Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cset — Herramienta de Evaluación de Ciberseguridad | Kitploit
Herramientas/GitHubGitHub/cisagov/cset
Análisis de VulnerabilidadesSeguridad SCADA/ICSAuditoría de Configuración
GitHubcisagov/cset

cset

Herramienta de Evaluación de Ciberseguridad

Ver Repositorio
1.9k330hace 28 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué es CSET?

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Laboratorio Nacional de Idaho (INL) desarrollan la Herramienta de Evaluación de Seguridad Cibernética (CSET®) para los propietarios de activos, con el objetivo principal de reducir el riesgo en la infraestructura crítica de la nación. Los sistemas de control se definen como dispositivos electrónicos que controlan procesos físicos y, como tales, son un elemento crucial en la protección de la infraestructura de nuestra nación.

CSET es una herramienta de software gratuita que guía a los usuarios a través de un proceso paso a paso para recopilar información específica de las instalaciones que aborda temas como hardware, software, políticas administrativas y obligaciones del usuario. Luego compara esa información con las normas y regulaciones de seguridad relevantes, evalúa el cumplimiento general y proporciona recomendaciones apropiadas para mejorar la postura de ciberseguridad. La herramienta extrae sus recomendaciones de una colección de los mejores estándares, pautas y prácticas de ciberseguridad disponibles. Cuando corresponde, las recomendaciones se vinculan a un conjunto de acciones que se pueden aplicar para mejorar los controles de ciberseguridad.

CSET proporciona lo siguiente:

• Un marco para analizar las vulnerabilidades de ciberseguridad asociadas con la arquitectura general del sistema de control industrial (ICS) y la tecnología de la información (IT) de una organización.

• Una metodología consistente y técnicamente sólida para identificar, analizar y comunicar a los profesionales de seguridad las diversas vulnerabilidades y consecuencias que podrían ser explotadas por medios cibernéticos.

• Los medios para que el usuario documente un proceso para identificar vulnerabilidades de ciberseguridad.

• Métodos sugeridos para evaluar opciones de mejora basadas en estándares existentes y prácticas recomendadas.

Vea la Descripción general de CSET y el Video detallado de CSET para obtener más información sobre CSET y cómo usar el software.

Los instaladores locales ("standalone") están disponibles, así como los binarios para crear instalaciones empresariales.

Cómo instalar y ejecutar CSET/Enterprise

CSET Enterprise solo funciona en Windows. El instalador independiente y la implementación empresarial requieren sistemas operativos Windows (Windows 10 o superior para instalaciones locales, Windows Server 2016 o superior para implementaciones empresariales).

Para usuarios de Mac y Linux, Docker es el enfoque recomendado. Consulte la sección Ejecutar CSET con Docker a continuación para obtener instrucciones.

CSET funciona en laptops o computadoras de escritorio con Windows y también se puede configurar para una arquitectura cliente-servidor.

Para obtener más información, consulte Opciones de instalación de CSET.

Requisitos del sistema

Ejecutar CSET con Docker

Para usuarios de Mac, Linux o Windows que prefieran Docker, siga los pasos a continuación:

  • Clone este repositorio
  • (Recomendado) Instale Task:
    • Mac: brew install go-task
    • Windows: choco install go-task o winget install Task.Task
    • Linux: sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • Instale Docker Desktop
    • Importante: Actualice la configuración de recursos de Docker Desktop y asigne un mínimo de 5 GB de memoria
  • Copie las variables de entorno del archivo de distribución:
    • cp .env.example .env
  • Ejecute CSET
    • docker compose up -d
  • (Opcional) Sobrescriba los puertos de host predeterminados configurando variables de entorno antes de ejecutar compose (o actualizando .env):
    • WEB_PORT (predeterminado 4200 para la interfaz de usuario de Angular)

Para un entorno de desarrollo editable con recarga en vivo tanto de la API como de la interfaz de usuario de Angular, puede usar el archivo compose.dev.yml:

docker compose -f compose.dev.yml up o task up:dev

Requisitos del sistema para la instalación empresarial

Se recomienda que los usuarios cumplan con los requisitos mínimos de hardware y software del sistema antes de instalar CSET. Esto incluye:

• Procesador Pentium dual core de 2.2 GHz (compatible con Intel x86) • 8 GB de espacio libre en disco • 4 GB de RAM • Se recomienda Microsoft Windows Server 2016 Edition o superior • Tiempo de ejecución de Microsoft .NET 10 • Tiempo de ejecución de Microsoft ASP.NET Core 7 • Se recomienda Microsoft SQL Server 2022 o superior • Internet Information Server (IIS) o Kestrel

Otros puntos a tener en cuenta: • Para todas las plataformas, se recomienda que el usuario actualice al último Service Pack de Windows e instale las actualizaciones críticas disponibles en el sitio web de Windows Update para garantizar la mejor compatibilidad y seguridad.

Descargar

Lanzamientos de CSET

Preguntas y comentarios

Si tiene preguntas sobre el uso de CSET, comuníquese con [email protected].

Para obtener información adicional sobre CISA, consulte https://www.cisa.gov/.

Para hacer preguntas o solicitar ayuda, proponer una funcionalidad o módulo, o informar un error, vulnerabilidad de seguridad o comportamiento inesperado, agregue un nuevo problema aquí: https://github.com/cisagov/cset/issues

Licencia

Licencia MIT, Licencia Apache 2.0

Copyright 2018 Battelle Energy Alliance, LLC

Consulte License.txt y NOTICE.txt

Información de contacto de los autores: [email protected]

Laboratorio Nacional de Idaho: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415

CISA - NGL Stop 0630 Agencia de Seguridad de Infraestructura y Ciberseguridad:

1110 N. Glebe Road Arlington, VA 20598-0630

Canal de YouTube de CISAgov

Incluye software licenciado bajo LGPL

Las dependencias LGPL son necesarias para construir CSET. Deberá adquirirlas a través de nuGet para poder construir este software. No se distribuyen con esta fuente.

Descargar herramienta
  • WEB_TLS_PORT (predeterminado 443 para HTTPS en el contenedor de la UI)
  • API_PORT (predeterminado 5000 para la API de ASP.NET)
  • Ejemplo: WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • Cargue la base de datos usando archivos bak
    • task load-bak