Stratos Compliance
Compliance Center
Framework posture · Control checks · Audit evidence
CIS AWS Foundations Benchmark v2.0 — 200 controls
8 passing · 6 failing · 0 manual
Ensure root account has MFA enabled
criticalEnsure MFA is enabled for all IAM users with console access
highEnsure credentials unused for 90 days are disabled
mediumEnsure access keys are rotated every 90 days
mediumEnsure CloudTrail is enabled in all regions
highEnsure CloudTrail log file validation is enabled
mediumEnsure S3 bucket for CloudTrail is not publicly accessible
criticalEnsure no security groups allow unrestricted port 22
highEnsure no security groups allow unrestricted port 3389
highEnsure VPC flow logging is enabled in all VPCs
mediumEnsure default security group restricts all traffic
mediumEnsure S3 bucket default encryption is enabled
highEnsure S3 block public access is enabled
criticalEnsure EBS volumes are encrypted at rest
mediumPosture Summary
Failing by Severity