Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cset — Ferramenta de Avaliação de Cibersegurança | Kitploit
Ferramentas/GitHubGitHub/cisagov/cset
Análise de VulnerabilidadesSegurança SCADA/ICSAuditoria de Configuração
GitHubcisagov/cset

cset

Ferramenta de Avaliação de Cibersegurança

Ver Repositório
1.9k330há 28 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O que é o CSET?

A Cybersecurity Infrastructure Security Agency (CISA) e o Idaho National Laboratory (INL) desenvolvem a Cyber Security Evaluation Tool (CSET®) para proprietários de ativos, com o objetivo principal de reduzir o risco à infraestrutura crítica da nação. Sistemas de controle são definidos como dispositivos eletrônicos que controlam processos físicos e, como tal, são um elemento crucial na proteção da infraestrutura do nosso país.

O CSET é uma ferramenta de software gratuita que guia os usuários por um processo passo a passo para coletar informações específicas da instalação, abordando tópicos como hardware, software, políticas administrativas e obrigações do usuário. Em seguida, compara essas informações com normas e regulamentos de segurança relevantes, avalia a conformidade geral e fornece recomendações adequadas para melhorar a postura de segurança cibernética. A ferramenta extrai suas recomendações de uma coleção das melhores normas, diretrizes e práticas de segurança cibernética disponíveis. Quando apropriado, as recomendações são vinculadas a um conjunto de ações que podem ser aplicadas para aprimorar os controles de segurança cibernética.

O CSET oferece o seguinte:

• Uma estrutura para analisar vulnerabilidades de segurança cibernética associadas à arquitetura geral do sistema de controle industrial (ICS) e tecnologia da informação (TI) de uma organização.

• Uma metodologia consistente e tecnicamente sólida para identificar, analisar e comunicar aos profissionais de segurança as várias vulnerabilidades e consequências que podem ser exploradas por meios cibernéticos.

• Os meios para o usuário documentar um processo de identificação de vulnerabilidades de segurança cibernética.

• Métodos sugeridos para avaliar opções de melhoria com base em normas e práticas recomendadas existentes.

Assista à Visão Geral do CSET e ao Vídeo Detalhado do CSET para saber mais sobre o CSET e como usar o software.

Instaladores locais ("standalone") estão disponíveis, assim como binários para criar instalações empresariais.

Como Instalar e Executar o CSET/Enterprise

O CSET Enterprise só funciona no Windows. O instalador standalone e a implantação empresarial exigem sistemas operacionais Windows (Windows 10 ou superior para instalações locais, Windows Server 2016 ou superior para implantações empresariais).

Para usuários de Mac e Linux, a abordagem recomendada é o Docker. Consulte a seção Executando o CSET com Docker abaixo para obter instruções.

O CSET funciona em laptops ou desktops Windows e também pode ser configurado para uma arquitetura cliente-servidor.

Para mais informações, consulte as Opções de Instalação do CSET.

Requisitos de Sistema

Executando o CSET com Docker

Para usuários de Mac, Linux ou Windows que preferem o Docker, siga as etapas abaixo:

  • Clone este repositório
  • (Recomendado) Instale o Task:
    • Mac: brew install go-task
    • Windows: choco install go-task ou winget install Task.Task
    • Linux: sh -c "$(curl --location https://taskfile.dev/install.sh)" -- -d -b /usr/local/bin
  • Instale o Docker Desktop
    • Importante: Atualize as configurações de recursos do Docker Desktop e aloque um mínimo de 5 GB de memória
  • Copie as variáveis de ambiente do arquivo de distribuição:
    • cp .env.example .env
  • Execute o CSET
    • docker compose up -d
  • (Opcional) Substitua as portas do host padrão definindo variáveis de ambiente antes de executar o compose (ou atualizando o .env):
    • WEB_PORT (padrão 4200 para a interface Angular)

Para um ambiente de desenvolvimento editável com recarregamento automático da API e da interface Angular, você pode usar o arquivo compose.dev.yml:

docker compose -f compose.dev.yml up ou task up:dev

Requisitos de Sistema para Instalação Empresarial

Recomenda-se que os usuários atendam aos requisitos mínimos de hardware e software do sistema antes de instalar o CSET. Isso inclui:

• Processador Pentium dual core 2,2 GHz (compatível com Intel x86) • 8 GB de espaço livre em disco • 4 GB de RAM • Microsoft Windows Server 2016 Edition ou superior recomendado • Microsoft .NET 10 Runtime • Microsoft ASP.NET Core 7 Runtime • Microsoft SQL Server 2022 ou superior recomendado • Internet Information Server (IIS) ou Kestrel

Outros itens a serem observados: • Para todas as plataformas, recomenda-se que o usuário atualize para o Service Pack mais recente do Windows e instale as atualizações críticas disponíveis no site do Windows Update para garantir a melhor compatibilidade e segurança.

Download

Lançamentos do CSET

Perguntas e Feedback

Se você tiver dúvidas sobre o uso do CSET, entre em contato pelo e-mail [email protected].

Para mais informações sobre a CISA, consulte https://www.cisa.gov/.

Para fazer perguntas, solicitar ajuda, propor um recurso ou módulo, ou relatar um bug, vulnerabilidade de segurança ou comportamento inesperado, adicione uma nova issue aqui: https://github.com/cisagov/cset/issues

Licença

MIT License, Apache License 2.0

Copyright 2018 Battelle Energy Alliance, LLC

Veja License.txt e NOTICE.txt

Informações de contato dos autores: [email protected]

Idaho National Laboratory: P.O. Box 1625, MS 3870, Idaho Falls, ID 83415

CISA - NGL Stop 0630 Cybersecurity and Infrastructure Security Agency:

1110 N. Glebe Road Arlington, VA 20598-0630

Canal do YouTube do CISAgov

Inclui software licenciado sob LGPL

Dependências LGPL são necessárias para construir o CSET. Você precisará adquiri-las via nuGet para construir este software. Elas não são distribuídas com este código-fonte.

Baixar ferramenta
  • WEB_TLS_PORT (padrão 443 para HTTPS no contêiner da UI)
  • API_PORT (padrão 5000 para a API ASP.NET)
  • Exemplo: WEB_PORT=4300 API_PORT=5100 docker compose up -d
  • Carregar banco de dados usando arquivos bak
    • task load-bak