement",
"prose": "Aide Is Installed MUST be verified"
},
{
"id": "package_aide_installed_obj",
"links": [
{
"href": "#package_aide_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_aide_installed"
}
],
"id": "cis_fedora_6-1.1",
"parts": [
{
"id": "cis_fedora_6-1.1_smt",
"name": "statement",
"prose": "Ensure Aide Is Installed"
}
],
"title": "Ensure Aide Is Installed"
},
{
"class": "logging",
"controls": [
{
"id": "aide_periodic_cron_checking",
"parts": [
{
"id": "aide_periodic_cron_checking_smt",
"name": "statement",
"prose": "Filesystem Integrity Is Regularly Checked MUST be verified"
},
{
"id": "aide_periodic_cron_checking_obj",
"links": [
{
"href": "#aide_periodic_cron_checking_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "aide_periodic_cron_checking"
}
],
"id": "cis_fedora_6-1.2",
"parts": [
{
"id": "cis_fedora_6-1.2_smt",
"name": "statement",
"prose": "Ensure Filesystem Integrity Is Regularly Checked"
}
],
"title": "Ensure Filesystem Integrity Is Regularly Checked"
},
{
"class": "logging",
"controls": [
{
"id": "aide_check_audit_tools",
"parts": [
{
"id": "aide_check_audit_tools_smt",
"name": "statement",
"prose": "Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools MUST be verified"
},
{
"id": "aide_check_audit_tools_obj",
"links": [
{
"href": "#aide_check_audit_tools_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "aide_check_audit_tools"
}
],
"id": "cis_fedora_6-1.3",
"parts": [
{
"id": "cis_fedora_6-1.3_smt",
"name": "statement",
"prose": "Ensure Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools"
}
],
"title": "Ensure Cryptographic Mechanisms Are Used To Protect The Integrity Of Audit Tools"
},
{
"class": "logging",
"controls": [
{
"id": "service_systemd-journald_enabled",
"parts": [
{
"id": "service_systemd-journald_enabled_smt",
"name": "statement",
"prose": "Journald Service Is Active MUST be verified"
},
{
"id": "service_systemd-journald_enabled_obj",
"links": [
{
"href": "#service_systemd-journald_enabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "service_systemd-journald_enabled"
}
],
"id": "cis_fedora_6-2.1.1",
"parts": [
{
"id": "cis_fedora_6-2.1.1_smt",
"name": "statement",
"prose": "Ensure Journald Service Is Active"
}
],
"title": "Ensure Journald Service Is Active"
},
{
"class": "logging",
"controls": [
{
"id": "package_systemd-journal-remote_installed",
"parts": [
{
"id": "package_systemd-journal-remote_installed_smt",
"name": "statement",
"prose": "CIS Fedora 6 - 2.2.1.1 MUST be verified"
},
{
"id": "package_systemd-journal-remote_installed_obj",
"links": [
{
"href": "#package_systemd-journal-remote_installed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "package_systemd-journal-remote_installed"
}
],
"id": "cis_fedora_6-2.2.1.1",
"parts": [
{
"id": "cis_fedora_6-2.2.1.1_smt",
"name": "statement",
"prose": "CIS Fedora 6 - 2.2.1.1"
}
],
"title": "CIS Fedora 6 - 2.2.1.1"
},
{
"class": "logging",
"controls": [
{
"id": "socket_systemd-journal-remote_disabled",
"parts": [
{
"id": "socket_systemd-journal-remote_disabled_smt",
"name": "statement",
"prose": "CIS Fedora 6 - 2.2.1.4 MUST be verified"
},
{
"id": "socket_systemd-journal-remote_disabled_obj",
"links": [
{
"href": "#socket_systemd-journal-remote_disabled_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "socket_systemd-journal-remote_disabled"
}
],
"id": "cis_fedora_6-2.2.1.4",
"parts": [
{
"id": "cis_fedora_6-2.2.1.4_smt",
"name": "statement",
"prose": "CIS Fedora 6 - 2.2.1.4"
}
],
"title": "CIS Fedora 6 - 2.2.1.4"
},
{
"class": "logging",
"controls": [
{
"id": "journald_compress",
"parts": [
{
"id": "journald_compress_smt",
"name": "statement",
"prose": "Journald Compress Is Configured MUST be verified"
},
{
"id": "journald_compress_obj",
"links": [
{
"href": "#journald_compress_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "journald_compress"
}
],
"id": "cis_fedora_6-2.2.3",
"parts": [
{
"id": "cis_fedora_6-2.2.3_smt",
"name": "statement",
"prose": "Ensure Journald Compress Is Configured"
}
],
"title": "Ensure Journald Compress Is Configured"
},
{
"class": "logging",
"controls": [
{
"id": "journald_storage",
"parts": [
{
"id": "journald_storage_smt",
"name": "statement",
"prose": "Journald Storage Is Configured MUST be verified"
},
{
"id": "journald_storage_obj",
"links": [
{
"href": "#journald_storage_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "journald_storage"
}
],
"id": "cis_fedora_6-2.2.4",
"parts": [
{
"id": "cis_fedora_6-2.2.4_smt",
"name": "statement",
"prose": "Ensure Journald Storage Is Configured"
}
],
"title": "Ensure Journald Storage Is Configured"
},
{
"class": "logging",
"controls": [
{
"id": "rsyslog_files_groupownership",
"parts": [
{
"id": "rsyslog_files_groupownership_smt",
"name": "statement",
"prose": "Access To All Logfiles Has Been Configured MUST be verified"
},
{
"id": "rsyslog_files_groupownership_obj",
"links": [
{
"href": "#rsyslog_files_groupownership_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "rsyslog_files_groupownership"
},
{
"id": "rsyslog_files_ownership",
"parts": [
{
"id": "rsyslog_files_ownership_smt",
"name": "statement",
"prose": "Access To All Logfiles Has Been Configured MUST be verified"
},
{
"id": "rsyslog_files_ownership_obj",
"links": [
{
"href": "#rsyslog_files_ownership_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "rsyslog_files_ownership"
},
{
"id": "rsyslog_files_permissions",
"parts": [
{
"id": "rsyslog_files_permissions_smt",
"name": "statement",
"prose": "Access To All Logfiles Has Been Configured MUST be verified"
},
{
"id": "rsyslog_files_permissions_obj",
"links": [
{
"href": "#rsyslog_files_permissions_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "rsyslog_files_permissions"
}
],
"id": "cis_fedora_6-2.6.1",
"parts": [
{
"id": "cis_fedora_6-2.6.1_smt",
"name": "statement",
"prose": "Ensure Access To All Logfiles Has Been Configured"
}
],
"title": "Ensure Access To All Logfiles Has Been Configured"
}
],
"id": "logging",
"title": "System logging, journald, and file integrity monitoring configuration"
},
{
"class": "family",
"controls": [
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_etc_passwd",
"parts": [
{
"id": "file_groupowner_etc_passwd_smt",
"name": "statement",
"prose": "Access To /Etc/Passwd Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_passwd_obj",
"links": [
{
"href": "#file_groupowner_etc_passwd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_passwd"
},
{
"id": "file_owner_etc_passwd",
"parts": [
{
"id": "file_owner_etc_passwd_smt",
"name": "statement",
"prose": "Access To /Etc/Passwd Is Configured MUST be verified"
},
{
"id": "file_owner_etc_passwd_obj",
"links": [
{
"href": "#file_owner_etc_passwd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_passwd"
},
{
"id": "file_permissions_etc_passwd",
"parts": [
{
"id": "file_permissions_etc_passwd_smt",
"name": "statement",
"prose": "Access To /Etc/Passwd Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_passwd_obj",
"links": [
{
"href": "#file_permissions_etc_passwd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_passwd"
}
],
"id": "cis_fedora_7-1.1",
"parts": [
{
"id": "cis_fedora_7-1.1_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Passwd Is Configured"
}
],
"title": "Ensure Access To /Etc/Passwd Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_backup_etc_passwd",
"parts": [
{
"id": "file_groupowner_backup_etc_passwd_smt",
"name": "statement",
"prose": "Access To /Etc/Passwd- Is Configured MUST be verified"
},
{
"id": "file_groupowner_backup_etc_passwd_obj",
"links": [
{
"href": "#file_groupowner_backup_etc_passwd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_backup_etc_passwd"
},
{
"id": "file_owner_backup_etc_passwd",
"parts": [
{
"id": "file_owner_backup_etc_passwd_smt",
"name": "statement",
"prose": "Access To /Etc/Passwd- Is Configured MUST be verified"
},
{
"id": "file_owner_backup_etc_passwd_obj",
"links": [
{
"href": "#file_owner_backup_etc_passwd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_backup_etc_passwd"
},
{
"id": "file_permissions_backup_etc_passwd",
"parts": [
{
"id": "file_permissions_backup_etc_passwd_smt",
"name": "statement",
"prose": "Access To /Etc/Passwd- Is Configured MUST be verified"
},
{
"id": "file_permissions_backup_etc_passwd_obj",
"links": [
{
"href": "#file_permissions_backup_etc_passwd_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_backup_etc_passwd"
}
],
"id": "cis_fedora_7-1.2",
"parts": [
{
"id": "cis_fedora_7-1.2_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Passwd- Is Configured"
}
],
"title": "Ensure Access To /Etc/Passwd- Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_etc_group",
"parts": [
{
"id": "file_groupowner_etc_group_smt",
"name": "statement",
"prose": "Access To /Etc/Group Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_group_obj",
"links": [
{
"href": "#file_groupowner_etc_group_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_group"
},
{
"id": "file_owner_etc_group",
"parts": [
{
"id": "file_owner_etc_group_smt",
"name": "statement",
"prose": "Access To /Etc/Group Is Configured MUST be verified"
},
{
"id": "file_owner_etc_group_obj",
"links": [
{
"href": "#file_owner_etc_group_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_group"
},
{
"id": "file_permissions_etc_group",
"parts": [
{
"id": "file_permissions_etc_group_smt",
"name": "statement",
"prose": "Access To /Etc/Group Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_group_obj",
"links": [
{
"href": "#file_permissions_etc_group_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_group"
}
],
"id": "cis_fedora_7-1.3",
"parts": [
{
"id": "cis_fedora_7-1.3_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Group Is Configured"
}
],
"title": "Ensure Access To /Etc/Group Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_backup_etc_group",
"parts": [
{
"id": "file_groupowner_backup_etc_group_smt",
"name": "statement",
"prose": "Access To /Etc/Group- Is Configured MUST be verified"
},
{
"id": "file_groupowner_backup_etc_group_obj",
"links": [
{
"href": "#file_groupowner_backup_etc_group_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_backup_etc_group"
},
{
"id": "file_owner_backup_etc_group",
"parts": [
{
"id": "file_owner_backup_etc_group_smt",
"name": "statement",
"prose": "Access To /Etc/Group- Is Configured MUST be verified"
},
{
"id": "file_owner_backup_etc_group_obj",
"links": [
{
"href": "#file_owner_backup_etc_group_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_backup_etc_group"
},
{
"id": "file_permissions_backup_etc_group",
"parts": [
{
"id": "file_permissions_backup_etc_group_smt",
"name": "statement",
"prose": "Access To /Etc/Group- Is Configured MUST be verified"
},
{
"id": "file_permissions_backup_etc_group_obj",
"links": [
{
"href": "#file_permissions_backup_etc_group_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_backup_etc_group"
}
],
"id": "cis_fedora_7-1.4",
"parts": [
{
"id": "cis_fedora_7-1.4_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Group- Is Configured"
}
],
"title": "Ensure Access To /Etc/Group- Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_etc_shadow",
"parts": [
{
"id": "file_groupowner_etc_shadow_smt",
"name": "statement",
"prose": "Access To /Etc/Shadow Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_shadow_obj",
"links": [
{
"href": "#file_groupowner_etc_shadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_shadow"
},
{
"id": "file_owner_etc_shadow",
"parts": [
{
"id": "file_owner_etc_shadow_smt",
"name": "statement",
"prose": "Access To /Etc/Shadow Is Configured MUST be verified"
},
{
"id": "file_owner_etc_shadow_obj",
"links": [
{
"href": "#file_owner_etc_shadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_shadow"
},
{
"id": "file_permissions_etc_shadow",
"parts": [
{
"id": "file_permissions_etc_shadow_smt",
"name": "statement",
"prose": "Access To /Etc/Shadow Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_shadow_obj",
"links": [
{
"href": "#file_permissions_etc_shadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_shadow"
}
],
"id": "cis_fedora_7-1.5",
"parts": [
{
"id": "cis_fedora_7-1.5_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Shadow Is Configured"
}
],
"title": "Ensure Access To /Etc/Shadow Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_backup_etc_shadow",
"parts": [
{
"id": "file_groupowner_backup_etc_shadow_smt",
"name": "statement",
"prose": "Access To /Etc/Shadow- Is Configured MUST be verified"
},
{
"id": "file_groupowner_backup_etc_shadow_obj",
"links": [
{
"href": "#file_groupowner_backup_etc_shadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_backup_etc_shadow"
},
{
"id": "file_owner_backup_etc_shadow",
"parts": [
{
"id": "file_owner_backup_etc_shadow_smt",
"name": "statement",
"prose": "Access To /Etc/Shadow- Is Configured MUST be verified"
},
{
"id": "file_owner_backup_etc_shadow_obj",
"links": [
{
"href": "#file_owner_backup_etc_shadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_backup_etc_shadow"
},
{
"id": "file_permissions_backup_etc_shadow",
"parts": [
{
"id": "file_permissions_backup_etc_shadow_smt",
"name": "statement",
"prose": "Access To /Etc/Shadow- Is Configured MUST be verified"
},
{
"id": "file_permissions_backup_etc_shadow_obj",
"links": [
{
"href": "#file_permissions_backup_etc_shadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_backup_etc_shadow"
}
],
"id": "cis_fedora_7-1.6",
"parts": [
{
"id": "cis_fedora_7-1.6_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Shadow- Is Configured"
}
],
"title": "Ensure Access To /Etc/Shadow- Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_etc_gshadow",
"parts": [
{
"id": "file_groupowner_etc_gshadow_smt",
"name": "statement",
"prose": "Access To /Etc/Gshadow Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_gshadow_obj",
"links": [
{
"href": "#file_groupowner_etc_gshadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_gshadow"
},
{
"id": "file_owner_etc_gshadow",
"parts": [
{
"id": "file_owner_etc_gshadow_smt",
"name": "statement",
"prose": "Access To /Etc/Gshadow Is Configured MUST be verified"
},
{
"id": "file_owner_etc_gshadow_obj",
"links": [
{
"href": "#file_owner_etc_gshadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_gshadow"
},
{
"id": "file_permissions_etc_gshadow",
"parts": [
{
"id": "file_permissions_etc_gshadow_smt",
"name": "statement",
"prose": "Access To /Etc/Gshadow Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_gshadow_obj",
"links": [
{
"href": "#file_permissions_etc_gshadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_gshadow"
}
],
"id": "cis_fedora_7-1.7",
"parts": [
{
"id": "cis_fedora_7-1.7_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Gshadow Is Configured"
}
],
"title": "Ensure Access To /Etc/Gshadow Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_backup_etc_gshadow",
"parts": [
{
"id": "file_groupowner_backup_etc_gshadow_smt",
"name": "statement",
"prose": "Access To /Etc/Gshadow- Is Configured MUST be verified"
},
{
"id": "file_groupowner_backup_etc_gshadow_obj",
"links": [
{
"href": "#file_groupowner_backup_etc_gshadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_backup_etc_gshadow"
},
{
"id": "file_owner_backup_etc_gshadow",
"parts": [
{
"id": "file_owner_backup_etc_gshadow_smt",
"name": "statement",
"prose": "Access To /Etc/Gshadow- Is Configured MUST be verified"
},
{
"id": "file_owner_backup_etc_gshadow_obj",
"links": [
{
"href": "#file_owner_backup_etc_gshadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_backup_etc_gshadow"
},
{
"id": "file_permissions_backup_etc_gshadow",
"parts": [
{
"id": "file_permissions_backup_etc_gshadow_smt",
"name": "statement",
"prose": "Access To /Etc/Gshadow- Is Configured MUST be verified"
},
{
"id": "file_permissions_backup_etc_gshadow_obj",
"links": [
{
"href": "#file_permissions_backup_etc_gshadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_backup_etc_gshadow"
}
],
"id": "cis_fedora_7-1.8",
"parts": [
{
"id": "cis_fedora_7-1.8_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Gshadow- Is Configured"
}
],
"title": "Ensure Access To /Etc/Gshadow- Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "file_groupowner_etc_shells",
"parts": [
{
"id": "file_groupowner_etc_shells_smt",
"name": "statement",
"prose": "Access To /Etc/Shells Is Configured MUST be verified"
},
{
"id": "file_groupowner_etc_shells_obj",
"links": [
{
"href": "#file_groupowner_etc_shells_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_groupowner_etc_shells"
},
{
"id": "file_owner_etc_shells",
"parts": [
{
"id": "file_owner_etc_shells_smt",
"name": "statement",
"prose": "Access To /Etc/Shells Is Configured MUST be verified"
},
{
"id": "file_owner_etc_shells_obj",
"links": [
{
"href": "#file_owner_etc_shells_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_owner_etc_shells"
},
{
"id": "file_permissions_etc_shells",
"parts": [
{
"id": "file_permissions_etc_shells_smt",
"name": "statement",
"prose": "Access To /Etc/Shells Is Configured MUST be verified"
},
{
"id": "file_permissions_etc_shells_obj",
"links": [
{
"href": "#file_permissions_etc_shells_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_etc_shells"
}
],
"id": "cis_fedora_7-1.9",
"parts": [
{
"id": "cis_fedora_7-1.9_smt",
"name": "statement",
"prose": "Ensure Access To /Etc/Shells Is Configured"
}
],
"title": "Ensure Access To /Etc/Shells Is Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "dir_perms_world_writable_sticky_bits",
"parts": [
{
"id": "dir_perms_world_writable_sticky_bits_smt",
"name": "statement",
"prose": "World Writable Files And Directories Are Secured MUST be verified"
},
{
"id": "dir_perms_world_writable_sticky_bits_obj",
"links": [
{
"href": "#dir_perms_world_writable_sticky_bits_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dir_perms_world_writable_sticky_bits"
},
{
"id": "file_permissions_unauthorized_world_writable",
"parts": [
{
"id": "file_permissions_unauthorized_world_writable_smt",
"name": "statement",
"prose": "World Writable Files And Directories Are Secured MUST be verified"
},
{
"id": "file_permissions_unauthorized_world_writable_obj",
"links": [
{
"href": "#file_permissions_unauthorized_world_writable_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_unauthorized_world_writable"
}
],
"id": "cis_fedora_7-1.11",
"parts": [
{
"id": "cis_fedora_7-1.11_smt",
"name": "statement",
"prose": "Ensure World Writable Files And Directories Are Secured"
}
],
"title": "Ensure World Writable Files And Directories Are Secured"
},
{
"class": "maintenance",
"controls": [
{
"id": "accounts_password_all_shadowed",
"parts": [
{
"id": "accounts_password_all_shadowed_smt",
"name": "statement",
"prose": "Accounts In /Etc/Passwd Use Shadowed Passwords MUST be verified"
},
{
"id": "accounts_password_all_shadowed_obj",
"links": [
{
"href": "#accounts_password_all_shadowed_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_password_all_shadowed"
}
],
"id": "cis_fedora_7-2.1",
"parts": [
{
"id": "cis_fedora_7-2.1_smt",
"name": "statement",
"prose": "Ensure Accounts In /Etc/Passwd Use Shadowed Passwords"
}
],
"title": "Ensure Accounts In /Etc/Passwd Use Shadowed Passwords"
},
{
"class": "maintenance",
"controls": [
{
"id": "no_empty_passwords_etc_shadow",
"parts": [
{
"id": "no_empty_passwords_etc_shadow_smt",
"name": "statement",
"prose": "/Etc/Shadow Password Fields Are Not Empty MUST be verified"
},
{
"id": "no_empty_passwords_etc_shadow_obj",
"links": [
{
"href": "#no_empty_passwords_etc_shadow_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "no_empty_passwords_etc_shadow"
}
],
"id": "cis_fedora_7-2.2",
"parts": [
{
"id": "cis_fedora_7-2.2_smt",
"name": "statement",
"prose": "Ensure /Etc/Shadow Password Fields Are Not Empty"
}
],
"title": "Ensure /Etc/Shadow Password Fields Are Not Empty"
},
{
"class": "maintenance",
"controls": [
{
"id": "gid_passwd_group_same",
"parts": [
{
"id": "gid_passwd_group_same_smt",
"name": "statement",
"prose": "All Groups In /Etc/Passwd Exist In /Etc/Group MUST be verified"
},
{
"id": "gid_passwd_group_same_obj",
"links": [
{
"href": "#gid_passwd_group_same_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "gid_passwd_group_same"
}
],
"id": "cis_fedora_7-2.3",
"parts": [
{
"id": "cis_fedora_7-2.3_smt",
"name": "statement",
"prose": "Ensure All Groups In /Etc/Passwd Exist In /Etc/Group"
}
],
"title": "Ensure All Groups In /Etc/Passwd Exist In /Etc/Group"
},
{
"class": "maintenance",
"controls": [
{
"id": "account_unique_id",
"parts": [
{
"id": "account_unique_id_smt",
"name": "statement",
"prose": "No Duplicate Uids Exist MUST be verified"
},
{
"id": "account_unique_id_obj",
"links": [
{
"href": "#account_unique_id_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "account_unique_id"
}
],
"id": "cis_fedora_7-2.4",
"parts": [
{
"id": "cis_fedora_7-2.4_smt",
"name": "statement",
"prose": "Ensure No Duplicate Uids Exist"
}
],
"title": "Ensure No Duplicate Uids Exist"
},
{
"class": "maintenance",
"controls": [
{
"id": "group_unique_id",
"parts": [
{
"id": "group_unique_id_smt",
"name": "statement",
"prose": "No Duplicate Gids Exist MUST be verified"
},
{
"id": "group_unique_id_obj",
"links": [
{
"href": "#group_unique_id_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "group_unique_id"
}
],
"id": "cis_fedora_7-2.5",
"parts": [
{
"id": "cis_fedora_7-2.5_smt",
"name": "statement",
"prose": "Ensure No Duplicate Gids Exist"
}
],
"title": "Ensure No Duplicate Gids Exist"
},
{
"class": "maintenance",
"controls": [
{
"id": "account_unique_name",
"parts": [
{
"id": "account_unique_name_smt",
"name": "statement",
"prose": "No Duplicate User Names Exist MUST be verified"
},
{
"id": "account_unique_name_obj",
"links": [
{
"href": "#account_unique_name_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "account_unique_name"
}
],
"id": "cis_fedora_7-2.6",
"parts": [
{
"id": "cis_fedora_7-2.6_smt",
"name": "statement",
"prose": "Ensure No Duplicate User Names Exist"
}
],
"title": "Ensure No Duplicate User Names Exist"
},
{
"class": "maintenance",
"controls": [
{
"id": "group_unique_name",
"parts": [
{
"id": "group_unique_name_smt",
"name": "statement",
"prose": "No Duplicate Group Names Exist MUST be verified"
},
{
"id": "group_unique_name_obj",
"links": [
{
"href": "#group_unique_name_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "group_unique_name"
}
],
"id": "cis_fedora_7-2.7",
"parts": [
{
"id": "cis_fedora_7-2.7_smt",
"name": "statement",
"prose": "Ensure No Duplicate Group Names Exist"
}
],
"title": "Ensure No Duplicate Group Names Exist"
},
{
"class": "maintenance",
"controls": [
{
"id": "accounts_user_interactive_home_directory_exists",
"parts": [
{
"id": "accounts_user_interactive_home_directory_exists_smt",
"name": "statement",
"prose": "Local Interactive User Home Directories Are Configured MUST be verified"
},
{
"id": "accounts_user_interactive_home_directory_exists_obj",
"links": [
{
"href": "#accounts_user_interactive_home_directory_exists_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_user_interactive_home_directory_exists"
},
{
"id": "file_ownership_home_directories",
"parts": [
{
"id": "file_ownership_home_directories_smt",
"name": "statement",
"prose": "Local Interactive User Home Directories Are Configured MUST be verified"
},
{
"id": "file_ownership_home_directories_obj",
"links": [
{
"href": "#file_ownership_home_directories_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_ownership_home_directories"
},
{
"id": "file_permissions_home_directories",
"parts": [
{
"id": "file_permissions_home_directories_smt",
"name": "statement",
"prose": "Local Interactive User Home Directories Are Configured MUST be verified"
},
{
"id": "file_permissions_home_directories_obj",
"links": [
{
"href": "#file_permissions_home_directories_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permissions_home_directories"
}
],
"id": "cis_fedora_7-2.8",
"parts": [
{
"id": "cis_fedora_7-2.8_smt",
"name": "statement",
"prose": "Ensure Local Interactive User Home Directories Are Configured"
}
],
"title": "Ensure Local Interactive User Home Directories Are Configured"
},
{
"class": "maintenance",
"controls": [
{
"id": "accounts_user_dot_group_ownership",
"parts": [
{
"id": "accounts_user_dot_group_ownership_smt",
"name": "statement",
"prose": "Local Interactive User Dot Files Access Is Configured MUST be verified"
},
{
"id": "accounts_user_dot_group_ownership_obj",
"links": [
{
"href": "#accounts_user_dot_group_ownership_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_user_dot_group_ownership"
},
{
"id": "accounts_user_dot_user_ownership",
"parts": [
{
"id": "accounts_user_dot_user_ownership_smt",
"name": "statement",
"prose": "Local Interactive User Dot Files Access Is Configured MUST be verified"
},
{
"id": "accounts_user_dot_user_ownership_obj",
"links": [
{
"href": "#accounts_user_dot_user_ownership_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "accounts_user_dot_user_ownership"
},
{
"id": "file_permission_user_init_files",
"parts": [
{
"id": "file_permission_user_init_files_smt",
"name": "statement",
"prose": "Local Interactive User Dot Files Access Is Configured MUST be verified"
},
{
"id": "file_permission_user_init_files_obj",
"links": [
{
"href": "#file_permission_user_init_files_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "file_permission_user_init_files"
},
{
"id": "no_forward_files",
"parts": [
{
"id": "no_forward_files_smt",
"name": "statement",
"prose": "Local Interactive User Dot Files Access Is Configured MUST be verified"
},
{
"id": "no_forward_files_obj",
"links": [
{
"href": "#no_forward_files_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "no_forward_files"
},
{
"id": "no_netrc_files",
"parts": [
{
"id": "no_netrc_files_smt",
"name": "statement",
"prose": "Local Interactive User Dot Files Access Is Configured MUST be verified"
},
{
"id": "no_netrc_files_obj",
"links": [
{
"href": "#no_netrc_files_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "no_netrc_files"
}
],
"id": "cis_fedora_7-2.9",
"parts": [
{
"id": "cis_fedora_7-2.9_smt",
"name": "statement",
"prose": "Ensure Local Interactive User Dot Files Access Is Configured"
}
],
"title": "Ensure Local Interactive User Dot Files Access Is Configured"
}
],
"id": "maintenance",
"title": "File permissions, user/group integrity, and home directory configuration"
},
{
"class": "family",
"controls": [
{
"class": "operations",
"controls": [
{
"id": "dconf_db_up_to_date",
"parts": [
{
"id": "dconf_db_up_to_date_smt",
"name": "statement",
"prose": "The dconf database MUST be reloaded after configuration changes"
},
{
"id": "dconf_db_up_to_date_obj",
"links": [
{
"href": "#dconf_db_up_to_date_smt",
"rel": "assessment-for"
}
],
"name": "assessment-objective"
}
],
"title": "dconf_db_up_to_date"
}
],
"id": "reload_dconf_db",
"parts": [
{
"id": "reload_dconf_db_smt",
"name": "statement",
"prose": "Reload Dconf Database"
}
],
"title": "Reload Dconf Database"
}
],
"id": "operations",
"title": "Operational tasks required for configuration application"
}
],
"metadata": {
"last-modified": "2026-07-23T09:33:55.803048253Z",
"oscal-version": "1.1.3",
"parties": [
{
"name": "ComplyTime",
"type": "person",
"uuid": "4d47e7d9-3f20-48fa-84ae-4f47efb65d0e"
}
],
"responsible-parties": [
{
"party-uuids": [
"4d47e7d9-3f20-48fa-84ae-4f47efb65d0e"
],
"role-id": "author"
}
],
"roles": [
{
"description": "Author and owner of the document",
"id": "author",
"title": "Author"
}
],
"title": "CIS Fedora Linux - Level 1 Server",
"version": "dev-20260527"
},
"uuid": "07559300-a7c2-4e3d-974c-08fed7f090f0"
}
}