STIGQter STIGQter: STIG Summary: RUCKUS ICX NDM Security Technical Implementation Guide Version: 1 Release: 1 Benchmark Date: 27 May 2025:

The RUCKUS ICX device must use FIPS 140-2/140-3 approved algorithms for authentication to a cryptographic module.

DISA Rule

SV-273808r1111022_rule

Vulnerability Number

V-273808

Group Title

SRG-APP-000179-NDM-000265

Rule Version

RCKS-NDM-000500

Severity

CAT I

CCI(s)

Weight

10

Fix Recommendation

Configure the network device to use FIPS 140-2/140-3 approved algorithms for authentication to a cryptographic module.

Use a console session directly attached to the ICX switch to log in:

device(config)#configuration terminal
device(config)# fips enable common-criteria
device# fips zeroize all
device# write memory
device# reload

Check Contents

Verify the FIPS module has been enabled.

Router#fips show
Cryptographic Module Version: FI-IP-CRYPTO
FIPS mode: Administrative status ON: Operational status ON
Common-Criteria: Administrative status ON: Operational status ON

System Specific:
OS monitor access status is: Disabled

Management Protocol Specific:
Telnet server: Disabled
Telnet client: Disabled
TFTP client: Disabled
SNMP Access to security objects: Disabled

Critical security Parameter updates across FIPS boundary:
Protocol Shared secret and host passwords: Clear
Password Display: Disabled

Certificate Specific:
HTTPS RSA Host Keys and Signature: Clear
SSH DSA Host keys: Clear
SSH RSA Host keys: Clear
CC Enable AAA Server Any: Retain

If the fips show command does not output "FIPS mode: Administrative status ON: Operational status ON", this is a finding.

Vulnerability Number

V-273808

Documentable

False

Rule Version

RCKS-NDM-000500

Severity Override Guidance

Verify the FIPS module has been enabled.

Router#fips show
Cryptographic Module Version: FI-IP-CRYPTO
FIPS mode: Administrative status ON: Operational status ON
Common-Criteria: Administrative status ON: Operational status ON

System Specific:
OS monitor access status is: Disabled

Management Protocol Specific:
Telnet server: Disabled
Telnet client: Disabled
TFTP client: Disabled
SNMP Access to security objects: Disabled

Critical security Parameter updates across FIPS boundary:
Protocol Shared secret and host passwords: Clear
Password Display: Disabled

Certificate Specific:
HTTPS RSA Host Keys and Signature: Clear
SSH DSA Host keys: Clear
SSH RSA Host keys: Clear
CC Enable AAA Server Any: Retain

If the fips show command does not output "FIPS mode: Administrative status ON: Operational status ON", this is a finding.

Check Content Reference

M

Target Key

5695