
Herramienta de Evaluación de Ciberseguridad
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Laboratorio Nacional de Idaho (INL) desarrollan la Herramienta de Evaluación de Seguridad Cibernética (CSET®) para los propietarios de activos, con el objetivo principal de reducir el riesgo en la infraestructura crítica de la nación. Los sistemas de control se definen como dispositivos electrónicos que controlan procesos físicos y, como tales, son un elemento crucial en la protección de la infraestructura de nuestra nación.
CSET es una herramienta de software gratuita que guía a los usuarios a través de un proceso paso a paso para recopilar información específica de las instalaciones que aborda temas como hardware, software, políticas administrativas y obligaciones del usuario. Luego compara esa información con las normas y regulaciones de seguridad relevantes, evalúa el cumplimiento general y proporciona recomendaciones apropiadas para mejorar la postura de ciberseguridad. La herramienta extrae sus recomendaciones de una colección de los mejores estándares, pautas y prácticas de ciberseguridad disponibles. Cuando corresponde, las recomendaciones se vinculan a un conjunto de acciones que se pueden aplicar para mejorar los controles de ciberseguridad.
CSET proporciona lo siguiente:
• Un marco para analizar las vulnerabilidades de ciberseguridad asociadas con la arquitectura general del sistema de control industrial (ICS) y la tecnología de la información (IT) de una organización.
• Una metodología consistente y técnicamente sólida para identificar, analizar y comunicar a los profesionales de seguridad las diversas vulnerabilidades y consecuencias que podrían ser explotadas por medios cibernéticos.
• Los medios para que el usuario documente un proceso para identificar vulnerabilidades de ciberseguridad.
• Métodos sugeridos para evaluar opciones de mejora basadas en estándares existentes y prácticas recomendadas.
Vea la Descripción general de CSET y el Video detallado de CSET para obtener más información sobre CSET y cómo usar el software.
Los instaladores locales ("standalone") están disponibles, así como los binarios para crear instalaciones empresariales.
CSET Enterprise solo funciona en Windows. El instalador independiente y la implementación empresarial requieren sistemas operativos Windows (Windows 10 o superior para instalaciones locales, Windows Server 2016 o superior para implementaciones empresariales).
Para usuarios de Mac y Linux, Docker es el enfoque recomendado. Consulte la sección Ejecutar CSET con Docker a continuación para obtener instrucciones.
CSET funciona en laptops o computadoras de escritorio con Windows y también se puede configurar para una arquitectura cliente-servidor.
Para obtener más información, consulte Opciones de instalación de CSET.
Para usuarios de Mac, Linux o Windows que prefieran Docker, siga los pasos a continuación:
brew install go-taskchoco install go-task o winget install Task.Tasksh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bincp .env.example .envdocker compose up -d.env):
WEB_PORT (predeterminado 4200 para la interfaz de usuario de Angular)Para un entorno de desarrollo editable con recarga en vivo tanto de la API
como de la interfaz de usuario de Angular, puede usar el archivo compose.dev.yml:
docker compose -f compose.dev.yml up
o
task up:dev
Se recomienda que los usuarios cumplan con los requisitos mínimos de hardware y software del sistema antes de instalar CSET. Esto incluye:
• Procesador Pentium dual core de 2.2 GHz (compatible con Intel x86) • 8 GB de espacio libre en disco • 4 GB de RAM • Se recomienda Microsoft Windows Server 2016 Edition o superior • Tiempo de ejecución de Microsoft .NET 10 • Tiempo de ejecución de Microsoft ASP.NET Core 7 • Se recomienda Microsoft SQL Server 2022 o superior • Internet Information Server (IIS) o Kestrel
Otros puntos a tener en cuenta: • Para todas las plataformas, se recomienda que el usuario actualice al último Service Pack de Windows e instale las actualizaciones críticas disponibles en el sitio web de Windows Update para garantizar la mejor compatibilidad y seguridad.
Si tiene preguntas sobre el uso de CSET, comuníquese con [email protected].
Para obtener información adicional sobre CISA, consulte https://www.cisa.gov/.
Para hacer preguntas o solicitar ayuda, proponer una funcionalidad o módulo, o informar un error, vulnerabilidad de seguridad o comportamiento inesperado, agregue un nuevo problema aquí: https://github.com/cisagov/cset/issues
Licencia MIT, Licencia Apache 2.0
Copyright 2018 Battelle Energy Alliance, LLC
Consulte License.txt y NOTICE.txt
Información de contacto de los autores: [email protected]
Laboratorio Nacional de Idaho: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415
CISA - NGL Stop 0630 Agencia de Seguridad de Infraestructura y Ciberseguridad:
1110 N. Glebe Road Arlington, VA 20598-0630
Incluye software licenciado bajo LGPL
Las dependencias LGPL son necesarias para construir CSET. Deberá adquirirlas a través de nuGet para poder construir este software. No se distribuyen con esta fuente.
WEB_TLS_PORT (predeterminado 443 para HTTPS en el contenedor de la UI)API_PORT (predeterminado 5000 para la API de ASP.NET)WEB_PORT=4300 API_PORT=5100 docker compose up -dtask load-bak