← all publishers

cyberstrikeus

@cyberstrikeus source repo

7171 published skills · page 5 of 72

  1. Cis Gke Autopilot V100 4 6 4 · cyberstrikeus
    The default namespace should not be used (Automated)
    0
    installs
  2. Cis Gke Autopilot V100 5 1 1 · cyberstrikeus
    Ensure Image Vulnerability Scanning is enabled (Automated)
    0
    installs
  3. Cis Gke Autopilot V100 5 1 2 · cyberstrikeus
    Minimize user access to Container Image repositories (Manual)
    0
    installs
  4. Cis Gke Autopilot V100 5 1 3 · cyberstrikeus
    Minimize cluster access to read-only for Container Image repositories (Manual)
    0
    installs
  5. Cis Gke Autopilot V100 5 1 4 · cyberstrikeus
    Ensure only trusted container images are used (Automated)
    0
    installs
  6. Cis Gke Autopilot V100 5 2 1 · cyberstrikeus
    Ensure GKE clusters are not running using the Compute Engine default service account (Automated)
    0
    installs
  7. Cis Gke Autopilot V100 5 3 1 · cyberstrikeus
    Ensure Kubernetes Secrets are encrypted using keys managed in Cloud KMS (Automated)
    0
    installs
  8. Cis Gke Autopilot V100 5 4 1 · cyberstrikeus
    Enable VPC Flow Logs and Intranode Visibility (Automated)
    0
    installs
  9. Cis Gke Autopilot V100 5 4 2 · cyberstrikeus
    Ensure Control Plane Authorized Networks is Enabled (Automated)
    0
    installs
  10. Cis Gke Autopilot V100 5 4 3 · cyberstrikeus
    Ensure clusters are created with Private Endpoint Enabled and Public Access Disabled (Automated)
    0
    installs
  11. Cis Gke Autopilot V100 5 4 4 · cyberstrikeus
    Ensure clusters are created with Private Nodes (Automated)
    0
    installs
  12. Cis Gke Autopilot V100 5 4 5 · cyberstrikeus
    Ensure use of Google-managed SSL Certificates (Automated)
    0
    installs
  13. Cis Gke Autopilot V100 5 5 1 · cyberstrikeus
    Manage Kubernetes RBAC users with Google Groups for GKE (Manual)
    0
    installs
  14. Cis Gke Autopilot V100 5 6 1 · cyberstrikeus
    Enable Customer-Managed Encryption Keys (CMEK) for GKE Persistent Disks (PD) (Manual)
    0
    installs
  15. Cis Gke Autopilot V100 5 7 1 · cyberstrikeus
    Enable Security Posture (Manual)
    0
    installs
  16. Cis Gke Autopilot V130 4 1 1 · cyberstrikeus
    Ensure that the cluster-admin role is only used where required (Manual)
    0
    installs
  17. Cis Gke Autopilot V130 4 1 2 · cyberstrikeus
    Minimize access to secrets (Manual)
    0
    installs
  18. Cis Gke Autopilot V130 5 4 2 · cyberstrikeus
    Ensure Control Plane Authorized Networks is Enabled (Manual)
    0
    installs
  19. Cis Gke Autopilot V130 5 7 1 · cyberstrikeus
    Enable Security Posture (Automated)
    0
    installs
  20. Cis GCP Cos 1 1 1 1 · cyberstrikeus
    Ensure mounting of udf filesystems is disabled
    0
    installs
  21. Cis GCP Cos 1 5 1 1 · cyberstrikeus
    Ensure message of the day is configured properly
    0
    installs
  22. Cis GCP Cos 1 5 1 2 · cyberstrikeus
    Ensure local login warning banner is configured properly
    0
    installs
  23. Cis GCP Cos 1 5 1 3 · cyberstrikeus
    Ensure remote login warning banner is configured properly
    0
    installs
  24. Cis GCP Cos 1 5 1 4 · cyberstrikeus
    Ensure permissions on /etc/motd are configured
    0
    installs
  25. Cis GCP Cos 1 5 1 5 · cyberstrikeus
    Ensure permissions on /etc/issue are configured
    0
    installs
  26. Cis GCP Cos 1 5 1 6 · cyberstrikeus
    Ensure permissions on /etc/issue.net are configured
    0
    installs
  27. Cis GCP Cos 2 1 1 1 · cyberstrikeus
    Ensure time synchronization is in use
    0
    installs
  28. Cis GCP Cos 2 1 1 2 · cyberstrikeus
    Ensure chrony is configured
    0
    installs
  29. Cis GCP Cos 3 3 1 1 · cyberstrikeus
    Ensure IPv6 default deny firewall policy
    0
    installs
  30. Cis GCP Cos 3 3 1 2 · cyberstrikeus
    Ensure IPv6 loopback traffic is configured
    0
    installs
  31. Cis GCP Cos 3 3 1 3 · cyberstrikeus
    Ensure IPv6 outbound and established connections are configured
    0
    installs
  32. Cis GCP Cos 3 3 1 4 · cyberstrikeus
    Ensure IPv6 firewall rules exist for all open ports
    0
    installs
  33. Cis GCP Cos 3 3 2 1 · cyberstrikeus
    Ensure default deny firewall policy
    0
    installs
  34. Cis GCP Cos 3 3 2 2 · cyberstrikeus
    Ensure loopback traffic is configured
    0
    installs
  35. Cis GCP Cos 3 3 2 3 · cyberstrikeus
    Ensure outbound and established connections are configured
    0
    installs
  36. Cis GCP Cos 4 1 1 1 · cyberstrikeus
    Ensure correct container image is set for stackdriver logging agent
    0
    installs
  37. Cis GCP Cos 4 1 1 2 · cyberstrikeus
    Ensure Logging Service is Running
    0
    installs
  38. Cis GCP Cos 4 1 1 3 · cyberstrikeus
    Ensure logging is configured
    0
    installs
  39. Cis GCP Cos 4 1 2 1 · cyberstrikeus
    Ensure journald is configured to compress large log files
    0
    installs
  40. Cis GCP Cos 4 1 2 2 · cyberstrikeus
    Ensure journald is configured to write logfiles to persistent disk
    0
    installs
  41. Cis GCP Cos 5 3 1 1 · cyberstrikeus
    Ensure password expiration is 365 days or less
    0
    installs
  42. Cis GCP Cos 5 3 1 2 · cyberstrikeus
    Ensure minimum days between password changes is 7 or more
    0
    installs
  43. Cis GCP Cos 5 3 1 3 · cyberstrikeus
    Ensure password expiration warning days is 7 or more
    0
    installs
  44. Cis GCP Cos 5 3 1 4 · cyberstrikeus
    Ensure inactive password lock is 30 days or less
    0
    installs
  45. Cis GCP Cos 5 3 1 5 · cyberstrikeus
    Ensure all users last password change date is in the past
    0
    installs
  46. Cis Azure Compute 15 1 · cyberstrikeus
    Ensure Batch account is set to use customer-managed keys to encrypt data
    0
    installs
  47. Cis Azure Compute 15 2 · cyberstrikeus
    Ensure Batch pools disk encryption is set enabled
    0
    installs
  48. Cis Azure Compute 15 3 · cyberstrikeus
    Ensure local authentication methods for accounts are disabled
    0
    installs
  49. Cis Azure Compute 15 4 · cyberstrikeus
    Ensure Private endpoints are considered for Batch accounts
    0
    installs
  50. Cis Azure Compute 15 5 · cyberstrikeus
    Ensure public network access is disabled for Batch accounts
    0
    installs
  51. Cis Azure Compute 15 6 · cyberstrikeus
    Ensure private DNS zones for private endpoints that connect to Batch accounts are configured
    0
    installs
  52. Cis Azure Compute 15 7 · cyberstrikeus
    Ensure Diagnostics settings logs for Batch accounts are enabled
    0
    installs
  53. Cis Azure Compute 2 10 · cyberstrikeus
    Ensure App Service Environment has TLS cipher suite ordering configured
    0
    installs
  54. Cis Azure Compute 20 1 · cyberstrikeus
    Ensure Virtual Machines are utilizing Managed Disks
    0
    installs
  55. Cis Azure Compute 20 2 · cyberstrikeus
    Ensure that 'OS and Data' disks are encrypted with Customer Managed Key (CMK)
    0
    installs
  56. Cis Azure Compute 20 3 · cyberstrikeus
    Ensure that 'Unattached disks' are encrypted with 'Customer Managed Key' (CMK)
    0
    installs
  57. Cis Azure Compute 20 4 · cyberstrikeus
    Ensure that 'Disk Network Access' is NOT set to 'Enable public access from all networks'
    0
    installs
  58. Cis Azure Compute 20 5 · cyberstrikeus
    Ensure 'Enable Data Access Authentication Mode' is 'Checked'
    0
    installs
  59. Cis Azure Compute 20 6 · cyberstrikeus
    Ensure that Only Approved Extensions Are Installed
    0
    installs
  60. Cis Azure Compute 20 7 · cyberstrikeus
    Ensure that Endpoint Protection for all Virtual Machines is installed
    0
    installs
  61. Cis Azure Compute 20 8 · cyberstrikeus
    [Legacy] Ensure that VHDs are Encrypted
    0
    installs
  62. Cis Azure Compute 20 9 · cyberstrikeus
    Ensure only MFA enabled identities can access privileged Virtual Machine
    0
    installs
  63. Cis Azure Foundations 2 1 1 · cyberstrikeus
    Ensure Azure Databricks is deployed in a customer-managed VNet
    0
    installs
  64. Cis Azure Foundations 2 1 2 · cyberstrikeus
    Ensure network security groups are configured for Databricks subnets
    0
    installs
  65. Cis Azure Foundations 2 1 3 · cyberstrikeus
    Ensure traffic is encrypted between cluster worker nodes
    0
    installs
  66. Cis Azure Foundations 2 1 4 · cyberstrikeus
    Ensure users and groups are synced from Microsoft Entra ID to Azure Databricks
    0
    installs
  67. Cis Azure Foundations 2 1 5 · cyberstrikeus
    Ensure Unity Catalog is configured for Azure Databricks
    0
    installs
  68. Cis Azure Foundations 2 1 6 · cyberstrikeus
    Ensure usage is restricted and expiry is enforced for Databricks personal access tokens
    0
    installs
  69. Cis Azure Foundations 2 1 7 · cyberstrikeus
    Ensure diagnostic log delivery is configured for Azure Databricks
    0
    installs
  70. Cis Azure Foundations 2 1 8 · cyberstrikeus
    Ensure critical data in Azure Databricks is encrypted with customer-managed keys (CMK)
    0
    installs
  71. Cis Azure Foundations 2 1 9 · cyberstrikeus
    Ensure 'No Public IP' is set to 'Enabled'
    0
    installs
  72. Cis Azure Foundations 3 1 1 · cyberstrikeus
    Ensure only MFA enabled identities can access privileged Virtual Machine
    0
    installs
  73. Cis Azure Foundations 5 1 1 · cyberstrikeus
    Ensure 'security defaults' is enabled in Microsoft Entra ID
    0
    installs
  74. Cis Azure Foundations 5 1 2 · cyberstrikeus
    Ensure 'multifactor authentication' is 'enabled' for all users
    0
    installs
  75. Cis Azure Foundations 5 1 3 · cyberstrikeus
    Ensure 'Allow users to remember multifactor authentication on devices they trust' is disabled
    0
    installs
  76. Cis Azure Foundations 5 2 1 · cyberstrikeus
    Ensure 'trusted locations' are defined
    0
    installs
  77. Cis Azure Foundations 5 2 2 · cyberstrikeus
    Ensure an exclusionary geographic Conditional Access policy is considered
    0
    installs
  78. Cis Azure Foundations 5 2 3 · cyberstrikeus
    Ensure an exclusionary device code flow policy is considered
    0
    installs
  79. Cis Azure Foundations 5 2 4 · cyberstrikeus
    Ensure a multifactor authentication policy exists for all users
    0
    installs
  80. Cis Azure Foundations 5 2 5 · cyberstrikeus
    Ensure multifactor authentication is required for risky sign-ins
    0
    installs
  81. Cis Azure Foundations 5 2 6 · cyberstrikeus
    Ensure multifactor authentication is required for Windows Azure Service Management API
    0
    installs
  82. Cis Azure Foundations 5 2 7 · cyberstrikeus
    Ensure multifactor authentication is required to access Microsoft Admin Portals
    0
    installs
  83. Cis Azure Foundations 5 2 8 · cyberstrikeus
    Ensure a Token Protection Conditional Access policy is considered
    0
    installs
  84. Cis Azure Foundations 5 3 1 · cyberstrikeus
    Ensure Azure admin accounts are not used for daily operations
    0
    installs
  85. Cis Azure Foundations 5 3 2 · cyberstrikeus
    Ensure guest users are reviewed on a regular basis
    0
    installs
  86. Cis Azure Foundations 5 3 3 · cyberstrikeus
    Ensure use of the 'User Access Administrator' role is restricted
    0
    installs
  87. Cis Azure Foundations 5 3 4 · cyberstrikeus
    Ensure all 'privileged' role assignments are periodically reviewed
    0
    installs
  88. Cis Azure Foundations 5 3 5 · cyberstrikeus
    Ensure disabled user accounts do not have read, write, or owner permissions
    0
    installs
  89. Cis Azure Foundations 5 3 6 · cyberstrikeus
    Ensure 'Tenant Creator' role assignments are periodically reviewed
    0
    installs
  90. Cis Azure Foundations 5 3 7 · cyberstrikeus
    Ensure all non-privileged role assignments are periodically reviewed
    0
    installs
  91. Cis Azure Foundations 6 1 4 · cyberstrikeus
    Ensure that Azure Monitor Resource Logging is Enabled for All Services that Support it
    0
    installs
  92. Cis Azure Foundations 6 1 5 · cyberstrikeus
    Ensure that SKU Basic/Consumption is not used on artifacts that need to be monitored
    0
    installs
  93. Cis Azure Foundations 8 2 1 · cyberstrikeus
    Ensure That Microsoft Sentinel Is Enabled
    0
    installs
  94. Cis Azure Foundations 8 3 1 · cyberstrikeus
    Ensure that the Expiration Date is set for all Keys in RBAC Key Vaults
    0
    installs
  95. Cis Azure Foundations 8 3 2 · cyberstrikeus
    Ensure that the Expiration Date is set for all Keys in Non-RBAC Key Vaults
    0
    installs
  96. Cis Azure Foundations 8 3 3 · cyberstrikeus
    Ensure that the Expiration Date is set for all Secrets in RBAC Key Vaults
    0
    installs
  97. Cis Azure Foundations 8 3 4 · cyberstrikeus
    Ensure that the Expiration Date is set for all Secrets in Non-RBAC Key Vaults
    0
    installs
  98. Cis Azure Foundations 8 3 5 · cyberstrikeus
    Ensure the Key Vault is Recoverable
    0
    installs
  99. Cis Azure Foundations 8 3 6 · cyberstrikeus
    Ensure that Private Endpoints are Used for Azure Key Vault
    0
    installs
  100. Cis Azure Foundations 8 3 7 · cyberstrikeus
    Ensure that Azure Key Vaults Use Azure RBAC for access management
    0
    installs