Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cset — Outil d'évaluation de la cybersécurité | Kitploit
Outils/GitHubGitHub/cisagov/cset
Analyse des VulnérabilitésSécurité SCADA/ICSAudit de Configuration
GitHubcisagov/cset

cset

Outil d'évaluation de la cybersécurité

Voir le dépôt
1.9k330il y a 28 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Qu'est-ce que CSET ?

L'Agence de cybersécurité et de sécurité des infrastructures (CISA) et le laboratoire national de l'Idaho (INL) développent l'outil d'évaluation de la cybersécurité (CSET®) pour les propriétaires d'actifs, avec pour objectif principal de réduire les risques pesant sur les infrastructures critiques du pays. Les systèmes de contrôle sont définis comme des dispositifs électroniques qui contrôlent des processus physiques et sont, à ce titre, un élément crucial dans la protection de nos infrastructures nationales.

CSET est un outil logiciel gratuit qui guide les utilisateurs à travers un processus étape par étape pour collecter des informations spécifiques au site, traitant de sujets tels que le matériel, les logiciels, les politiques administratives et les obligations des utilisateurs. Il compare ensuite ces informations aux normes et réglementations de sécurité pertinentes, évalue la conformité globale et fournit des recommandations appropriées pour améliorer la posture de cybersécurité. L'outil tire ses recommandations d'un ensemble des meilleures normes, directives et pratiques de cybersécurité disponibles. Lorsque cela est approprié, les recommandations sont liées à un ensemble d'actions qui peuvent être appliquées pour renforcer les contrôles de cybersécurité.

CSET fournit ce qui suit :

• Un cadre pour analyser les vulnérabilités de cybersécurité associées à l'architecture globale du système de contrôle industriel (ICS) et des technologies de l'information (IT) d'une organisation.

• Une méthodologie cohérente et techniquement solide pour identifier, analyser et communiquer aux professionnels de la sécurité les diverses vulnérabilités et conséquences qui pourraient être exploitées par des moyens cybernétiques.

• Les moyens pour l'utilisateur de documenter un processus d'identification des vulnérabilités de cybersécurité.

• Des méthodes suggérées pour évaluer les options d'amélioration basées sur les normes existantes et les pratiques recommandées.

Consultez la Présentation de CSET et la Vidéo détaillée de CSET pour en savoir plus sur CSET et comment utiliser le logiciel.

Des installateurs locaux (« standalone ») sont disponibles, ainsi que des binaires pour créer des installations en entreprise.

Comment installer et exécuter CSET/Enterprise

CSET Enterprise ne fonctionne que sous Windows. L'installateur autonome et le déploiement en entreprise nécessitent tous deux des systèmes d'exploitation Windows (Windows 10 ou supérieur pour les installations locales, Windows Server 2016 ou supérieur pour les déploiements en entreprise).

Pour les utilisateurs Mac et Linux, Docker est l'approche recommandée. Voir la section Exécuter CSET avec Docker ci-dessous pour les instructions.

CSET fonctionne sur des ordinateurs portables ou de bureau Windows et peut également être configuré pour une architecture client-serveur.

Pour plus d'informations, voir Options d'installation de CSET.

Configuration système requise

Exécuter CSET avec Docker

Pour les utilisateurs Mac, Linux ou Windows qui préfèrent Docker, suivez les étapes ci-dessous :

  • Clonez ce dépôt
  • (Recommandé) Installez Task :
    • Mac : brew install go-task
    • Windows : choco install go-task ou winget install Task.Task
    • Linux : sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • Installez Docker Desktop
    • Important : Mettez à jour les paramètres des ressources de Docker Desktop et allouez un minimum de 5 Go de mémoire
  • Copiez les variables d'environnement à partir du fichier de distribution :
    • cp .env.example .env
  • Exécutez CSET
    • docker compose up -d
  • (Optionnel) Remplacez les ports hôte par défaut en définissant les variables d'environnement avant d'exécuter compose (ou en mettant à jour .env) :
    • WEB_PORT (valeur par défaut 4200 pour l'interface Angular)

Pour un environnement de développement éditable avec rechargement à chaud de l'API et de l'interface Angular, vous pouvez utiliser le fichier compose.dev.yml :

docker compose -f compose.dev.yml up ou task up:dev

Configuration système requise pour l'installation en entreprise

Il est recommandé aux utilisateurs de répondre aux exigences minimales en matière de matériel et de logiciel avant d'installer CSET. Cela inclut :

• Processeur Pentium double cœur 2,2 GHz (compatible Intel x86) • 8 Go d'espace disque libre • 4 Go de RAM • Microsoft Windows Server 2016 Édition ou supérieur recommandé • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022 ou supérieur recommandé • Internet Information Server (IIS) ou Kestrel

Autres éléments à noter : • Pour toutes les plateformes, il est recommandé à l'utilisateur de mettre à niveau vers le dernier Service Pack Windows et d'installer les mises à jour critiques disponibles sur le site Web de Windows Update pour garantir la meilleure compatibilité et sécurité.

Téléchargement

Versions de CSET

Questions et commentaires

Si vous avez des questions sur l'utilisation de CSET, veuillez contacter [email protected].

Pour plus d'informations sur la CISA, voir https://www.cisa.gov/.

Pour poser des questions ou demander de l'aide, proposer une fonctionnalité ou un module, ou signaler un bogue, une vulnérabilité de sécurité ou un comportement inattendu, ajoutez un nouveau problème ici : https://github.com/cisagov/cset/issues

Licence

MIT License, Apache License 2.0

Copyright 2018 Battelle Energy Alliance, LLC

Voir License.txt et NOTICE.txt

Coordonnées des auteurs : [email protected]

Idaho National Laboratory : P.O. Box 1625, MS 3870, Idaho Falls, ID 83415

CISA - NGL Stop 0630 Cybersecurity and Infrastructure Security Agency :

1110 N. Glebe Road Arlington, VA 20598-0630

Chaîne Youtube CISAgov

Inclut des logiciels sous licence LGPL

Les dépendances LGPL sont nécessaires pour compiler CSET. Vous devrez les acquérir via nuGet pour compiler ce logiciel. Elles ne sont pas distribuées avec ce code source.

Télécharger l’outil
  • WEB_TLS_PORT (valeur par défaut 443 pour HTTPS sur le conteneur UI)
  • API_PORT (valeur par défaut 5000 pour l'API ASP.NET)
  • Exemple : WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • Chargez la base de données à l'aide des fichiers bak
    • task load-bak