Cloud Controls Matrix v4.0
IDNameThreats
AIS-04Secure Application Design and DevelopmentSTRIDE-LM
AIS-07Application Vulnerability RemediationSTRIDE-LM
CEK-19Key CompromiseSTRIDE-LM
IAM-01Identity and Access Management Policy and ProceduresSTRIDE-LM
IAM-04Separation of DutiesSTRIDE-LM
IAM-05Least PrivilegeSTRIDE-LM
IAM-06User Access ProvisioningSTRIDE-LM
IAM-08User Access ReviewSTRIDE-LM
IAM-09Segregation of Privileged Access RolesSTRIDE-LM
IAM-10Management of Privileged Access RolesSTRIDE-LM
IAM-11CSCs Approval for Agreed Privileged Access RolesSTRIDE-LM
IAM-16Authorization MechanismsSTRIDE-LM
IVS-04OS Hardening and Base ControlsSTRIDE-LM
TVM-03Vulnerability Remediation ScheduleSTRIDE-LM
TVM-05External Library VulnerabilitiesSTRIDE-LM
TVM-06Penetration TestingSTRIDE-LM
TVM-08Vulnerability PrioritizationSTRIDE-LM
UEM-07Operating SystemsSTRIDE-LM