| name | cis-ubuntu2004-v300-3-1-2 |
| description | Ensure wireless interfaces are not available |
| category | cis-networking |
| version | 3.0.0 |
| author | cyberstrike-official |
| tags | ["cis","ubuntu","linux","ubuntu-20.04","network"] |
| cis_id | 3.1.2 |
| cis_benchmark | CIS Ubuntu Linux 20.04 LTS Benchmark v3.0.0 |
| tech_stack | ["ubuntu","linux"] |
| cwe_ids | [] |
| chains_with | [] |
| prerequisites | [] |
| severity_boost | {} |
3.1.2 Ensure wireless interfaces are not available (Automated)
Profile
Description
Wireless networking is used when wired networks are unavailable.
Rationale
-IF- wireless is not to be used, wireless devices can be disabled to reduce the potential attack surface.
Impact
Many if not all laptop workstations and some desktop workstations will connect via wireless requiring these interfaces be enabled.
Audit Procedure
Command Line
Run the following script to verify no wireless interfaces are active on the system:
#!/usr/bin/env bash
{
l_output="" l_output2=""
module_chk()
{
l_loadable="$(modprobe -n -v "$l_mname")"
if grep -Pq -- '^\h*install \\/bin\\/(true|false)' <<< "$l_loadable"; then
l_output="$l_output\n - module: \"$l_mname\" is not loadable: \"$l_loadable\""
else
l_output2="$l_output2\n - module: \"$l_mname\" is loadable: \"$l_loadable\""
fi
if ! lsmod | grep "$l_mname" > /dev/null 2>&1; then
l_output="$l_output\n - module: \"$l_mname\" is not loaded"
else
l_output2="$l_output2\n - module: \"$l_mname\" is loaded"
modprobe --showconfig | grep -Pq -- ;
l_output=
l_output2=
}
[ -n ];
l_dname=$( driverdir $(find /sys/class/net/*/ - d -name wireless | xargs -0 );
; | -u)
l_mname ;
module_chk
[ -z ];
-e
[ -z ];
-e
-e
-e
[ -n ] && -e
}