
Cybersicherheits-Bewertungstool
Die Cybersecurity Infrastructure Security Agency (CISA) und das Idaho National Laboratory (INL) entwickeln das Cyber Security Evaluation Tool (CSET®) für Vermögensbesitzer mit dem Hauptziel, das Risiko für die nationale kritische Infrastruktur zu verringern. Kontrollsysteme sind definiert als elektronische Geräte, die physikalische Prozesse steuern, und sind als solche ein entscheidendes Element beim Schutz unserer nationalen Infrastruktur.
CSET ist ein kostenloses Softwaretool, das Benutzer durch einen schrittweisen Prozess führt, um einrichtungsspezifische Informationen zu Themen wie Hardware, Software, Verwaltungsrichtlinien und Benutzerpflichten zu sammeln. Es vergleicht diese Informationen dann mit relevanten Sicherheitsstandards und -vorschriften, bewertet die Gesamtkonformität und gibt geeignete Empfehlungen zur Verbesserung der Cybersicherheitslage. Das Tool bezieht seine Empfehlungen aus einer Sammlung der besten verfügbaren Cybersicherheitsstandards, -richtlinien und -praktiken. Gegebenenfalls sind die Empfehlungen mit einer Reihe von Maßnahmen verknüpft, die zur Verbesserung der Cybersicherheitskontrollen angewendet werden können.
CSET bietet Folgendes:
• Einen Rahmen zur Analyse von Cybersicherheitsschwachstellen im Zusammenhang mit der gesamten industriellen Steuerungssystem- (ICS) und Informationstechnologiearchitektur (IT) einer Organisation.
• Eine konsistente und technisch fundierte Methodik zur Identifizierung, Analyse und Kommunikation der verschiedenen Schwachstellen und Folgen, die auf cybertechnischem Wege ausgenutzt werden können, an Sicherheitsexperten.
• Die Möglichkeit für den Benutzer, einen Prozess zur Identifizierung von Cybersicherheitsschwachstellen zu dokumentieren.
• Vorgeschlagene Methoden zur Bewertung von Verbesserungsoptionen auf der Grundlage bestehender Standards und empfohlener Praktiken.
Sehen Sie sich die CSET-Übersicht und das detaillierte CSET-Video an, um mehr über CSET und die Nutzung der Software zu erfahren.
Lokale Installationsprogramme („Standalone“) sowie Binärdateien zur Erstellung von Unternehmensinstallationen sind verfügbar.
CSET Enterprise läuft nur unter Windows. Sowohl das Standalone-Installationsprogramm als auch die Unternehmensbereitstellung erfordern Windows-Betriebssysteme (Windows 10 oder höher für lokale Installationen, Windows Server 2016 oder höher für Unternehmensbereitstellungen).
Für Mac- und Linux-Benutzer ist Docker der empfohlene Ansatz. Siehe den Abschnitt CSET mit Docker ausführen unten für Anweisungen.
CSET läuft auf Windows-Laptops oder Desktop-Computern und kann auch für eine Client-Server-Architektur konfiguriert werden.
Weitere Informationen finden Sie unter CSET-Installationsoptionen.
Für Mac-, Linux- oder Windows-Benutzer, die Docker bevorzugen, führen Sie die folgenden Schritte aus:
brew install go-taskchoco install go-task oder winget install Task.Tasksh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bincp .env.example .envdocker compose up -d.env):
WEB_PORT (Standardwert ist 4200 für die Angular-Benutzeroberfläche)Für eine editierbare Entwicklungsumgebung mit Live-Neuladen sowohl der API als auch der Angular-Benutzeroberfläche können Sie die Datei compose.dev.yml verwenden:
docker compose -f compose.dev.yml up
oder
task up:dev
Es wird empfohlen, dass Benutzer die minimalen Systemhardware- und Softwareanforderungen vor der Installation von CSET erfüllen. Dies umfasst:
• Pentium-Dual-Core-2,2-GHz-Prozessor (Intel x86 kompatibel) • 8 GB freier Festplattenspeicher • 4 GB RAM • Microsoft Windows Server 2016 Edition oder höher empfohlen • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022 oder höher empfohlen • Internet Information Server (IIS) oder Kestrel
Weitere Anmerkungen: • Für alle Plattformen wird empfohlen, dass der Benutzer auf das neueste Windows Service Pack aktualisiert und kritische Updates von der Windows Update-Website installiert, um die beste Kompatibilität und Sicherheit zu gewährleisten.
Wenn Sie Fragen zur Verwendung von CSET haben, wenden Sie sich bitte an [email protected].
Weitere Informationen über CISA finden Sie unter https://www.cisa.gov/.
Um Fragen zu stellen oder Hilfe zu bitten, eine Funktion oder ein Modul vorzuschlagen oder einen Fehler, eine Sicherheitslücke oder ein unerwartetes Verhalten zu melden, erstellen Sie ein neues Issue hier: https://github.com/cisagov/cset/issues
MIT License, Apache License 2.0
Copyright 2018 Battelle Energy Alliance, LLC
Siehe License.txt und NOTICE.txt
Kontaktinformationen der Autoren: [email protected]
Idaho National Laboratory: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415
CISA - NGL Stop 0630 Cybersecurity and Infrastructure Security Agency:
1110 N. Glebe Road Arlington, VA 20598-0630
Enthält Software, die unter LGPL lizenziert ist
LGPL-Abhängigkeiten sind erforderlich, um CSET zu erstellen. Sie müssen diese über nuGet erwerben, um diese Software zu erstellen. Sie werden nicht mit diesem Quellcode verteilt.
WEB_TLS_PORT (Standardwert ist 443 für HTTPS auf dem UI-Container)API_PORT (Standardwert ist 5000 für die ASP.NET-API)WEB_PORT=4300 API_PORT=5100 docker compose up -dtask load-bak