
Strumento di Valutazione della Cybersecurity
L'Agenzia per la Sicurezza delle Infrastrutture e della Cybersecurity (CISA) e l'Idaho National Laboratory (INL) sviluppano il Cyber Security Evaluation Tool (CSET®) per i proprietari di asset con l'obiettivo primario di ridurre il rischio per le infrastrutture critiche della nazione. I sistemi di controllo sono definiti come dispositivi elettronici che controllano processi fisici e, come tali, sono un elemento cruciale nella protezione delle nostre infrastrutture nazionali.
CSET è uno strumento software gratuito che guida gli utenti attraverso un processo passo-passo per raccogliere informazioni specifiche del sito riguardanti argomenti come hardware, software, politiche amministrative e obblighi degli utenti. Confronta quindi tali informazioni con gli standard e i regolamenti di sicurezza pertinenti, valuta la conformità complessiva e fornisce raccomandazioni appropriate per migliorare la postura di cybersecurity. Lo strumento trae le sue raccomandazioni da una raccolta dei migliori standard, linee guida e pratiche di cybersecurity disponibili. Dove appropriato, le raccomandazioni sono collegate a un insieme di azioni che possono essere applicate per migliorare i controlli di cybersecurity.
CSET offre quanto segue:
• Un framework per analizzare le vulnerabilità di cybersecurity associate all'architettura complessiva del sistema di controllo industriale (ICS) e della tecnologia informatica (IT) di un'organizzazione.
• Una metodologia coerente e tecnicamente valida per identificare, analizzare e comunicare ai professionisti della sicurezza le varie vulnerabilità e conseguenze che potrebbero essere sfruttate con mezzi informatici.
• I mezzi per far sì che l'utente documenti un processo per identificare le vulnerabilità di cybersecurity.
• Metodi suggeriti per valutare le opzioni di miglioramento basate su standard esistenti e pratiche raccomandate.
Guarda la Panoramica di CSET e il Video Dettagliato di CSET per saperne di più su CSET e su come utilizzare il software.
Gli installer locali ("standalone") sono disponibili così come i binari per creare installazioni enterprise.
CSET Enterprise funziona solo su Windows. Sia l'installer standalone che la distribuzione enterprise richiedono sistemi operativi Windows (Windows 10 o successivo per installazioni locali, Windows Server 2016 o successivo per distribuzioni enterprise).
Per utenti Mac e Linux, Docker è l'approccio consigliato. Vedi la sezione Esecuzione di CSET con Docker di seguito per le istruzioni.
CSET funziona su laptop o computer desktop Windows e può anche essere configurato per un'architettura client-server.
Per maggiori informazioni, consulta Opzioni di installazione di CSET.
Per utenti Mac, Linux o Windows che preferiscono Docker, segui i passaggi seguenti:
brew install go-taskchoco install go-task o winget install Task.Tasksh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bincp .env.example .envdocker compose up -d.env):
WEB_PORT (predefinita a 4200 per l'interfaccia Angular)Per un ambiente di sviluppo modificabile con ricarica live sia dell'API
che dell'interfaccia Angular, puoi usare il file compose.dev.yml:
docker compose -f compose.dev.yml up
oppure
task up:dev
Si consiglia che gli utenti soddisfino i requisiti minimi hardware e software prima di installare CSET. Ciò include:
• Processore Pentium dual core 2.2 GHz (compatibile Intel x86) • 8 GB di spazio libero su disco • 4 GB di RAM • Microsoft Windows Server 2016 Edition o superiore consigliato • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022 o superiore consigliato • Internet Information Server (IIS) o Kestrel
Altre note: • Per tutte le piattaforme, si consiglia di aggiornare il sistema all'ultimo Service Pack di Windows e installare gli aggiornamenti critici disponibili dal sito Web di Windows Update per garantire la migliore compatibilità e sicurezza.
Se hai domande sull'uso di CSET, contatta [email protected].
Per ulteriori informazioni su CISA, visita https://www.cisa.gov/.
Per fare domande o chiedere aiuto, proporre una funzionalità o un modulo, o segnalare un bug, una vulnerabilità di sicurezza o un comportamento imprevisto, aggiungi un nuovo issue qui: https://github.com/cisagov/cset/issues
Licenza MIT, Apache License 2.0
Copyright 2018 Battelle Energy Alliance, LLC
Vedi License.txt e NOTICE.txt
Informazioni di contatto degli autori: [email protected]
Idaho National Laboratory: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415
CISA - NGL Stop 0630 Cybersecurity and Infrastructure Security Agency:
1110 N. Glebe Road Arlington, VA 20598-0630
Include software con licenza LGPL
Le dipendenze LGPL sono necessarie per compilare CSET. Dovrai acquisirle tramite nuGet per poter compilare questo software. Non sono distribuite con questo sorgente.
WEB_TLS_PORT (predefinita a 443 per HTTPS sul container UI)API_PORT (predefinita a 5000 per l'API ASP.NET)WEB_PORT=4300 API_PORT=5100 docker compose up -dtask load-bak