Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cset — サイバーセキュリティ評価ツール | Kitploit
ツール/GitHubGitHub/cisagov/cset
脆弱性分析SCADA/ICSセキュリティ構成監査
GitHubcisagov/cset

cset

サイバーセキュリティ評価ツール

リポジトリを見る
1.9k33028日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CSETとは?

サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)とアイダホ国立研究所(INL)は、資産所有者向けにサイバーセキュリティ評価ツール(CSET®)を開発しています。その主な目的は、国家の重要インフラへのリスクを低減することです。制御システムは、物理プロセスを制御する電子機器として定義され、国家インフラの保護において重要な要素です。

CSETは無料のソフトウェアツールで、ユーザーをステップバイステップのプロセスに導き、ハードウェア、ソフトウェア、管理ポリシー、ユーザーの義務などのトピックに対応する施設固有の情報を収集します。その後、その情報を関連するセキュリティ基準や規制と比較し、全体的なコンプライアンスを評価し、サイバーセキュリティ態勢を改善するための適切な推奨事項を提供します。このツールは、利用可能な最高のサイバーセキュリティ基準、ガイドライン、プラクティスのコレクションから推奨事項を引き出します。必要に応じて、推奨事項はサイバーセキュリティ管理を強化するために適用できる一連のアクションにリンクされます。

CSETは以下を提供します:

• 組織全体の産業用制御システム(ICS)および情報技術(IT)アーキテクチャに関連するサイバーセキュリティ脆弱性を分析するためのフレームワーク。

• サイバー手段によって悪用される可能性のあるさまざまな脆弱性と結果を特定、分析、およびセキュリティ専門家に伝達するための一貫性のある技術的に適切な方法論。

• ユーザーがサイバーセキュリティ脆弱性を特定するプロセスを文書化する手段。

• 既存の基準と推奨されるプラクティスに基づいて改善オプションを評価するための提案された方法。

CSETの詳細とソフトウェアの使用方法については、CSET概要動画およびCSET詳細動画をご覧ください。

ローカルインストーラ(「スタンドアロン」)と、エンタープライズインストールを作成するためのバイナリが利用可能です。

CSET/Enterpriseのインストールと実行方法

CSET EnterpriseはWindowsでのみ動作します。 スタンドアロンインストーラとエンタープライズデプロイメントはどちらもWindowsオペレーティングシステムを必要とします(ローカルインストールにはWindows 10以上、エンタープライズデプロイメントにはWindows Server 2016以上)。

MacおよびLinuxユーザーには、Dockerが推奨される方法です。以下のDockerを使用したCSETの実行セクションを参照してください。

CSETはWindowsラップトップまたはデスクトップコンピュータで動作し、クライアントサーバーアーキテクチャ用にも構成できます。

詳細については、CSETインストールオプションを参照してください。

システム要件

Dockerを使用したCSETの実行

Dockerを希望するMac、Linux、またはWindowsユーザーは、以下の手順に従ってください:

  • このリポジトリをクローンする
  • (推奨)Taskをインストールする:
    • Mac: brew install go-task
    • Windows: choco install go-task または winget install Task.Task
    • Linux: sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • Docker Desktopをインストールする
    • 重要: Docker Desktopのリソース設定を更新し、最低5 GBのメモリを割り当ててください
  • 配布ファイルから環境変数をコピーする:
    • cp .env.example .env
  • CSETを実行する
    • docker compose up -d
  • (オプション)composeを実行する前(または.envを更新する前)に環境変数を設定してデフォルトのホストポートを上書きする:
    • WEB_PORT(Angular UIのデフォルトは4200)
    • WEB_TLS_PORT(UIコンテナのHTTPSのデフォルトは)

APIとAngular UIの両方をライブリロードで編集可能な開発環境の場合は、compose.dev.ymlファイルを使用できます:

docker compose -f compose.dev.yml up または task up:dev

エンタープライズインストールのシステム要件

CSETをインストールする前に、ユーザーは最低限のシステムハードウェアおよびソフトウェア要件を満たすことを推奨します。これには以下が含まれます:

• Pentiumデュアルコア2.2 GHzプロセッサ(Intel x86互換) • 8 GBの空きディスク容量 • 4 GBのRAM • Microsoft Windows Server 2016 Edition以上推奨 • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022以上推奨 • Internet Information Server (IIS) または Kestrel

その他の注意事項: • すべてのプラットフォームにおいて、最新のWindows Service Packにアップグレードし、Windows Update Webサイトから利用可能な重要な更新プログラムをインストールして、最適な互換性とセキュリティを確保することを推奨します。

ダウンロード

CSETリリース

質問とフィードバック

CSETの使用に関する質問がある場合は、[email protected]までお問い合わせください。

CISAの詳細については、https://www.cisa.gov/ をご覧ください。

質問やヘルプの依頼、機能やモジュールの提案、バグ、セキュリティの脆弱性、予期しない動作の報告は、こちらのIssueを作成してください:https://github.com/cisagov/cset/issues

ライセンス

MIT License, Apache License 2.0

Copyright 2018 Battelle Energy Alliance, LLC

License.txtおよびNOTICE.txtを参照

連絡先(著者):[email protected]

アイダホ国立研究所: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415

CISA - NGL Stop 0630 サイバーセキュリティ・インフラストラクチャセキュリティ庁:

1110 N. Glebe Road Arlington, VA 20598-0630

CISAgov Youtube channel

LGPLライセンスのソフトウェアを含む

CSETをビルドするにはLGPL依存関係が必要です。このソフトウェアをビルドするには、nuGet経由でそれらを取得する必要があります。これらはこのソースとともに配布されていません。

ツールをダウンロード
443
  • API_PORT(ASP.NET APIのデフォルトは5000)
  • 例: WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • bakファイルを使用してデータベースをロードする
    • task load-bak