Skip to main content

Controls

4 matching controls
Tag: Privilege Escalation
ID Title Requirement Level Effort Practice Group
SENS.4.1.2 Untersagung von Passwort Recycling adobe-common-controls-framework-ccf-v5 · IAM-13 +2 aircyber · 4.4 +2 algemene-beveiligingseisen-voor · 4.3.31 +2 anssi-hygiene-guide · 11 +2 anssi-r-f-rentiel-cyber-france · 10.A.3 +2 anssi-recommandations-de-configuration-d · R31 +2 anssi-recommandations-pour-la-protection · R49 +2 baseline-informatiebeveiliging-overheid · 5.17.03 bsi-c5 · PSS-07 bsi-kompendium · SYS.3.2.1.A4.10 +2 cadre-conformit-cyber-france-3cf-v1 · M11 +2 cadre-conformit-cyber-france-3cf-v3 · 2 cahier-des-charges-label-ebios-rm · EXI_S1_04 +1 california-consumer-privacy-act · 7061-a +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-1.1 +1 ccb-cyberfundamentals-small-self · passwords checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 3.1.2 +1 cisa-cybersecurity-performance-goals-cpg · 3.A +1 cisco-cloud-controls-framework-ccf-v3 · CCF 627 +2 clausier-de-s-curit-num-rique · O-5.2 +2 cmmc-v2 · IA.L2-3.5.8 +2 cra · 3.1.3 +2 de-tekniske-minimumskrav-for-statslige · 12 +2 directive-nationale-de-la-s-curit · ACC-SYS/APP-MDP +1 dora · 9.4.d e-its-estonia-s-national-cyber · APP.1.2.M6 +2 enisa-5g-security-controls-matrix · SO14-015 +1 ens-esquema-nacional-de-seguridad · op.exp.2.1 +2 essential-cybersecurity-controls-ecc · 2-2-4 +2 essential-eight · node47 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · node849 +2 federal-trade-commission-ftc-standards · § 314.4.c.1.i +1 framework-nazionale-cybersecurity-v2 · PR.AC-1 +1 framework-nazionale-per-la-cybersecurity · PR.AA-01.2 gdpr · 6.4.e gsa-fedramp-rev5 · IA-5 (1) +2 guide-de-s-curit-des-donn · 4.3 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff igi-1300-ii-901-liste-des · EXP-GEST-PASS +2 iso-27001-2013-for-legacy-and · A.9.4.3 +2 iso27001 · A.5.17 +1 itsp-10-171-protecting-specified · 03.05.07.B +2 korea-isa-isms-p · node473 +2 lithuanian-nis2-cybersecurity-law · 69.t7.68 +2 microsoft-cloud-security-benchmark-v1 · LT-2 misure-minime-di-sicurezza-ict-per · ABSC 5.7.4 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 +1 ncsc-cyber-essentials · node229 +2 nis-1-transposition-fr · node155 +2 nis2-ir · 11.6.2.d +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-cyber-security-framework-csf-v1 · PR.AC-7 +1 nist-sp-800-171-rev2-2021 · 3.5.8 +2 nist-sp-800-171-rev3-2024 · 3.5.8 +2 nist-sp-800-53-rev5 · IA-5(4) +2 nist-sp-800-66-hipaa · node72 +1 nydfs-500-with-2023-11-amendments · 500.7.b +2 operational-technology-cybersecurity · 2-2-1-8 +1 owasp-application-security-verification · V2.1.5 +2 owasp-asvs5 · V6.2.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 owasp-s-checklist-for-llm-governance · 1.2 pci-dss-4 · 8.6.3 +2 points-de-contr-le-active-directory · vuln_reversible_password_priv_uac-l3 +2 prestataire-d-audit-de-s-curit · node133 pssi-tat · EXP-GEST-PASS +2 pssie-du-b-nin-anssi-b · CAL-08 +2 r-f-rentiel-d-audit-de · node133 r-f-rentiel-des-exigences-de · 3.6.4 +1 r-f-rentiel-g-n-ral · 2 +2 r-f-rentiel-national-de-s · SECIOT.2.5 +2 r-gles-oiv-secteur-activit-s · node111 +2 r-gles-oiv-secteur-transport-a · 4 +2 recommandations-de-s-curit-relatives · R9 +1 recommandations-pour-les-architectures · R26 +2 recommandations-pour-un-usage-s-curis · R30 +2 recommandations-relatives-l · R34 +2 recommandations-sur-la-s-curisation-des · R69 +2 secure-controls-framework-scf · IAC-10.1 +2 soc2 · CC6.6.2 +1 swift-customer-security-controls · 4.1 +1 t-c-cbddo-bilgi-ve-leti · 3.2.1.4 +2 tisax-vda-isa-v5-1-and · node87 +2 uk-defence-standard-05-138-issue · 2211 +2 vendor-due-diligence-simple-baseline · APP.08 SOLLTE normal-SdT 3 SENS SENS.4
SENS.10.5 Systemadministration - Internetnutzung bsi-kompendium · INF.14.A2.4 +2 cadre-conformit-cyber-france-3cf-v1 · node34 +2 cadre-conformit-cyber-france-3cf-v2 · node216 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · node7 eu-ai-act · 23.1.c +2 gsa-fedramp-rev5 · CM-5 +2 itil-4-management-practices · ITIL4-TECH-02 itsp-10-171-protecting-specified · 03.01.01.D.2 nist-ai-risk-management-framework · GOVERN 2.1 +2 owasp-application-security-verification · V2.7.4 +1 r-f-rentiel-national-de-s · OPSEC.6 recommandations-pour-les-architectures · R63 +1 t-c-cbddo-bilgi-ve-leti · 3.2.6.4 +2 SOLLTE normal-SdT 3 SENS SENS.10
BER.6.2 Blockieren von Passwort Recycling adobe-common-controls-framework-ccf-v5 · DM-07 algemene-beveiligingseisen-voor · 3.2.10 +2 anssi-hygiene-guide · 13 anssi-r-f-rentiel-cyber-france · 8.4 anssi-recommandations-de-configuration-d · R67 +1 anssi-recommandations-de-s-curit · R33 anssi-recommandations-de-s-curit-pour · R25 anssi-recommandations-pour-la-protection · R7 +2 bsi-kompendium · ORP.4.A9.2 +2 cadre-conformit-cyber-france-3cf-v1 · node204 cadre-conformit-cyber-france-3cf-v2 · node373 +2 cadre-conformit-cyber-france-3cf-v3 · 9 +2 cahier-des-charges-label-ebios-rm · Annexe A-10 california-consumer-privacy-act · 7060-c.3.F clausier-de-s-curit-num-rique · O-5.3 +2 cmmc-v2 · IA.L1-3.5.2 cra · 2.8.d +2 de-tekniske-minimumskrav-for-statslige · 11 e-its-estonia-s-national-cyber · IND.2.7.M12 +2 ens-esquema-nacional-de-seguridad · op.exp.4.r2.1 +2 essential-eight · node47 eu-ai-act · 10.5.a +2 fbi-cjis · IA-5-d +2 formulaire-d-valuation-de-la-maturit · 1_Protection-16 framework-nazionale-cybersecurity-v2 · PR.IP-3 framework-nazionale-per-la-cybersecurity · PR.DS-01.2 +1 gsa-fedramp-rev5 · IA-5 (13) +2 guide-de-s-curit-des-donn · 11.3 guides-des-m-canismes-cryptographiques · RecommandationIntegSym hds-hdh · node29 igi-1300-ii-901-liste-des · EXP-SEQ-ADMIN +2 iso-42001-2023-outline-artificial · A.6.2.4 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.05.12.D +2 korea-isa-isms-p · node440 +1 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +1 misure-minime-di-sicurezza-ict-per · ABSC 8.11.1 +1 ncsc-cyber-assessment-framework-caf-v3 · B2.a.6 ncsc-cyber-assessment-framework-caf-v4 · B2.a.6 ncsc-cyber-essentials · node230 nis-1-transposition-fr · node228 nis2-ir · 11.6.2.c nist-800-82-ot-appendix · IA-8(2) +1 nist-ai-risk-management-framework · GOVERN 6.2 +1 nist-privacy-framework · CT.DP-P2 nist-sp-800-53-rev5 · SA-19(1) +2 nist-sp-800-66-hipaa · node247 owasp-application-security-verification · V4.3.1 +2 owasp-asvs5 · V7.3.1 +2 pci-dss-4 · 8.2.4 prestataires-de-d-tection-des-incidents · IV.3.13.c +1 pssi-tat · EXP-SEQ-ADMIN +2 pssie-du-b-nin-anssi-b · CAL-06 r-f-rentiel-g-n-ral · 3 r-f-rentiel-national-de-s · ACM.3.3 +2 r-gles-oiv-secteur-activit-s · node157 recommandations-pour-les-architectures · R39 +2 recommandations-pour-un-usage-s-curis · R17 recommandations-relatives-l · R44 recommandations-relatives-l-2 · 3 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-14 +2 swift-customer-security-controls · 4.2 swiss-ict-minimum-standard · PR.IP-3 +1 t-c-cbddo-bilgi-ve-leti · 5.3.1.13 +2 SOLLTE normal-SdT 3 BER BER.6
BER.6.4 Kriterien für die Qualität von Passwörtern adobe-common-controls-framework-ccf-v5 · IAM-14 +2 agile-security-framework-asf-baseline-by · 06 aircyber · 5.3 +2 algemene-beveiligingseisen-voor · 3.2.10 +2 ans-programme-care-domaine-2-continuit · d2.o3.a anssi-hygiene-guide · 25.R +2 anssi-r-f-rentiel-cyber-france · 19.10 +2 anssi-recommandations-de-configuration-d · R67 +2 anssi-recommandations-de-s-curit · R12 +2 anssi-recommandations-de-s-curit-pour · R13 +2 anssi-recommandations-de-s-curit-pour-2 · R17 +1 anssi-recommandations-pour-la-protection · R39- - +2 baseline-informatiebeveiliging-overheid · 8.21.01 +2 bsi-c5 · COS-01 bsi-kompendium · CON.11.1.A14.7 +2 bsi-ms-cloud · NCD.2.1.03.b cadre-conformit-cyber-france-3cf-v1 · M22 +2 cadre-conformit-cyber-france-3cf-v2 · node365 +2 cadre-conformit-cyber-france-3cf-v3 · 2 +2 cahier-des-charges-label-ebios-rm · EXI_S2_03 +1 ccb-cyberfundamentals-framework · BASIC_PR.AC-3.2 +2 ccb-cyberfundamentals-framework-2025 · BASIC_PR.AC-3.2 +2 ccb-cyberfundamentals-small-self · network-security checklist-de-dossier-d-homologation · 3 cis-benchmark-for-kubernetes-v1-10 · 1.2.28 +1 cisa-cybersecurity-performance-goals-cpg · 3.S +2 cisco-cloud-controls-framework-ccf-v3 · CCF 458 +2 clausier-de-s-curit-num-rique · O-12.2.4.2 +2 cmmc-v2 · IA.L2-3.5.4 +2 cra · 1.1.2.d +2 de-tekniske-minimumskrav-for-statslige · 11 +2 directive-nationale-de-la-s-curit · COM-MANAG-DISTANT +2 dora · 9.4.d +2 e-its-estonia-s-national-cyber · SYS.EE.2.M20 +2 ecb-cyber-resilience-oversight · 2.3.2.2-71 +2 enisa-5g-security-controls-matrix · SO12-040 +2 ens-esquema-nacional-de-seguridad · mp.com.3.1 +2 essential-cybersecurity-controls-ecc · 2-2-2 +2 essential-eight · node46 +2 eu-ai-act · 15.5 +2 eudi-arf-eu-digital-identity-wallet · AS-WP-40-022 +2 fadp-federal-act-on-data-protection · 8.2 fbi-cjis · IA-5-c +2 federal-trade-commission-ftc-standards · § 314.4.c.5 +1 finma-circular-2023-01-operational-risks · 64 +1 formulaire-d-valuation-de-la-maturit · 1_Protection-6 +2 framework-nazionale-cybersecurity-v2 · PR.PT-4 +2 framework-nazionale-per-la-cybersecurity · PR.AA-03.2 +2 gdpr · 6.4.e gsa-fedramp-rev5 · AC-18 (1) +2 guide-de-s-curit-des-donn · 8.2 +2 guides-des-m-canismes-cryptographiques · RecommandationModeChiff +2 hds-hdh · node27 igi-1300-ii-901-liste-des · 5 +2 iso-27001-2013-for-legacy-and · A.13.1.2 +2 iso27001 · A.8.5 +2 itsp-10-171-protecting-specified · 03.01.16.D +2 korea-isa-isms-p · node479 +2 lithuanian-nis2-cybersecurity-law · 26.t1.1.12 +2 loi-05-20-relative-la-cybers · ART-31 +1 microsoft-cloud-security-benchmark-v1 · GS-4 +2 misure-minime-di-sicurezza-ict-per · ABSC 13.3.1 +2 ncsc-cyber-assessment-framework-caf-v3 · B2.a.4 +2 ncsc-cyber-assessment-framework-caf-v4 · B3.b.2 +2 ncsc-cyber-essentials · node230 +2 nis-1-transposition-fr · node102 +2 nis2 · 21.2.j +2 nis2-ir · 11.6.1 +2 nist-800-82-ot-appendix · IA-5(6) +2 nist-ai-risk-management-framework · GOVERN 6.2 +1 nist-cyber-security-framework-csf-v1 · PR.AC-7 +2 nist-privacy-framework · PR.AC-P6 +2 nist-sp-800-171-rev2-2021 · 3.1.17 +2 nist-sp-800-171-rev3-2024 · 3.1.17 +2 nist-sp-800-53-rev5 · IA-3(2) +2 nist-sp-800-66-hipaa · node219 +2 norea-dora-in-control-framework-v3 · 21.2 +1 nydfs-500-with-2023-11-amendments · 500.3.g +2 operational-technology-cybersecurity · 2-4-1-7 +2 owasp-application-security-verification · V2.2.6 +2 owasp-asvs5 · V8.4.2 +2 owasp-mobile-application-security · MASVS-PRIVACY-2 +1 owasp-s-checklist-for-llm-governance · 2.5 +1 part-is · IS.D.OR.205-d.1 pci-dss-4 · 1.4.3 +2 points-de-contr-le-active-directory · vuln_user_accounts_machineaccountquota-l4 +2 prestataire-d-audit-de-s-curit · node133 +2 prestataires-de-d-tection-des-incidents · IV.3.8.e +2 pssi-tat · EXP-Cl-FILT +2 pssie-du-b-nin-anssi-b · RESX-03 +2 r-f-rentiel-d-audit-de · node133 +2 r-f-rentiel-des-exigences-de · 3.8.4 +2 r-f-rentiel-g-n-ral · 1 +2 r-f-rentiel-national-de-s · PDP.4.1 +2 r-gles-oiv-secteur-activit-s · node157 +2 r-gles-oiv-secteur-transport-a · 2 +2 rbi-master-direction-2023-india · 20(b) +2 recommandations-de-s-curit-relatives · R9 +2 recommandations-pour-les-architectures · R51 +2 recommandations-pour-un-usage-s-curis · R6 +2 recommandations-relatives-l · R52 +2 recommandations-relatives-l-2 · 2 +2 recommandations-sur-la-s-curisation-des · R68 +2 secure-controls-framework-scf · IAC-10.5 +2 soc2 · CC6.6.2 +2 swift-customer-security-controls · 4.2 +2 swiss-ict-minimum-standard · RS.MI-2 +2 t-c-cbddo-bilgi-ve-leti · 3.1.6.20 +2 tisax-vda-isa-v5-1-and · node88 +2 uk-defence-standard-05-138-issue · 2215 +2 vehicle-cyber-security-audit-vcsa-v1 · 2.1.d-should +2 vendor-due-diligence-simple-baseline · GOV.03 +2 zero-trust-for-operational-technology-zt · 1.8.3.OT SOLLTE normal-SdT 3 BER BER.6