Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cset — Strumento di Valutazione della Cybersecurity | Kitploit
Strumenti/GitHubGitHub/cisagov/cset
Analisi delle VulnerabilitàSicurezza SCADA/ICSAudit di Configurazione
GitHubcisagov/cset

cset

Strumento di Valutazione della Cybersecurity

Vedi Repository
1.9k33027 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Cos'è CSET?

L'Agenzia per la Sicurezza delle Infrastrutture e della Cybersecurity (CISA) e l'Idaho National Laboratory (INL) sviluppano il Cyber Security Evaluation Tool (CSET®) per i proprietari di asset con l'obiettivo primario di ridurre il rischio per le infrastrutture critiche della nazione. I sistemi di controllo sono definiti come dispositivi elettronici che controllano processi fisici e, come tali, sono un elemento cruciale nella protezione delle nostre infrastrutture nazionali.

CSET è uno strumento software gratuito che guida gli utenti attraverso un processo passo-passo per raccogliere informazioni specifiche del sito riguardanti argomenti come hardware, software, politiche amministrative e obblighi degli utenti. Confronta quindi tali informazioni con gli standard e i regolamenti di sicurezza pertinenti, valuta la conformità complessiva e fornisce raccomandazioni appropriate per migliorare la postura di cybersecurity. Lo strumento trae le sue raccomandazioni da una raccolta dei migliori standard, linee guida e pratiche di cybersecurity disponibili. Dove appropriato, le raccomandazioni sono collegate a un insieme di azioni che possono essere applicate per migliorare i controlli di cybersecurity.

CSET offre quanto segue:

• Un framework per analizzare le vulnerabilità di cybersecurity associate all'architettura complessiva del sistema di controllo industriale (ICS) e della tecnologia informatica (IT) di un'organizzazione.

• Una metodologia coerente e tecnicamente valida per identificare, analizzare e comunicare ai professionisti della sicurezza le varie vulnerabilità e conseguenze che potrebbero essere sfruttate con mezzi informatici.

• I mezzi per far sì che l'utente documenti un processo per identificare le vulnerabilità di cybersecurity.

• Metodi suggeriti per valutare le opzioni di miglioramento basate su standard esistenti e pratiche raccomandate.

Guarda la Panoramica di CSET e il Video Dettagliato di CSET per saperne di più su CSET e su come utilizzare il software.

Gli installer locali ("standalone") sono disponibili così come i binari per creare installazioni enterprise.

Come installare ed eseguire CSET/Enterprise

CSET Enterprise funziona solo su Windows. Sia l'installer standalone che la distribuzione enterprise richiedono sistemi operativi Windows (Windows 10 o successivo per installazioni locali, Windows Server 2016 o successivo per distribuzioni enterprise).

Per utenti Mac e Linux, Docker è l'approccio consigliato. Vedi la sezione Esecuzione di CSET con Docker di seguito per le istruzioni.

CSET funziona su laptop o computer desktop Windows e può anche essere configurato per un'architettura client-server.

Per maggiori informazioni, consulta Opzioni di installazione di CSET.

Requisiti di sistema

Esecuzione di CSET con Docker

Per utenti Mac, Linux o Windows che preferiscono Docker, segui i passaggi seguenti:

  • Clona questo repository
  • (Consigliato) Installa Task:
    • Mac: brew install go-task
    • Windows: choco install go-task o winget install Task.Task
    • Linux: sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • Installa Docker Desktop
    • Importante: Aggiorna le impostazioni delle risorse di Docker Desktop e assegna un minimo di 5 GB di memoria
  • Copia le variabili d'ambiente dal file di distribuzione:
    • cp .env.example .env
  • Esegui CSET
    • docker compose up -d
  • (Opzionale) Sovrascrivi le porte host predefinite impostando le variabili d'ambiente prima di eseguire compose (o aggiornando .env):
    • WEB_PORT (predefinita a 4200 per l'interfaccia Angular)

Per un ambiente di sviluppo modificabile con ricarica live sia dell'API che dell'interfaccia Angular, puoi usare il file compose.dev.yml:

docker compose -f compose.dev.yml up oppure task up:dev

Requisiti di sistema per installazione Enterprise

Si consiglia che gli utenti soddisfino i requisiti minimi hardware e software prima di installare CSET. Ciò include:

• Processore Pentium dual core 2.2 GHz (compatibile Intel x86) • 8 GB di spazio libero su disco • 4 GB di RAM • Microsoft Windows Server 2016 Edition o superiore consigliato • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022 o superiore consigliato • Internet Information Server (IIS) o Kestrel

Altre note: • Per tutte le piattaforme, si consiglia di aggiornare il sistema all'ultimo Service Pack di Windows e installare gli aggiornamenti critici disponibili dal sito Web di Windows Update per garantire la migliore compatibilità e sicurezza.

Scarica

CSET Releases

Domande e Feedback

Se hai domande sull'uso di CSET, contatta [email protected].

Per ulteriori informazioni su CISA, visita https://www.cisa.gov/.

Per fare domande o chiedere aiuto, proporre una funzionalità o un modulo, o segnalare un bug, una vulnerabilità di sicurezza o un comportamento imprevisto, aggiungi un nuovo issue qui: https://github.com/cisagov/cset/issues

Licenza

Licenza MIT, Apache License 2.0

Copyright 2018 Battelle Energy Alliance, LLC

Vedi License.txt e NOTICE.txt

Informazioni di contatto degli autori: [email protected]

Idaho National Laboratory: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415

CISA - NGL Stop 0630 Cybersecurity and Infrastructure Security Agency:

1110 N. Glebe Road Arlington, VA 20598-0630

Canale Youtube CISAgov

Include software con licenza LGPL

Le dipendenze LGPL sono necessarie per compilare CSET. Dovrai acquisirle tramite nuGet per poter compilare questo software. Non sono distribuite con questo sorgente.

Scarica lo strumento
  • WEB_TLS_PORT (predefinita a 443 per HTTPS sul container UI)
  • API_PORT (predefinita a 5000 per l'API ASP.NET)
  • Esempio: WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • Carica il database utilizzando file .bak
    • task load-bak