АртФСТЭК Угрозы, меры и средства защиты по приказам ФСТЭК

Охват проекта

Показатели пересчитываются при каждом открытии страницы. Это текущее состояние каталога, а не снимок на дату.

Источники

ИсточникЧто из него взятоНа какое число
Банк данных угроз безопасности информации ФСТЭК России перечень из 227 угроз: наименование, описание, источник, объект воздействия, нарушаемые свойства безопасности 02.09.2026
Приказ ФСТЭК России № 239
утверждён 25.12.2017
тексты мер и базовые наборы по категориям значимости 01.09.2026
Приказ ФСТЭК России № 21
утверждён 18.02.2013
тексты мер и базовые наборы по уровням защищённости ПДн 01.09.2026
Приказ ФСТЭК России № 31
утверждён 14.03.2014
тексты мер и базовые наборы по классам защищённости АСУ ТП 01.09.2026
Приказ ФСТЭК России № 117
утверждён 11.04.2025, вступил в силу 01.03.2026
тексты мер, усиления и базовые наборы по классам защищённости 01.09.2026
MITRE ATLAS перечень тактик, по которым сгруппированы способы реализации угроз ИИ. Сами угрозы и способы (каталог УИИ/СИИ) — наша разметка, а не выгрузка из ATLAS 04.09.2026
Методика оценки угроз безопасности информации
утверждена ФСТЭК России 05.02.2021, с тех пор не изменялась
структура документа (приложение 3), виды нарушителя (приложения 6 и 8), тактики и техники (приложение 11) 01.09.2026

Те же данные машиной — JSON-API.

Угрозы

227всего в БДУ
227проверено вручную
227с обоснованием
85общих (не исключаются адаптацией)

Охват мер по приказам

№ 239 115 / 152 (76%)
Не задействовано ни одной угрозой — 37
  • АВЗ.5Использование средств антивирусной защиты различных производителей
  • АУД.0Регламентация правил и процедур аудита безопасности
  • АУД.1Инвентаризация информационных ресурсов
  • АУД.10Проведение внутренних аудитов
  • АУД.11Проведение внешних аудитов
  • АУД.9Анализ действий отдельных пользователей
  • ДНС.0Регламентация правил и процедур обеспечения действий в нештатных ситуациях
  • ДНС.2Обучение и отработка действий персонала в нештатных ситуациях
  • ДНС.6Анализ возникших нештатных ситуаций и принятие мер по недопущению их повторного возникновения
  • ЗИС.0Регламентация правил и процедур защиты информационной (автоматизированной) системы и ее компонентов
  • ЗИС.10Использование программного обеспечения, функционирующего в средах различных операционных систем
  • ЗИС.2Защита периметра информационной (автоматизированной) системы
  • ЗИС.20Обеспечение доверенных канала, маршрута
  • ЗИС.22Управление атрибутами безопасности при взаимодействии с иными информационными (автоматизированными) системами
  • ЗИС.24Контроль передачи речевой информации
  • ЗИС.25Контроль передачи видеоинформации
  • ЗИС.30Использование устройств терминального доступа
  • ЗИС.9Создание гетерогенной среды
  • ЗНИ.0Регламентация правил и процедур защиты машинных носителей информации
  • ЗТС.0Регламентация правил и процедур защиты технических средств и систем
  • ЗТС.6Маркирование аппаратных компонентов системы относительно разрешенной к обработке информации
  • ИАФ.0Регламентация правил и процедур идентификации и аутентификации
  • ИНЦ.0Регламентация правил и процедур реагирования на компьютерные инциденты
  • ИПО.0Регламентация правил и процедур информирования и обучения персонала
  • ИПО.2Обучение персонала правилам безопасной работы
  • ИПО.3Проведение практических занятий с персоналом по правилам безопасной работы
  • ИПО.4Контроль осведомленности персонала об угрозах безопасности информации и о правилах безопасной работы
  • ОДТ.0Регламентация правил и процедур обеспечения доступности
  • ОПО.0Регламентация правил и процедур управления обновлениями программного обеспечения
  • ОЦЛ.0Регламентация правил и процедур обеспечения целостности
  • ОЦЛ.6Обезличивание и (или) деидентификация информации
  • ПЛН.0Регламентация правил и процедур планирования мероприятий по обеспечению защиты информации
  • ПЛН.2Контроль выполнения мероприятий по обеспечению защиты информации
  • СОВ.0Регламентация правил и процедур предотвращения вторжений (компьютерных атак)
  • УКФ.0Регламентация правил и процедур управления конфигурацией информационной (автоматизированной) системы
  • УПД.0Регламентация правил и процедур управления доступом
  • УПД.12Управление атрибутами безопасности
№ 31 115 / 152 (76%)
Не задействовано ни одной угрозой — 37
  • АВЗ.5Использование средств антивирусной защиты различных производителей
  • АУД.0Разработка политики аудита безопасности
  • АУД.1Инвентаризация информационных ресурсов
  • АУД.10Проведение внутренних аудитов
  • АУД.11Проведение внешних аудитов
  • АУД.9Анализ действий пользователей
  • ДНС.0Разработка политики обеспечения действий в нештатных ситуациях
  • ДНС.2Обучение и отработка действий персонала в нештатных ситуациях
  • ДНС.6Анализ возникших нештатных ситуаций и принятие мер по недопущению их повторного возникновения
  • ЗИС.0Разработка политики защиты информационной (автоматизированной) системы и ее компонентов
  • ЗИС.10Использование программного обеспечения, функционирующего в средах различных операционных систем
  • ЗИС.2Защита периметра информационной (автоматизированной) системы
  • ЗИС.20Обеспечение доверенных канала, маршрута
  • ЗИС.22Управление атрибутами безопасности при взаимодействии с иными информационными (автоматизированными) системами
  • ЗИС.24Контроль передачи речевой информации
  • ЗИС.25Контроль передачи видеоинформации
  • ЗИС.30Использование устройств терминального доступа
  • ЗИС.9Создание гетерогенной среды
  • ЗНИ.0Разработка политики защиты машинных носителей информации
  • ЗТС.0Разработка политики защиты технических средств и систем
  • ЗТС.6Маркирование аппаратных компонентов системы относительно разрешенной к обработке информации
  • ИАФ.0Разработка политики идентификации и аутентификации
  • ИНЦ.0Разработка политики реагирования на компьютерные инциденты
  • ИПО.0Разработка политики информирования и обучения персонала
  • ИПО.2Обучение персонала правилам безопасной работы
  • ИПО.3Проведение практических занятий с персоналом по правилам безопасной работы
  • ИПО.4Контроль осведомленности персонала об угрозах безопасности информации и о правилах безопасной работы
  • ОДТ.0Разработка политики обеспечения доступности
  • ОПО.0Разработка политики управления обновлениями программного обеспечения
  • ОЦЛ.0Разработка политики обеспечения целостности
  • ОЦЛ.6Обезличивание и (или) деидентификация информации
  • ПЛН.0Разработка политики планирования мероприятий по обеспечению защиты информации
  • ПЛН.2Контроль выполнения мероприятий по обеспечению защиты информации
  • СОВ.0Разработка политики предотвращения вторжений (компьютерных атак)
  • УКФ.0Разработка политики управления конфигурацией информационной (автоматизированной) системы
  • УПД.0Разработка политики управления доступом
  • УПД.12Управление атрибутами безопасности
№ 21 101 / 109 (93%)
Не задействовано ни одной угрозой — 8
  • ЗИС.14Использование устройств терминального доступа для обработки персональных данных
  • ЗИС.4Обеспечение доверенных канала, маршрута между администратором, пользователем и средствами защиты информации (функциями безопасности средств защиты информации)
  • ЗИС.6Передача и контроль целостности атрибутов безопасности (меток безопасности), связанных с персональными данными, при обмене ими с иными информационными системами
  • ЗИС.8Контроль санкционированного и исключение несанкционированного использования технологий передачи речи, в том числе регистрация событий, связанных с использованием технологий передачи речи, их анализ и реагирование на нарушения, связанные с использованием технологий передачи речи
  • ЗИС.9Контроль санкционированной и исключение несанкционированной передачи видеоинформации, в том числе регистрация событий, связанных с передачей видеоинформации, их анализ и реагирование на нарушения, связанные с передачей видеоинформации
  • УПД.12Поддержка и сохранение атрибутов безопасности (меток безопасности), связанных с информацией в процессе ее хранения и обработки
  • УПД.3Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами
  • УПД.7Предупреждение пользователя при его входе в информационную систему о том, что в информационной системе реализованы меры по обеспечению безопасности персональных данных, и о необходимости соблюдения установленных оператором правил обработки персональных данных
№ 117 89 / 96 (93%)
Не задействовано ни одной угрозой — 7
  • ЗИВ.1Идентификация и аутентификация
  • ЗИВ.2Управление доступом
  • ЗИВ.3Защита данных
  • ЗИВ.4Контроль целостности
  • ЗИВ.5Регистрация, анализ и реагирование на события безопасности
  • ЗКУ.5Контроль и фильтрация трафика на конечном устройстве
  • ЗЭП.6Защита метаданных и иной технической информации сервисов электронной почты

Связки между приказами (родной каталог 239/31 → 21/117)

Из 158 родных концептов подтверждена связка: с № 21 — 89, с № 117 — 29.

Угрозы по технологиям

Виртуализация и облачные вычисления40 угроз
  • УБИ.010Угроза выхода процесса за пределы виртуальной машины
  • УБИ.020Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
  • УБИ.021Угроза злоупотребления доверием потребителей облачных услуг
  • УБИ.040Угроза конфликта юрисдикций различных стран
  • УБИ.043Угроза нарушения доступности облачного сервера
  • УБИ.044Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
  • УБИ.046Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
  • УБИ.048Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин
  • УБИ.052Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
  • УБИ.054Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
  • УБИ.055Угроза незащищённого администрирования облачных услуг
  • УБИ.056Угроза некачественного переноса инфраструктуры в облако
  • УБИ.058Угроза неконтролируемого роста числа виртуальных машин
  • УБИ.064Угроза некорректной реализации политики лицензирования в облаке
  • УБИ.065Угроза неопределённости в распределении ответственности между ролями в облаке
  • УБИ.066Угроза неопределённости ответственности за обеспечение безопасности облака
  • УБИ.070Угроза непрерывной модернизации облачной инфраструктуры
  • УБИ.073Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
  • УБИ.075Угроза несанкционированного доступа к виртуальным каналам передачи
  • УБИ.076Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
  • УБИ.077Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
  • УБИ.078Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети
  • УБИ.079Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин
  • УБИ.080Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети
  • УБИ.084Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети
  • УБИ.085Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации
  • УБИ.096Угроза несогласованности политик безопасности элементов облачной инфраструктуры
  • УБИ.101Угроза общедоступности облачной инфраструктуры
  • УБИ.108Угроза ошибки обновления гипервизора
  • УБИ.119Угроза перехвата управления гипервизором
  • УБИ.120Угроза перехвата управления средой виртуализации
  • УБИ.134Угроза потери доверия к поставщику облачных услуг
  • УБИ.135Угроза потери и утечки данных, обрабатываемых в облаке
  • УБИ.137Угроза потери управления облачными ресурсами
  • УБИ.138Угроза потери управления собственной инфраструктурой при переносе её в облако
  • УБИ.141Угроза привязки к поставщику облачных услуг
  • УБИ.142Угроза приостановки оказания облачных услуг вследствие технических сбоев
  • УБИ.164Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре
  • УБИ.199Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов
  • УБИ.200Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов
Контейнеры5 угроз
  • УБИ.223Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии
  • УБИ.224Угроза нарушения целостности (подмены) контейнеров
  • УБИ.225Угроза нарушения изоляции контейнеров
  • УБИ.226Угроза внедрения вредоносного программного обеспечения в контейнеры
  • УБИ.227Угроза модификации (подмены) образов контейнеров
Грид-системы6 угроз
  • УБИ.001Угроза автоматического распространения вредоносного кода в грид-системе
  • УБИ.002Угроза агрегирования данных, передаваемых в грид-системе
  • УБИ.047Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
  • УБИ.081Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы
  • УБИ.110Угроза перегрузки грид-системы вычислительными заданиями
  • УБИ.147Угроза распространения несанкционированно повышенных прав на всю грид-систему
Суперкомпьютеры5 угроз
  • УБИ.029Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
  • УБИ.082Угроза несанкционированного доступа к сегментам вычислительного поля
  • УБИ.106Угроза отказа в обслуживании системой хранения данных суперкомпьютера
  • УБИ.146Угроза прямого обращения к памяти вычислительного поля суперкомпьютера
  • УБИ.161Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями
Большие данные8 угроз
  • УБИ.038Угроза исчерпания вычислительных ресурсов хранилища больших данных
  • УБИ.050Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
  • УБИ.057Угроза неконтролируемого копирования данных внутри хранилища больших данных
  • УБИ.060Угроза неконтролируемого уничтожения информации хранилищем больших данных
  • УБИ.097Угроза несогласованности правил доступа к большим данным
  • УБИ.105Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных
  • УБИ.136Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных
  • УБИ.148Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных
Беспроводные сети5 угроз
  • УБИ.011Угроза деавторизации санкционированного клиента беспроводной сети
  • УБИ.083Угроза несанкционированного доступа к системе по беспроводным каналам
  • УБИ.125Угроза подключения к беспроводной сети в обход процедуры аутентификации
  • УБИ.126Угроза подмены беспроводного клиента или точки доступа
  • УБИ.133Угроза получения сведений о владельце беспроводного устройства
Мобильные устройства5 угроз
  • УБИ.184Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства
  • УБИ.194Угроза несанкционированного использования привилегированных функций мобильного устройства
  • УБИ.195Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы
  • УБИ.196Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве
  • УБИ.202Угроза несанкционированной установки приложений на мобильные устройства
Веб-технологии и браузер11 угроз
  • УБИ.016Угроза доступа к локальным файлам сервера при помощи URL
  • УБИ.017Угроза доступа/перехвата/изменения HTTP cookies
  • УБИ.026Угроза искажения XML-схемы
  • УБИ.041Угроза межсайтового скриптинга
  • УБИ.042Угроза межсайтовой подделки запроса
  • УБИ.062Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера
  • УБИ.151Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL
  • УБИ.159Угроза «форсированного веб-браузинга»
  • УБИ.173Угроза «спама» веб-сервера
  • УБИ.197Угроза хищения аутентификационной информации из временных файлов cookie
  • УБИ.201Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере
Электронная почта2 угрозы
  • УБИ.172Угроза распространения «почтовых червей»
  • УБИ.175Угроза «фишинга»
BIOS/UEFI и микропрограммное обеспечение18 угроз
  • УБИ.004Угроза аппаратного сброса пароля BIOS
  • УБИ.005Угроза внедрения вредоносного кода в BIOS
  • УБИ.009Угроза восстановления предыдущей уязвимой версии BIOS
  • УБИ.013Угроза деструктивного использования декларированного функционала BIOS
  • УБИ.018Угроза загрузки нештатной операционной системы
  • УБИ.024Угроза изменения режимов работы аппаратных элементов компьютера
  • УБИ.032Угроза использования поддельных цифровых подписей BIOS
  • УБИ.035Угроза использования слабых криптографических алгоритмов BIOS
  • УБИ.039Угроза исчерпания запаса ключей, необходимых для обновления BIOS
  • УБИ.045Угроза нарушения изоляции среды исполнения BIOS
  • УБИ.053Угроза невозможности управления правами пользователей BIOS
  • УБИ.072Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS
  • УБИ.087Угроза несанкционированного использования привилегированных функций BIOS
  • УБИ.123Угроза подбора пароля BIOS
  • УБИ.129Угроза подмены резервной копии программного обеспечения BIOS
  • УБИ.144Угроза программного сброса пароля BIOS
  • УБИ.150Угроза сбоя процесса обновления BIOS
  • УБИ.154Угроза установки уязвимых версий обновления программного обеспечения BIOS
АСУ ТП и промышленное оборудование8 угроз
  • УБИ.107Угроза отключения контрольных датчиков
  • УБИ.112Угроза передачи запрещённых команд на оборудование с числовым программным управлением
  • УБИ.176Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты
  • УБИ.180Угроза отказа подсистемы обеспечения температурного режима
  • УБИ.183Угроза перехвата управления автоматизированной системой управления технологическими процессами
  • УБИ.204Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров
  • УБИ.206Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем
  • УБИ.207Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)
Искусственный интеллект / машинное обучение5 угроз
  • УБИ.218Угроза раскрытия информации о модели машинного обучения
  • УБИ.219Угроза хищения обучающих данных
  • УБИ.220Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллекта
  • УБИ.221Угроза модификации модели машинного обучения путем искажения («отравления») обучающих данных
  • УБИ.222Угроза подмены модели машинного обучения
Съёмные носители информации2 угрозы
  • УБИ.071Угроза несанкционированного восстановления удалённой защищаемой информации
  • УБИ.088Угроза несанкционированного копирования защищаемой информации
Базы данных1 угроза
  • УБИ.061Угроза некорректного задания структуры данных транзакции

Угрозы по условиям эксплуатации

Вторая ось шага «адаптация»: условие присутствует не в каждой системе, и без него соответствующая угроза нереализуема.

Выход в сеть Интернет и обращение к внешним сервисам8 угроз
  • УБИ.153Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
  • УБИ.167Угроза заражения компьютера при посещении неблагонадёжных сайтов
  • УБИ.171Угроза скрытного включения вычислительного устройства в состав бот-сети
  • УБИ.174Угроза «фарминга»
  • УБИ.186Угроза внедрения вредоносного кода через рекламу, сервисы и контент
  • УБИ.190Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
  • УБИ.193Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
  • УБИ.215Угроза несанкционированного доступа к системе при помощи сторонних сервисов
Оборудование и носители в зоне ответственности оператора7 угроз
  • УБИ.139Угроза преодоления физической защиты
  • УБИ.156Угроза утраты носителей информации
  • УБИ.157Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
  • УБИ.158Угроза форматирования носителей информации
  • УБИ.160Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
  • УБИ.182Угроза физического устаревания аппаратных компонентов
  • УБИ.203Угроза утечки информации с неподключенных к сети Интернет компьютеров
Локальные рабочие места и периферийные устройства3 угрозы
  • УБИ.027Угроза искажения вводимой и выводимой на периферийные устройства информации
  • УБИ.051Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
  • УБИ.115Угроза перехвата вводимой и выводимой на периферийные устройства информации
Многофакторная аутентификация, смарт-карты, одноразовые пароли3 угрозы
  • УБИ.181Угроза перехвата одноразовых паролей в режиме реального времени
  • УБИ.213Угроза обхода многофакторной аутентификации
  • УБИ.216Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах

Угрозы по среде реализации

Подпись для угроз без технологии. Она ничего не исключает, но делает перечень выбора обозримым. У каждой угрозы БДУ ровно одна подпись — технология или группа.

Доступ и учётные записи24 угрозы
  • УБИ.007Угроза воздействия на программы с высокими привилегиями
  • УБИ.008Угроза восстановления и/или повторного использования аутентификационной информации
  • УБИ.015Угроза доступа к защищаемым файлам с использованием обходного пути
  • УБИ.028Угроза использования альтернативных путей доступа к ресурсам
  • УБИ.030Угроза использования информации идентификации/аутентификации, заданной по умолчанию
  • УБИ.031Угроза использования механизмов авторизации для повышения привилегий
  • УБИ.067Угроза неправомерного ознакомления с защищаемой информацией
  • УБИ.074Угроза несанкционированного доступа к аутентификационной информации
  • УБИ.086Угроза несанкционированного изменения аутентификационной информации
  • УБИ.090Угроза несанкционированного создания учётной записи пользователя
  • УБИ.091Угроза несанкционированного удаления защищаемой информации
  • УБИ.100Угроза обхода некорректно настроенных механизмов аутентификации
  • УБИ.117Угроза перехвата привилегированного потока
  • УБИ.118Угроза перехвата привилегированного процесса
  • УБИ.122Угроза повышения привилегий
  • УБИ.128Угроза подмены доверенного пользователя
  • УБИ.152Угроза удаления аутентификационной информации
  • УБИ.168Угроза «кражи» учётной записи доступа к сетевым сервисам
  • УБИ.179Угроза несанкционированной модификации защищаемой информации
  • УБИ.181Угроза перехвата одноразовых паролей в режиме реального времени
  • УБИ.198Угроза скрытной регистрации вредоносной программой учетных записей администраторов
  • УБИ.212Угроза перехвата управления информационной системой
  • УБИ.213Угроза обхода многофакторной аутентификации
  • УБИ.216Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах
Сеть и внешние источники22 угрозы
  • УБИ.019Угроза заражения DNS-кеша
  • УБИ.034Угроза использования слабостей протоколов сетевого/локального обмена данными
  • УБИ.069Угроза неправомерных действий в каналах связи
  • УБИ.098Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб
  • УБИ.099Угроза обнаружения хостов
  • УБИ.103Угроза определения типов объектов защиты
  • УБИ.104Угроза определения топологии вычислительной сети
  • УБИ.111Угроза передачи данных по скрытым каналам
  • УБИ.116Угроза перехвата данных, передаваемых по вычислительной сети
  • УБИ.127Угроза подмены действия пользователя путём обмана
  • УБИ.130Угроза подмены содержимого сетевых ресурсов
  • УБИ.131Угроза подмены субъекта сетевого доступа
  • УБИ.132Угроза получения предварительной информации об объекте защиты
  • УБИ.140Угроза приведения системы в состояние «отказ в обслуживании»
  • УБИ.153Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
  • УБИ.167Угроза заражения компьютера при посещении неблагонадёжных сайтов
  • УБИ.171Угроза скрытного включения вычислительного устройства в состав бот-сети
  • УБИ.174Угроза «фарминга»
  • УБИ.186Угроза внедрения вредоносного кода через рекламу, сервисы и контент
  • УБИ.190Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
  • УБИ.193Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
  • УБИ.215Угроза несанкционированного доступа к системе при помощи сторонних сервисов
Программная среда и уязвимости31 угроза
  • УБИ.003Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
  • УБИ.006Угроза внедрения кода или данных
  • УБИ.012Угроза деструктивного изменения конфигурации/среды окружения программ
  • УБИ.014Угроза длительного удержания вычислительных ресурсов пользователями
  • УБИ.022Угроза избыточного выделения оперативной памяти
  • УБИ.023Угроза изменения компонентов информационной (автоматизированной) системы
  • УБИ.025Угроза изменения системных и глобальных переменных
  • УБИ.033Угроза использования слабостей кодирования входных данных
  • УБИ.036Угроза исследования механизмов работы программы
  • УБИ.037Угроза исследования приложения через отчёты об ошибках
  • УБИ.049Угроза нарушения целостности данных кеша
  • УБИ.059Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
  • УБИ.063Угроза некорректного использования функционала программного и аппаратного обеспечения
  • УБИ.068Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
  • УБИ.089Угроза несанкционированного редактирования реестра
  • УБИ.093Угроза несанкционированного управления буфером
  • УБИ.094Угроза несанкционированного управления синхронизацией и состоянием
  • УБИ.095Угроза несанкционированного управления указателями
  • УБИ.102Угроза опосредованного управления группой программ через совместно используемые данные
  • УБИ.109Угроза перебора всех настроек и параметров приложения
  • УБИ.114Угроза переполнения целочисленных переменных
  • УБИ.121Угроза повреждения системного реестра
  • УБИ.149Угроза сбоя обработки специальным образом изменённых файлов
  • УБИ.162Угроза эксплуатации цифровой подписи программного кода
  • УБИ.163Угроза перехвата исключения/сигнала из привилегированного блока функций
  • УБИ.166Угроза внедрения системной избыточности
  • УБИ.170Угроза неправомерного шифрования информации
  • УБИ.177Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью
  • УБИ.178Угроза несанкционированного использования системных и сетевых утилит
  • УБИ.208Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники
  • УБИ.211Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем
Жизненный цикл ПО и средства защиты14 угроз
  • УБИ.124Угроза подделки записей журнала регистрации событий
  • УБИ.145Угроза пропуска проверки целостности программного обеспечения
  • УБИ.165Угроза включения в проект не достоверно испытанных компонентов
  • УБИ.169Угроза наличия механизмов разработчика
  • УБИ.185Угроза несанкционированного изменения параметров настройки средств защиты информации
  • УБИ.187Угроза несанкционированного воздействия на средство защиты информации
  • УБИ.188Угроза подмены программного обеспечения
  • УБИ.189Угроза маскирования действий вредоносного кода
  • УБИ.191Угроза внедрения вредоносного кода в дистрибутив программного обеспечения
  • УБИ.192Угроза использования уязвимых версий программного обеспечения
  • УБИ.205Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты
  • УБИ.210Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
  • УБИ.214Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации
  • УБИ.217Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения
Аппаратура и физическая среда15 угроз
  • УБИ.027Угроза искажения вводимой и выводимой на периферийные устройства информации
  • УБИ.051Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
  • УБИ.092Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
  • УБИ.113Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники
  • УБИ.115Угроза перехвата вводимой и выводимой на периферийные устройства информации
  • УБИ.139Угроза преодоления физической защиты
  • УБИ.143Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
  • УБИ.155Угроза утраты вычислительных ресурсов
  • УБИ.156Угроза утраты носителей информации
  • УБИ.157Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
  • УБИ.158Угроза форматирования носителей информации
  • УБИ.160Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
  • УБИ.182Угроза физического устаревания аппаратных компонентов
  • УБИ.203Угроза утечки информации с неподключенных к сети Интернет компьютеров
  • УБИ.209Угроза несанкционированного доступа к защищаемой памяти ядра процессора

Целостность каталога

Связность в порядке: сломанных ссылок нет.