The 13 JumpCloud security checks Black Cat runs
Black Cat SSPM evaluates 13 security policies against your JumpCloud configuration on every scan, classifies each finding by risk, and provides remediation steps. Below is the full list, grouped by category.
configuration
Review dynamic user groups that auto-add members by query
device
Investigate systems whose agent is no longer active
encryption
Enforce full disk encryption (FileVault/BitLocker) on managed systems
hardening
Disable SSH password authentication on managed systems
Disable SSH root login on managed systems
identity
Bring locally managed accounts under directory/SCIM lifecycle
logging
Confirm Directory Insights is producing audit events
mfa
Enroll JumpCloud users in multi-factor authentication
Require MFA at system (device) login
password policy
Apply a password-expiration policy to JumpCloud users
privilege
Require MFA for users with sudo/administrative rights
Disable passwordless sudo on JumpCloud users
sso
Confirm published applications enforce SSO