
サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)とアイダホ国立研究所(INL)は、資産所有者向けにサイバーセキュリティ評価ツール(CSET®)を開発しています。その主な目的は、国家の重要インフラへのリスクを低減することです。制御システムは、物理プロセスを制御する電子機器として定義され、国家インフラの保護において重要な要素です。
CSETは無料のソフトウェアツールで、ユーザーをステップバイステップのプロセスに導き、ハードウェア、ソフトウェア、管理ポリシー、ユーザーの義務などのトピックに対応する施設固有の情報を収集します。その後、その情報を関連するセキュリティ基準や規制と比較し、全体的なコンプライアンスを評価し、サイバーセキュリティ態勢を改善するための適切な推奨事項を提供します。このツールは、利用可能な最高のサイバーセキュリティ基準、ガイドライン、プラクティスのコレクションから推奨事項を引き出します。必要に応じて、推奨事項はサイバーセキュリティ管理を強化するために適用できる一連のアクションにリンクされます。
CSETは以下を提供します:
• 組織全体の産業用制御システム(ICS)および情報技術(IT)アーキテクチャに関連するサイバーセキュリティ脆弱性を分析するためのフレームワーク。
• サイバー手段によって悪用される可能性のあるさまざまな脆弱性と結果を特定、分析、およびセキュリティ専門家に伝達するための一貫性のある技術的に適切な方法論。
• ユーザーがサイバーセキュリティ脆弱性を特定するプロセスを文書化する手段。
• 既存の基準と推奨されるプラクティスに基づいて改善オプションを評価するための提案された方法。
CSETの詳細とソフトウェアの使用方法については、CSET概要動画およびCSET詳細動画をご覧ください。
ローカルインストーラ(「スタンドアロン」)と、エンタープライズインストールを作成するためのバイナリが利用可能です。
CSET EnterpriseはWindowsでのみ動作します。 スタンドアロンインストーラとエンタープライズデプロイメントはどちらもWindowsオペレーティングシステムを必要とします(ローカルインストールにはWindows 10以上、エンタープライズデプロイメントにはWindows Server 2016以上)。
MacおよびLinuxユーザーには、Dockerが推奨される方法です。以下のDockerを使用したCSETの実行セクションを参照してください。
CSETはWindowsラップトップまたはデスクトップコンピュータで動作し、クライアントサーバーアーキテクチャ用にも構成できます。
詳細については、CSETインストールオプションを参照してください。
Dockerを希望するMac、Linux、またはWindowsユーザーは、以下の手順に従ってください:
brew install go-taskchoco install go-task または winget install Task.Tasksh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bincp .env.example .envdocker compose up -d.envを更新する前)に環境変数を設定してデフォルトのホストポートを上書きする:
WEB_PORT(Angular UIのデフォルトは4200)WEB_TLS_PORT(UIコンテナのHTTPSのデフォルトは)APIとAngular UIの両方をライブリロードで編集可能な開発環境の場合は、compose.dev.ymlファイルを使用できます:
docker compose -f compose.dev.yml up
または
task up:dev
CSETをインストールする前に、ユーザーは最低限のシステムハードウェアおよびソフトウェア要件を満たすことを推奨します。これには以下が含まれます:
• Pentiumデュアルコア2.2 GHzプロセッサ(Intel x86互換) • 8 GBの空きディスク容量 • 4 GBのRAM • Microsoft Windows Server 2016 Edition以上推奨 • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022以上推奨 • Internet Information Server (IIS) または Kestrel
その他の注意事項: • すべてのプラットフォームにおいて、最新のWindows Service Packにアップグレードし、Windows Update Webサイトから利用可能な重要な更新プログラムをインストールして、最適な互換性とセキュリティを確保することを推奨します。
CSETの使用に関する質問がある場合は、[email protected]までお問い合わせください。
CISAの詳細については、https://www.cisa.gov/ をご覧ください。
質問やヘルプの依頼、機能やモジュールの提案、バグ、セキュリティの脆弱性、予期しない動作の報告は、こちらのIssueを作成してください:https://github.com/cisagov/cset/issues
MIT License, Apache License 2.0
Copyright 2018 Battelle Energy Alliance, LLC
License.txtおよびNOTICE.txtを参照
連絡先(著者):[email protected]
アイダホ国立研究所: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415
CISA - NGL Stop 0630 サイバーセキュリティ・インフラストラクチャセキュリティ庁:
1110 N. Glebe Road Arlington, VA 20598-0630
LGPLライセンスのソフトウェアを含む
CSETをビルドするにはLGPL依存関係が必要です。このソフトウェアをビルドするには、nuGet経由でそれらを取得する必要があります。これらはこのソースとともに配布されていません。
443API_PORT(ASP.NET APIのデフォルトは5000)WEB_PORT=4300 API_PORT=5100 docker compose up -dtask load-bak