Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cset — Cybersicherheits-Bewertungstool | Kitploit
Tools/GitHubGitHub/cisagov/cset
SchwachstellenanalyseSCADA/ICS-SicherheitKonfigurationsprüfung
GitHubcisagov/cset

cset

Cybersicherheits-Bewertungstool

Repository anzeigen
1.9k3308vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Was ist CSET?

Die Cybersecurity Infrastructure Security Agency (CISA) und das Idaho National Laboratory (INL) entwickeln das Cyber Security Evaluation Tool (CSET®) für Vermögensbesitzer mit dem Hauptziel, das Risiko für die nationale kritische Infrastruktur zu verringern. Kontrollsysteme sind definiert als elektronische Geräte, die physikalische Prozesse steuern, und sind als solche ein entscheidendes Element beim Schutz unserer nationalen Infrastruktur.

CSET ist ein kostenloses Softwaretool, das Benutzer durch einen schrittweisen Prozess führt, um einrichtungsspezifische Informationen zu Themen wie Hardware, Software, Verwaltungsrichtlinien und Benutzerpflichten zu sammeln. Es vergleicht diese Informationen dann mit relevanten Sicherheitsstandards und -vorschriften, bewertet die Gesamtkonformität und gibt geeignete Empfehlungen zur Verbesserung der Cybersicherheitslage. Das Tool bezieht seine Empfehlungen aus einer Sammlung der besten verfügbaren Cybersicherheitsstandards, -richtlinien und -praktiken. Gegebenenfalls sind die Empfehlungen mit einer Reihe von Maßnahmen verknüpft, die zur Verbesserung der Cybersicherheitskontrollen angewendet werden können.

CSET bietet Folgendes:

• Einen Rahmen zur Analyse von Cybersicherheitsschwachstellen im Zusammenhang mit der gesamten industriellen Steuerungssystem- (ICS) und Informationstechnologiearchitektur (IT) einer Organisation.

• Eine konsistente und technisch fundierte Methodik zur Identifizierung, Analyse und Kommunikation der verschiedenen Schwachstellen und Folgen, die auf cybertechnischem Wege ausgenutzt werden können, an Sicherheitsexperten.

• Die Möglichkeit für den Benutzer, einen Prozess zur Identifizierung von Cybersicherheitsschwachstellen zu dokumentieren.

• Vorgeschlagene Methoden zur Bewertung von Verbesserungsoptionen auf der Grundlage bestehender Standards und empfohlener Praktiken.

Sehen Sie sich die CSET-Übersicht und das detaillierte CSET-Video an, um mehr über CSET und die Nutzung der Software zu erfahren.

Lokale Installationsprogramme („Standalone“) sowie Binärdateien zur Erstellung von Unternehmensinstallationen sind verfügbar.

So installieren und führen Sie CSET/Enterprise aus

CSET Enterprise läuft nur unter Windows. Sowohl das Standalone-Installationsprogramm als auch die Unternehmensbereitstellung erfordern Windows-Betriebssysteme (Windows 10 oder höher für lokale Installationen, Windows Server 2016 oder höher für Unternehmensbereitstellungen).

Für Mac- und Linux-Benutzer ist Docker der empfohlene Ansatz. Siehe den Abschnitt CSET mit Docker ausführen unten für Anweisungen.

CSET läuft auf Windows-Laptops oder Desktop-Computern und kann auch für eine Client-Server-Architektur konfiguriert werden.

Weitere Informationen finden Sie unter CSET-Installationsoptionen.

Systemanforderungen

CSET mit Docker ausführen

Für Mac-, Linux- oder Windows-Benutzer, die Docker bevorzugen, führen Sie die folgenden Schritte aus:

  • Klonen Sie dieses Repository
  • (Empfohlen) Installieren Sie Task:
    • Mac: brew install go-task
    • Windows: choco install go-task oder winget install Task.Task
    • Linux: sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • Installieren Sie Docker Desktop
    • Wichtig: Aktualisieren Sie die Ressourceneinstellungen von Docker Desktop und weisen Sie mindestens 5 GB Arbeitsspeicher zu.
  • Kopieren Sie die Umgebungsvariablen aus der Distributionsdatei:
    • cp .env.example .env
  • Führen Sie CSET aus
    • docker compose up -d
  • (Optional) Überschreiben Sie die Standard-Host-Ports durch Setzen von Umgebungsvariablen vor dem Ausführen von Compose (oder Aktualisieren der .env):
    • WEB_PORT (Standardwert ist 4200 für die Angular-Benutzeroberfläche)

Für eine editierbare Entwicklungsumgebung mit Live-Neuladen sowohl der API als auch der Angular-Benutzeroberfläche können Sie die Datei compose.dev.yml verwenden:

docker compose -f compose.dev.yml up oder task up:dev

Systemanforderungen für die Unternehmensinstallation

Es wird empfohlen, dass Benutzer die minimalen Systemhardware- und Softwareanforderungen vor der Installation von CSET erfüllen. Dies umfasst:

• Pentium-Dual-Core-2,2-GHz-Prozessor (Intel x86 kompatibel) • 8 GB freier Festplattenspeicher • 4 GB RAM • Microsoft Windows Server 2016 Edition oder höher empfohlen • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022 oder höher empfohlen • Internet Information Server (IIS) oder Kestrel

Weitere Anmerkungen: • Für alle Plattformen wird empfohlen, dass der Benutzer auf das neueste Windows Service Pack aktualisiert und kritische Updates von der Windows Update-Website installiert, um die beste Kompatibilität und Sicherheit zu gewährleisten.

Download

CSET-Versionen

Fragen und Rückmeldungen

Wenn Sie Fragen zur Verwendung von CSET haben, wenden Sie sich bitte an [email protected].

Weitere Informationen über CISA finden Sie unter https://www.cisa.gov/.

Um Fragen zu stellen oder Hilfe zu bitten, eine Funktion oder ein Modul vorzuschlagen oder einen Fehler, eine Sicherheitslücke oder ein unerwartetes Verhalten zu melden, erstellen Sie ein neues Issue hier: https://github.com/cisagov/cset/issues

Lizenz

MIT License, Apache License 2.0

Copyright 2018 Battelle Energy Alliance, LLC

Siehe License.txt und NOTICE.txt

Kontaktinformationen der Autoren: [email protected]

Idaho National Laboratory: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415

CISA - NGL Stop 0630 Cybersecurity and Infrastructure Security Agency:

1110 N. Glebe Road Arlington, VA 20598-0630

CISAgov YouTube-Kanal

Enthält Software, die unter LGPL lizenziert ist

LGPL-Abhängigkeiten sind erforderlich, um CSET zu erstellen. Sie müssen diese über nuGet erwerben, um diese Software zu erstellen. Sie werden nicht mit diesem Quellcode verteilt.

Tool herunterladen
  • WEB_TLS_PORT (Standardwert ist 443 für HTTPS auf dem UI-Container)
  • API_PORT (Standardwert ist 5000 für die ASP.NET-API)
  • Beispiel: WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • Laden Sie die Datenbank mit bak-Dateien
    • task load-bak