UBUNTU24-CIS/vars/is_container.yml

106 lines
2.6 KiB
YAML

---
# File to skip controls if container
# Based on standard image no changes
# it expected all pkgs required for the container are alreday installed
## controls
# Firewall
ubtu24cis_firewall_package: None
# Filesystems
## Related individual rules
# Aide
ubtu24cis_rule_6_3_1: false
ubtu24cis_rule_6_3_2: false
# AppArmor
ubtu24cis_rule_1_3_1: false
ubtu24cis_rule_1_3_2: false
ubtu24cis_rule_1_3_3: false
ubtu24cis_rule_1_3_4: false
# time sync
ubtu24cis_rule_2_3_2_1: false
ubtu24cis_rule_2_3_2_2: false
# Auditd
ubtu24cis_rule_6_2_1_1: false
ubtu24cis_rule_6_2_1_2: false
ubtu24cis_rule_6_2_1_3: false
ubtu24cis_rule_6_2_1_4: false
ubtu24cis_rule_6_2_2_1: false
ubtu24cis_rule_6_2_2_2: false
ubtu24cis_rule_6_2_2_3: false
# Auditd rules
ubtu24cis_rule_6_2_3_1: false
ubtu24cis_rule_6_2_3_2: false
ubtu24cis_rule_6_2_3_3: false
ubtu24cis_rule_6_2_3_4: false
ubtu24cis_rule_6_2_3_5: false
ubtu24cis_rule_6_2_3_6: false
ubtu24cis_rule_6_2_3_7: false
ubtu24cis_rule_6_2_3_8: false
ubtu24cis_rule_6_2_3_9: false
ubtu24cis_rule_6_2_3_10: false
ubtu24cis_rule_6_2_3_11: false
ubtu24cis_rule_6_2_3_12: false
ubtu24cis_rule_6_2_3_13: false
ubtu24cis_rule_6_2_3_14: false
ubtu24cis_rule_6_2_3_15: false
ubtu24cis_rule_6_2_3_16: false
ubtu24cis_rule_6_2_3_17: false
ubtu24cis_rule_6_2_3_18: false
ubtu24cis_rule_6_2_3_19: false
ubtu24cis_rule_6_2_3_20: false
ubtu24cis_rule_6_2_3_21: false
# Auditd file access
ubtu24cis_rule_6_2_4_1: false
ubtu24cis_rule_6_2_4_2: false
ubtu24cis_rule_6_2_4_3: false
ubtu24cis_rule_6_2_4_4: false
ubtu24cis_rule_6_2_4_5: false
ubtu24cis_rule_6_2_4_6: false
ubtu24cis_rule_6_2_4_7: false
ubtu24cis_rule_6_2_4_8: false
ubtu24cis_rule_6_2_4_9: false
ubtu24cis_rule_6_2_4_10: false
ubtu24cis_rule_6_2_4_11: false
# cron
ubtu24cis_rule_2_4_1_1: false
ubtu24cis_rule_2_4_1_2: false
ubtu24cis_rule_2_4_1_3: false
ubtu24cis_rule_2_4_1_4: false
ubtu24cis_rule_2_4_1_5: false
ubtu24cis_rule_2_4_1_6: false
ubtu24cis_rule_2_4_1_7: false
ubtu24cis_rule_2_4_1_8: false
ubtu24cis_rule_2_4_2_1: false
# ssh
ubtu24cis_rule_5_1_1: false
ubtu24cis_rule_5_1_2: false
ubtu24cis_rule_5_1_3: false
ubtu24cis_rule_5_1_4: false
ubtu24cis_rule_5_1_5: false
ubtu24cis_rule_5_1_6: false
ubtu24cis_rule_5_1_7: false
ubtu24cis_rule_5_1_8: false
ubtu24cis_rule_5_1_9: false
ubtu24cis_rule_5_1_10: false
ubtu24cis_rule_5_1_11: false
ubtu24cis_rule_5_1_12: false
ubtu24cis_rule_5_1_13: false
ubtu24cis_rule_5_1_14: false
ubtu24cis_rule_5_1_15: false
ubtu24cis_rule_5_1_16: false
ubtu24cis_rule_5_1_17: false
ubtu24cis_rule_5_1_18: false
ubtu24cis_rule_5_1_19: false
ubtu24cis_rule_5_1_20: false
ubtu24cis_rule_5_1_21: false
ubtu24cis_rule_5_1_22: false