
사이버보안 및 인프라 보안국(CISA)과 아이다호 국립 연구소(INL)는 국가 중요 인프라에 대한 위험을 줄이기 위한 주요 목표로 자산 소유자를 위해 사이버 보안 평가 도구(CSET®)를 개발합니다. 제어 시스템은 물리적 프로세스를 제어하는 전자 장치로 정의되며, 따라서 국가 인프라 보호에 중요한 요소입니다.
CSET은 사용자를 단계별 프로세스로 안내하여 하드웨어, 소프트웨어, 관리 정책 및 사용자 의무와 같은 주제를 다루는 시설별 정보를 수집하는 무료 소프트웨어 도구입니다. 그런 다음 해당 정보를 관련 보안 표준 및 규정과 비교하여 전반적인 규정 준수를 평가하고 사이버 보안 태세를 개선하기 위한 적절한 권장 사항을 제공합니다. 이 도구는 사용 가능한 최고의 사이버 보안 표준, 지침 및 관행 모음에서 권장 사항을 가져옵니다. 적절한 경우 권장 사항은 사이버 보안 제어를 강화하기 위해 적용할 수 있는 일련의 조치와 연결됩니다.
CSET은 다음을 제공합니다:
• 조직의 전체 산업 제어 시스템(ICS) 및 정보 기술(IT) 아키텍처와 관련된 사이버 보안 취약점을 분석하기 위한 프레임워크.
• 사이버 수단으로 악용될 수 있는 다양한 취약점과 결과를 식별, 분석 및 보안 전문가에게 전달하기 위한 일관되고 기술적으로 건전한 방법론.
• 사용자가 사이버 보안 취약점을 식별하기 위한 프로세스를 문서화할 수 있는 수단.
• 기존 표준 및 권장 관행에 기반한 개선 옵션을 평가하기 위한 제안 방법.
CSET 및 소프트웨어 사용 방법에 대해 자세히 알아보려면 CSET 개요 및 CSET 상세 비디오를 시청하세요.
로컬 설치 프로그램("독립형")과 엔터프라이즈 설치를 위한 바이너리가 제공됩니다.
CSET 엔터프라이즈는 Windows에서만 실행됩니다. 독립형 설치 프로그램과 엔터프라이즈 배포 모두 Windows 운영 체제가 필요합니다(로컬 설치의 경우 Windows 10 이상, 엔터프라이즈 배포의 경우 Windows Server 2016 이상).
Mac 및 Linux 사용자의 경우 Docker가 권장되는 방법입니다. 아래 Docker로 CSET 실행 섹션을 참조하세요.
CSET은 Windows 노트북 또는 데스크톱 컴퓨터에서 작동하며 클라이언트-서버 아키텍처로 구성할 수도 있습니다.
자세한 내용은 CSET 설치 옵션을 참조하세요.
Docker를 선호하는 Mac, Linux 또는 Windows 사용자는 아래 단계를 따르세요:
brew install go-taskchoco install go-task 또는 winget install Task.Tasksh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bincp .env.example .envdocker compose up -d.env를 업데이트하여 기본 호스트 포트를 재정의할 수 있습니다:
WEB_PORT (Angular UI의 경우 기본값은 4200)WEB_TLS_PORT (UI 컨테이너의 HTTPS 기본값은 443)API_PORT (ASP.NET API의 경우 기본값은 5000)WEB_PORT=4300 API_PORT=5100 docker compose up -dtask load-bakAPI와 Angular UI 모두에 대해 실시간 리로드가 가능한 편집 가능한 개발 환경을 위해 compose.dev.yml 파일을 사용할 수 있습니다:
docker compose -f compose.dev.yml up
또는
task up:dev
사용자는 CSET을 설치하기 전에 최소 시스템 하드웨어 및 소프트웨어 요구 사항을 충족하는 것이 좋습니다. 여기에는 다음이 포함됩니다:
• 펜티엄 듀얼 코어 2.2 GHz 프로세서 (Intel x86 호환) • 8 GB 여유 디스크 공간 • 4 GB RAM • Microsoft Windows Server 2016 Edition 이상 권장 • Microsoft .NET 10 런타임 • Microsoft ASP.NET Core 7 런타임 • Microsoft SQL Server 2022 이상 권장 • 인터넷 정보 서버(IIS) 또는 Kestrel
기타 참고 사항: • 모든 플랫폼에서 사용자는 최신 Windows 서비스 팩으로 업그레이드하고 Windows Update 웹 사이트에서 제공되는 중요 업데이트를 설치하여 최상의 호환성과 보안을 보장하는 것이 좋습니다.
CSET 사용에 관한 질문이 있으시면 [email protected]로 연락해 주십시오.
CISA에 대한 추가 정보는 https://www.cisa.gov/를 참조하십시오.
질문을 하거나 도움을 요청하거나 기능 또는 모듈을 제안하거나 버그, 보안 취약점 또는 예상치 못한 동작을 보고하려면 여기에 새 이슈를 추가하십시오: https://github.com/cisagov/cset/issues
MIT License, Apache License 2.0
Copyright 2018 Battelle Energy Alliance, LLC
자세한 내용은 License.txt 및 NOTICE.txt를 참조하십시오.
저자 연락처: [email protected]
아이다호 국립 연구소: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415
CISA - NGL Stop 0630 사이버보안 및 인프라 보안국:
1110 N. Glebe Road Arlington, VA 20598-0630
LGPL 라이선스 하에 소프트웨어 포함
LGPL 종속성은 CSET을 빌드하는 데 필요합니다. 이 소프트웨어를 빌드하려면 nuGet을 통해 이를 획득해야 합니다. 이 소스와 함께 배포되지 않습니다.