Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cset — 사이버 보안 평가 도구 | Kitploit
도구/GitHubGitHub/cisagov/cset
Vulnerability AnalysisSCADA/ICS SecurityConfiguration Auditing
GitHubcisagov/cset

cset

사이버 보안 평가 도구

저장소 보기
1.9k33081개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CSET이란 무엇인가?

사이버보안 및 인프라 보안국(CISA)과 아이다호 국립 연구소(INL)는 국가 중요 인프라에 대한 위험을 줄이기 위한 주요 목표로 자산 소유자를 위해 사이버 보안 평가 도구(CSET®)를 개발합니다. 제어 시스템은 물리적 프로세스를 제어하는 전자 장치로 정의되며, 따라서 국가 인프라 보호에 중요한 요소입니다.

CSET은 사용자를 단계별 프로세스로 안내하여 하드웨어, 소프트웨어, 관리 정책 및 사용자 의무와 같은 주제를 다루는 시설별 정보를 수집하는 무료 소프트웨어 도구입니다. 그런 다음 해당 정보를 관련 보안 표준 및 규정과 비교하여 전반적인 규정 준수를 평가하고 사이버 보안 태세를 개선하기 위한 적절한 권장 사항을 제공합니다. 이 도구는 사용 가능한 최고의 사이버 보안 표준, 지침 및 관행 모음에서 권장 사항을 가져옵니다. 적절한 경우 권장 사항은 사이버 보안 제어를 강화하기 위해 적용할 수 있는 일련의 조치와 연결됩니다.

CSET은 다음을 제공합니다:

• 조직의 전체 산업 제어 시스템(ICS) 및 정보 기술(IT) 아키텍처와 관련된 사이버 보안 취약점을 분석하기 위한 프레임워크.

• 사이버 수단으로 악용될 수 있는 다양한 취약점과 결과를 식별, 분석 및 보안 전문가에게 전달하기 위한 일관되고 기술적으로 건전한 방법론.

• 사용자가 사이버 보안 취약점을 식별하기 위한 프로세스를 문서화할 수 있는 수단.

• 기존 표준 및 권장 관행에 기반한 개선 옵션을 평가하기 위한 제안 방법.

CSET 및 소프트웨어 사용 방법에 대해 자세히 알아보려면 CSET 개요 및 CSET 상세 비디오를 시청하세요.

로컬 설치 프로그램("독립형")과 엔터프라이즈 설치를 위한 바이너리가 제공됩니다.

CSET/엔터프라이즈 설치 및 실행 방법

CSET 엔터프라이즈는 Windows에서만 실행됩니다. 독립형 설치 프로그램과 엔터프라이즈 배포 모두 Windows 운영 체제가 필요합니다(로컬 설치의 경우 Windows 10 이상, 엔터프라이즈 배포의 경우 Windows Server 2016 이상).

Mac 및 Linux 사용자의 경우 Docker가 권장되는 방법입니다. 아래 Docker로 CSET 실행 섹션을 참조하세요.

CSET은 Windows 노트북 또는 데스크톱 컴퓨터에서 작동하며 클라이언트-서버 아키텍처로 구성할 수도 있습니다.

자세한 내용은 CSET 설치 옵션을 참조하세요.

시스템 요구 사항

Docker로 CSET 실행

Docker를 선호하는 Mac, Linux 또는 Windows 사용자는 아래 단계를 따르세요:

  • 이 저장소를 클론하세요
도구 다운로드
  • (권장) Task 설치:
    • Mac: brew install go-task
    • Windows: choco install go-task 또는 winget install Task.Task
    • Linux: sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • Docker Desktop 설치
    • 중요: Docker Desktop 리소스 설정을 업데이트하고 최소 5GB의 메모리를 할당하세요
  • 배포 파일에서 환경 변수를 복사하세요:
    • cp .env.example .env
  • CSET 실행
    • docker compose up -d
  • (선택 사항) compose를 실행하기 전에 환경 변수를 설정하거나 .env를 업데이트하여 기본 호스트 포트를 재정의할 수 있습니다:
    • WEB_PORT (Angular UI의 경우 기본값은 4200)
    • WEB_TLS_PORT (UI 컨테이너의 HTTPS 기본값은 443)
    • API_PORT (ASP.NET API의 경우 기본값은 5000)
    • 예시: WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • bak 파일을 사용하여 데이터베이스 로드
    • task load-bak
  • API와 Angular UI 모두에 대해 실시간 리로드가 가능한 편집 가능한 개발 환경을 위해 compose.dev.yml 파일을 사용할 수 있습니다:

    docker compose -f compose.dev.yml up 또는 task up:dev

    엔터프라이즈 설치를 위한 시스템 요구 사항

    사용자는 CSET을 설치하기 전에 최소 시스템 하드웨어 및 소프트웨어 요구 사항을 충족하는 것이 좋습니다. 여기에는 다음이 포함됩니다:

    • 펜티엄 듀얼 코어 2.2 GHz 프로세서 (Intel x86 호환) • 8 GB 여유 디스크 공간 • 4 GB RAM • Microsoft Windows Server 2016 Edition 이상 권장 • Microsoft .NET 10 런타임 • Microsoft ASP.NET Core 7 런타임 • Microsoft SQL Server 2022 이상 권장 • 인터넷 정보 서버(IIS) 또는 Kestrel

    기타 참고 사항: • 모든 플랫폼에서 사용자는 최신 Windows 서비스 팩으로 업그레이드하고 Windows Update 웹 사이트에서 제공되는 중요 업데이트를 설치하여 최상의 호환성과 보안을 보장하는 것이 좋습니다.

    다운로드

    CSET 릴리스

    질문 및 피드백

    CSET 사용에 관한 질문이 있으시면 [email protected]로 연락해 주십시오.

    CISA에 대한 추가 정보는 https://www.cisa.gov/를 참조하십시오.

    질문을 하거나 도움을 요청하거나 기능 또는 모듈을 제안하거나 버그, 보안 취약점 또는 예상치 못한 동작을 보고하려면 여기에 새 이슈를 추가하십시오: https://github.com/cisagov/cset/issues

    라이선스

    MIT License, Apache License 2.0

    Copyright 2018 Battelle Energy Alliance, LLC

    자세한 내용은 License.txt 및 NOTICE.txt를 참조하십시오.

    저자 연락처: [email protected]

    아이다호 국립 연구소: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415

    CISA - NGL Stop 0630 사이버보안 및 인프라 보안국:

    1110 N. Glebe Road Arlington, VA 20598-0630

    CISAgov 유튜브 채널

    LGPL 라이선스 하에 소프트웨어 포함

    LGPL 종속성은 CSET을 빌드하는 데 필요합니다. 이 소프트웨어를 빌드하려면 nuGet을 통해 이를 획득해야 합니다. 이 소스와 함께 배포되지 않습니다.