Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cset — أداة تقييم الأمن السيبراني | Kitploit
أدوات/GitHubGitHub/cisagov/cset
تحليل الثغرات الأمنيةأمن SCADA/ICSتدقيق التكوين
GitHubcisagov/cset

cset

أداة تقييم الأمن السيبراني

عرض المستودع
1.9k330منذ 28 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ما هو CSET؟

تقوم وكالة أمن البنية التحتية الإلكترونية (CISA) ومختبر أيداهو الوطني (INL) بتطوير أداة تقييم الأمن الإلكتروني (CSET®) لأصحاب الأصول بهدف أساسي هو تقليل المخاطر على البنية التحتية الحيوية للدولة. تُعرَّف أنظمة التحكم بأنها أجهزة إلكترونية تتحكم في العمليات الفيزيائية، وبالتالي فهي عنصر حاسم في حماية بنيتنا التحتية الوطنية.

CSET هي أداة برمجية مجانية ترشد المستخدمين خلال عملية خطوة بخطوة لجمع معلومات خاصة بالمنشأة تتناول موضوعات مثل الأجهزة والبرمجيات والسياسات الإدارية والالتزامات الخاصة بالمستخدم. ثم تقارن تلك المعلومات بمعايير ولوائح الأمان ذات الصلة، وتقيِّم الامتثال العام، وتقدم توصيات مناسبة لتحسين وضع الأمن الإلكتروني. تستمد الأداة توصياتها من مجموعة من أفضل معايير وإرشادات وممارسات الأمن الإلكتروني المتاحة. وعند الاقتضاء، ترتبط التوصيات بمجموعة من الإجراءات التي يمكن تطبيقها لتعزيز ضوابط الأمن الإلكتروني.

يوفر CSET ما يلي:

• إطار لتحليل نقاط الضعف في الأمن الإلكتروني المرتبطة بنظام التحكم الصناعي (ICS) العام للمؤسسة وهندسة تكنولوجيا المعلومات (IT). • منهجية متسقة وسليمة من الناحية التقنية لتحديد وتحليل وإبلاغ المتخصصين في الأمن بثغرات الأمن المختلفة والعواقب التي قد تُستغل بوسائل إلكترونية. • وسيلة للمستخدم لتوثيق عملية تحديد ثغرات الأمن الإلكتروني. • طرق مقترحة لتقييم خيارات التحسين بناءً على المعايير والممارسات الموصى بها الحالية.

شاهد نظرة عامة على CSET وفيديو تفصيلي لـ CSET لمعرفة المزيد عن CSET وكيفية استخدام البرنامج.

تتوفر مثبتات محلية (مستقلة) بالإضافة إلى ملفات ثنائية لإنشاء تثبيتات مؤسسية.

كيفية تثبيت وتشغيل CSET/Enterprise

يعمل CSET Enterprise فقط على نظام Windows. يتطلب كل من المثبت المستقل والنشر المؤسسي أنظمة تشغيل Windows (Windows 10 أو أعلى للتثبيت المحلي، Windows Server 2016 أو أعلى للنشر المؤسسي).

بالنسبة لمستخدمي Mac و Linux، فإن Docker هو الطريقة الموصى بها. راجع قسم تشغيل CSET باستخدام Docker أدناه للحصول على التعليمات.

يعمل CSET على أجهزة الكمبيوتر المحمولة أو المكتبية التي تعمل بنظام Windows ويمكن أيضًا تكوينه لهندسة خادم-عميل.

لمزيد من المعلومات، راجع خيارات تثبيت CSET.

متطلبات النظام

تشغيل CSET باستخدام Docker

بالنسبة لمستخدمي Mac أو Linux أو Windows الذين يفضلون Docker، اتبع الخطوات أدناه:

  • استنساخ هذا المستودع
  • (مُوصى به) تثبيت Task:
    • Mac: brew install go-task
    • Windows: choco install go-task أو winget install Task.Task
    • Linux: sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • تثبيت Docker Desktop
    • هام: قم بتحديث إعدادات موارد Docker Desktop وتخصيص ما لا يقل عن 5 جيجابايت من الذاكرة
  • نسخ متغيرات البيئة من ملف التوزيع:
    • cp .env.example .env
  • تشغيل CSET
    • docker compose up -d
  • (اختياري) تجاوز منافذ المضيف الافتراضية عن طريق تعيين متغيرات البيئة قبل تشغيل compose (أو تحديث .env):
    • WEB_PORT (القيمة الافتراضية 4200 لواجهة Angular UI)
    • WEB_TLS_PORT (القيمة الافتراضية لـ HTTPS على حاوية UI)

للحصول على بيئة تطوير قابلة للتعديل مع إعادة تحميل مباشرة لكل من API و Angular UI، يمكنك استخدام ملف compose.dev.yml:

docker compose -f compose.dev.yml up أو task up:dev

متطلبات النظام للتثبيت المؤسسي

يُوصى بأن يستوفي المستخدمون الحد الأدنى من متطلبات الأجهزة والبرامج قبل تثبيت CSET. يتضمن ذلك:

• معالج Pentium ثنائي النواة بسرعة 2.2 جيجاهرتز (متوافق مع Intel x86) • 8 جيجابايت من مساحة القرص الحرة • 4 جيجابايت من ذاكرة الوصول العشوائي • يُوصى بإصدار Microsoft Windows Server 2016 أو أعلى • بيئة تشغيل Microsoft .NET 10 • بيئة تشغيل Microsoft ASP.NET Core 7 • يُوصى باستخدام Microsoft SQL Server 2022 أو أعلى • خادم معلومات الإنترنت (IIS) أو Kestrel

ملاحظات أخرى: • بالنسبة لجميع المنصات، يُوصى بترقية المستخدم إلى أحدث حزمة خدمة لنظام Windows وتثبيت التحديثات الهامة المتاحة من موقع Windows Update لضمان أفضل توافق وأمان.

تحميل

إصدارات CSET

الأسئلة والملاحظات

إذا كانت لديك أسئلة حول استخدام CSET، فيرجى الاتصال بـ [email protected].

لمزيد من المعلومات حول CISA، راجع https://www.cisa.gov/.

لطرح الأسئلة أو طلب المساعدة، أو اقتراح ميزة أو وحدة، أو الإبلاغ عن خطأ أو ثغرة أمنية أو سلوك غير متوقع، أضف مشكلة جديدة هنا: https://github.com/cisagov/cset/issues

الترخيص

رخصة MIT، رخصة Apache 2.0

حقوق الطبع والنشر 2018 Battelle Energy Alliance, LLC

انظر License.txt، و NOTICE.txt

معلومات الاتصال بالمؤلفين: [email protected]

مختبر أيداهو الوطني: ص.ب. 1625، MS 3870، Idaho Falls، ID 83415

CISA - NGL Stop 0630 وكالة الأمن الإلكتروني وأمن البنية التحتية:

1110 N. Glebe Road Arlington, VA 20598-0630

قناة CISAgov على يوتيوب

يتضمن برامج مرخصة بموجب LGPL

تبعيات LGPL مطلوبة لبناء CSET. سيُطلب منك الحصول عليها عبر nuGet لبناء هذا البرنامج. لا يتم توزيعها مع هذا المصدر.

تنزيل الأداة
443
  • API_PORT (القيمة الافتراضية 5000 لواجهة ASP.NET API)
  • مثال: WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • تحميل قاعدة البيانات باستخدام ملفات bak
    • task load-bak