Охват проекта
Показатели пересчитываются при каждом открытии страницы. Это текущее состояние каталога, а не снимок на дату.
Источники
| Источник | Что из него взято | На какое число |
|---|---|---|
| Банк данных угроз безопасности информации ФСТЭК России | перечень из 227 угроз: наименование, описание, источник, объект воздействия, нарушаемые свойства безопасности | 02.09.2026 |
|
Приказ ФСТЭК России № 239
утверждён 25.12.2017 |
тексты мер и базовые наборы по категориям значимости | 01.09.2026 |
|
Приказ ФСТЭК России № 21
утверждён 18.02.2013 |
тексты мер и базовые наборы по уровням защищённости ПДн | 01.09.2026 |
|
Приказ ФСТЭК России № 31
утверждён 14.03.2014 |
тексты мер и базовые наборы по классам защищённости АСУ ТП | 01.09.2026 |
|
Приказ ФСТЭК России № 117
утверждён 11.04.2025, вступил в силу 01.03.2026 |
тексты мер, усиления и базовые наборы по классам защищённости | 01.09.2026 |
| MITRE ATLAS | перечень тактик, по которым сгруппированы способы реализации угроз ИИ. Сами угрозы и способы (каталог УИИ/СИИ) — наша разметка, а не выгрузка из ATLAS | 04.09.2026 |
|
Методика оценки угроз безопасности информации
утверждена ФСТЭК России 05.02.2021, с тех пор не изменялась |
структура документа (приложение 3), виды нарушителя (приложения 6 и 8), тактики и техники (приложение 11) | 01.09.2026 |
Те же данные машиной — JSON-API.
Угрозы
227всего в БДУ
227проверено вручную
227с обоснованием
85общих (не исключаются адаптацией)
Охват мер по приказам
№ 239
115 / 152 (76%)
Не задействовано ни одной угрозой — 37
- АВЗ.5Использование средств антивирусной защиты различных производителей
- АУД.0Регламентация правил и процедур аудита безопасности
- АУД.1Инвентаризация информационных ресурсов
- АУД.10Проведение внутренних аудитов
- АУД.11Проведение внешних аудитов
- АУД.9Анализ действий отдельных пользователей
- ДНС.0Регламентация правил и процедур обеспечения действий в нештатных ситуациях
- ДНС.2Обучение и отработка действий персонала в нештатных ситуациях
- ДНС.6Анализ возникших нештатных ситуаций и принятие мер по недопущению их повторного возникновения
- ЗИС.0Регламентация правил и процедур защиты информационной (автоматизированной) системы и ее компонентов
- ЗИС.10Использование программного обеспечения, функционирующего в средах различных операционных систем
- ЗИС.2Защита периметра информационной (автоматизированной) системы
- ЗИС.20Обеспечение доверенных канала, маршрута
- ЗИС.22Управление атрибутами безопасности при взаимодействии с иными информационными (автоматизированными) системами
- ЗИС.24Контроль передачи речевой информации
- ЗИС.25Контроль передачи видеоинформации
- ЗИС.30Использование устройств терминального доступа
- ЗИС.9Создание гетерогенной среды
- ЗНИ.0Регламентация правил и процедур защиты машинных носителей информации
- ЗТС.0Регламентация правил и процедур защиты технических средств и систем
- ЗТС.6Маркирование аппаратных компонентов системы относительно разрешенной к обработке информации
- ИАФ.0Регламентация правил и процедур идентификации и аутентификации
- ИНЦ.0Регламентация правил и процедур реагирования на компьютерные инциденты
- ИПО.0Регламентация правил и процедур информирования и обучения персонала
- ИПО.2Обучение персонала правилам безопасной работы
- ИПО.3Проведение практических занятий с персоналом по правилам безопасной работы
- ИПО.4Контроль осведомленности персонала об угрозах безопасности информации и о правилах безопасной работы
- ОДТ.0Регламентация правил и процедур обеспечения доступности
- ОПО.0Регламентация правил и процедур управления обновлениями программного обеспечения
- ОЦЛ.0Регламентация правил и процедур обеспечения целостности
- ОЦЛ.6Обезличивание и (или) деидентификация информации
- ПЛН.0Регламентация правил и процедур планирования мероприятий по обеспечению защиты информации
- ПЛН.2Контроль выполнения мероприятий по обеспечению защиты информации
- СОВ.0Регламентация правил и процедур предотвращения вторжений (компьютерных атак)
- УКФ.0Регламентация правил и процедур управления конфигурацией информационной (автоматизированной) системы
- УПД.0Регламентация правил и процедур управления доступом
- УПД.12Управление атрибутами безопасности
№ 31
115 / 152 (76%)
Не задействовано ни одной угрозой — 37
- АВЗ.5Использование средств антивирусной защиты различных производителей
- АУД.0Разработка политики аудита безопасности
- АУД.1Инвентаризация информационных ресурсов
- АУД.10Проведение внутренних аудитов
- АУД.11Проведение внешних аудитов
- АУД.9Анализ действий пользователей
- ДНС.0Разработка политики обеспечения действий в нештатных ситуациях
- ДНС.2Обучение и отработка действий персонала в нештатных ситуациях
- ДНС.6Анализ возникших нештатных ситуаций и принятие мер по недопущению их повторного возникновения
- ЗИС.0Разработка политики защиты информационной (автоматизированной) системы и ее компонентов
- ЗИС.10Использование программного обеспечения, функционирующего в средах различных операционных систем
- ЗИС.2Защита периметра информационной (автоматизированной) системы
- ЗИС.20Обеспечение доверенных канала, маршрута
- ЗИС.22Управление атрибутами безопасности при взаимодействии с иными информационными (автоматизированными) системами
- ЗИС.24Контроль передачи речевой информации
- ЗИС.25Контроль передачи видеоинформации
- ЗИС.30Использование устройств терминального доступа
- ЗИС.9Создание гетерогенной среды
- ЗНИ.0Разработка политики защиты машинных носителей информации
- ЗТС.0Разработка политики защиты технических средств и систем
- ЗТС.6Маркирование аппаратных компонентов системы относительно разрешенной к обработке информации
- ИАФ.0Разработка политики идентификации и аутентификации
- ИНЦ.0Разработка политики реагирования на компьютерные инциденты
- ИПО.0Разработка политики информирования и обучения персонала
- ИПО.2Обучение персонала правилам безопасной работы
- ИПО.3Проведение практических занятий с персоналом по правилам безопасной работы
- ИПО.4Контроль осведомленности персонала об угрозах безопасности информации и о правилах безопасной работы
- ОДТ.0Разработка политики обеспечения доступности
- ОПО.0Разработка политики управления обновлениями программного обеспечения
- ОЦЛ.0Разработка политики обеспечения целостности
- ОЦЛ.6Обезличивание и (или) деидентификация информации
- ПЛН.0Разработка политики планирования мероприятий по обеспечению защиты информации
- ПЛН.2Контроль выполнения мероприятий по обеспечению защиты информации
- СОВ.0Разработка политики предотвращения вторжений (компьютерных атак)
- УКФ.0Разработка политики управления конфигурацией информационной (автоматизированной) системы
- УПД.0Разработка политики управления доступом
- УПД.12Управление атрибутами безопасности
№ 21
101 / 109 (93%)
Не задействовано ни одной угрозой — 8
- ЗИС.14Использование устройств терминального доступа для обработки персональных данных
- ЗИС.4Обеспечение доверенных канала, маршрута между администратором, пользователем и средствами защиты информации (функциями безопасности средств защиты информации)
- ЗИС.6Передача и контроль целостности атрибутов безопасности (меток безопасности), связанных с персональными данными, при обмене ими с иными информационными системами
- ЗИС.8Контроль санкционированного и исключение несанкционированного использования технологий передачи речи, в том числе регистрация событий, связанных с использованием технологий передачи речи, их анализ и реагирование на нарушения, связанные с использованием технологий передачи речи
- ЗИС.9Контроль санкционированной и исключение несанкционированной передачи видеоинформации, в том числе регистрация событий, связанных с передачей видеоинформации, их анализ и реагирование на нарушения, связанные с передачей видеоинформации
- УПД.12Поддержка и сохранение атрибутов безопасности (меток безопасности), связанных с информацией в процессе ее хранения и обработки
- УПД.3Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами
- УПД.7Предупреждение пользователя при его входе в информационную систему о том, что в информационной системе реализованы меры по обеспечению безопасности персональных данных, и о необходимости соблюдения установленных оператором правил обработки персональных данных
№ 117
89 / 96 (93%)
Не задействовано ни одной угрозой — 7
- ЗИВ.1Идентификация и аутентификация
- ЗИВ.2Управление доступом
- ЗИВ.3Защита данных
- ЗИВ.4Контроль целостности
- ЗИВ.5Регистрация, анализ и реагирование на события безопасности
- ЗКУ.5Контроль и фильтрация трафика на конечном устройстве
- ЗЭП.6Защита метаданных и иной технической информации сервисов электронной почты
Связки между приказами (родной каталог 239/31 → 21/117)
Из 158 родных концептов подтверждена связка: с № 21 — 89, с № 117 — 29.
Угрозы по технологиям
Виртуализация и облачные вычисления40 угроз
- УБИ.010Угроза выхода процесса за пределы виртуальной машины
- УБИ.020Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
- УБИ.021Угроза злоупотребления доверием потребителей облачных услуг
- УБИ.040Угроза конфликта юрисдикций различных стран
- УБИ.043Угроза нарушения доступности облачного сервера
- УБИ.044Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
- УБИ.046Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
- УБИ.048Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин
- УБИ.052Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
- УБИ.054Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
- УБИ.055Угроза незащищённого администрирования облачных услуг
- УБИ.056Угроза некачественного переноса инфраструктуры в облако
- УБИ.058Угроза неконтролируемого роста числа виртуальных машин
- УБИ.064Угроза некорректной реализации политики лицензирования в облаке
- УБИ.065Угроза неопределённости в распределении ответственности между ролями в облаке
- УБИ.066Угроза неопределённости ответственности за обеспечение безопасности облака
- УБИ.070Угроза непрерывной модернизации облачной инфраструктуры
- УБИ.073Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
- УБИ.075Угроза несанкционированного доступа к виртуальным каналам передачи
- УБИ.076Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
- УБИ.077Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
- УБИ.078Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети
- УБИ.079Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин
- УБИ.080Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети
- УБИ.084Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети
- УБИ.085Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации
- УБИ.096Угроза несогласованности политик безопасности элементов облачной инфраструктуры
- УБИ.101Угроза общедоступности облачной инфраструктуры
- УБИ.108Угроза ошибки обновления гипервизора
- УБИ.119Угроза перехвата управления гипервизором
- УБИ.120Угроза перехвата управления средой виртуализации
- УБИ.134Угроза потери доверия к поставщику облачных услуг
- УБИ.135Угроза потери и утечки данных, обрабатываемых в облаке
- УБИ.137Угроза потери управления облачными ресурсами
- УБИ.138Угроза потери управления собственной инфраструктурой при переносе её в облако
- УБИ.141Угроза привязки к поставщику облачных услуг
- УБИ.142Угроза приостановки оказания облачных услуг вследствие технических сбоев
- УБИ.164Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре
- УБИ.199Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов
- УБИ.200Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов
Контейнеры5 угроз
- УБИ.223Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии
- УБИ.224Угроза нарушения целостности (подмены) контейнеров
- УБИ.225Угроза нарушения изоляции контейнеров
- УБИ.226Угроза внедрения вредоносного программного обеспечения в контейнеры
- УБИ.227Угроза модификации (подмены) образов контейнеров
Грид-системы6 угроз
- УБИ.001Угроза автоматического распространения вредоносного кода в грид-системе
- УБИ.002Угроза агрегирования данных, передаваемых в грид-системе
- УБИ.047Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
- УБИ.081Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы
- УБИ.110Угроза перегрузки грид-системы вычислительными заданиями
- УБИ.147Угроза распространения несанкционированно повышенных прав на всю грид-систему
Суперкомпьютеры5 угроз
- УБИ.029Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
- УБИ.082Угроза несанкционированного доступа к сегментам вычислительного поля
- УБИ.106Угроза отказа в обслуживании системой хранения данных суперкомпьютера
- УБИ.146Угроза прямого обращения к памяти вычислительного поля суперкомпьютера
- УБИ.161Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями
Большие данные8 угроз
- УБИ.038Угроза исчерпания вычислительных ресурсов хранилища больших данных
- УБИ.050Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
- УБИ.057Угроза неконтролируемого копирования данных внутри хранилища больших данных
- УБИ.060Угроза неконтролируемого уничтожения информации хранилищем больших данных
- УБИ.097Угроза несогласованности правил доступа к большим данным
- УБИ.105Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных
- УБИ.136Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных
- УБИ.148Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных
Беспроводные сети5 угроз
- УБИ.011Угроза деавторизации санкционированного клиента беспроводной сети
- УБИ.083Угроза несанкционированного доступа к системе по беспроводным каналам
- УБИ.125Угроза подключения к беспроводной сети в обход процедуры аутентификации
- УБИ.126Угроза подмены беспроводного клиента или точки доступа
- УБИ.133Угроза получения сведений о владельце беспроводного устройства
Мобильные устройства5 угроз
- УБИ.184Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства
- УБИ.194Угроза несанкционированного использования привилегированных функций мобильного устройства
- УБИ.195Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы
- УБИ.196Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве
- УБИ.202Угроза несанкционированной установки приложений на мобильные устройства
Веб-технологии и браузер11 угроз
- УБИ.016Угроза доступа к локальным файлам сервера при помощи URL
- УБИ.017Угроза доступа/перехвата/изменения HTTP cookies
- УБИ.026Угроза искажения XML-схемы
- УБИ.041Угроза межсайтового скриптинга
- УБИ.042Угроза межсайтовой подделки запроса
- УБИ.062Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера
- УБИ.151Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL
- УБИ.159Угроза «форсированного веб-браузинга»
- УБИ.173Угроза «спама» веб-сервера
- УБИ.197Угроза хищения аутентификационной информации из временных файлов cookie
- УБИ.201Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере
Электронная почта2 угрозы
- УБИ.172Угроза распространения «почтовых червей»
- УБИ.175Угроза «фишинга»
BIOS/UEFI и микропрограммное обеспечение18 угроз
- УБИ.004Угроза аппаратного сброса пароля BIOS
- УБИ.005Угроза внедрения вредоносного кода в BIOS
- УБИ.009Угроза восстановления предыдущей уязвимой версии BIOS
- УБИ.013Угроза деструктивного использования декларированного функционала BIOS
- УБИ.018Угроза загрузки нештатной операционной системы
- УБИ.024Угроза изменения режимов работы аппаратных элементов компьютера
- УБИ.032Угроза использования поддельных цифровых подписей BIOS
- УБИ.035Угроза использования слабых криптографических алгоритмов BIOS
- УБИ.039Угроза исчерпания запаса ключей, необходимых для обновления BIOS
- УБИ.045Угроза нарушения изоляции среды исполнения BIOS
- УБИ.053Угроза невозможности управления правами пользователей BIOS
- УБИ.072Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS
- УБИ.087Угроза несанкционированного использования привилегированных функций BIOS
- УБИ.123Угроза подбора пароля BIOS
- УБИ.129Угроза подмены резервной копии программного обеспечения BIOS
- УБИ.144Угроза программного сброса пароля BIOS
- УБИ.150Угроза сбоя процесса обновления BIOS
- УБИ.154Угроза установки уязвимых версий обновления программного обеспечения BIOS
АСУ ТП и промышленное оборудование8 угроз
- УБИ.107Угроза отключения контрольных датчиков
- УБИ.112Угроза передачи запрещённых команд на оборудование с числовым программным управлением
- УБИ.176Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты
- УБИ.180Угроза отказа подсистемы обеспечения температурного режима
- УБИ.183Угроза перехвата управления автоматизированной системой управления технологическими процессами
- УБИ.204Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров
- УБИ.206Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем
- УБИ.207Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)
Искусственный интеллект / машинное обучение5 угроз
- УБИ.218Угроза раскрытия информации о модели машинного обучения
- УБИ.219Угроза хищения обучающих данных
- УБИ.220Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллекта
- УБИ.221Угроза модификации модели машинного обучения путем искажения («отравления») обучающих данных
- УБИ.222Угроза подмены модели машинного обучения
Съёмные носители информации2 угрозы
- УБИ.071Угроза несанкционированного восстановления удалённой защищаемой информации
- УБИ.088Угроза несанкционированного копирования защищаемой информации
Базы данных1 угроза
- УБИ.061Угроза некорректного задания структуры данных транзакции
Угрозы по условиям эксплуатации
Вторая ось шага «адаптация»: условие присутствует не в каждой системе, и без него соответствующая угроза нереализуема.
Выход в сеть Интернет и обращение к внешним сервисам8 угроз
- УБИ.153Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
- УБИ.167Угроза заражения компьютера при посещении неблагонадёжных сайтов
- УБИ.171Угроза скрытного включения вычислительного устройства в состав бот-сети
- УБИ.174Угроза «фарминга»
- УБИ.186Угроза внедрения вредоносного кода через рекламу, сервисы и контент
- УБИ.190Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
- УБИ.193Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
- УБИ.215Угроза несанкционированного доступа к системе при помощи сторонних сервисов
Оборудование и носители в зоне ответственности оператора7 угроз
- УБИ.139Угроза преодоления физической защиты
- УБИ.156Угроза утраты носителей информации
- УБИ.157Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.158Угроза форматирования носителей информации
- УБИ.160Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.182Угроза физического устаревания аппаратных компонентов
- УБИ.203Угроза утечки информации с неподключенных к сети Интернет компьютеров
Локальные рабочие места и периферийные устройства3 угрозы
- УБИ.027Угроза искажения вводимой и выводимой на периферийные устройства информации
- УБИ.051Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
- УБИ.115Угроза перехвата вводимой и выводимой на периферийные устройства информации
Многофакторная аутентификация, смарт-карты, одноразовые пароли3 угрозы
- УБИ.181Угроза перехвата одноразовых паролей в режиме реального времени
- УБИ.213Угроза обхода многофакторной аутентификации
- УБИ.216Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах
Угрозы по среде реализации
Подпись для угроз без технологии. Она ничего не исключает, но делает перечень выбора обозримым. У каждой угрозы БДУ ровно одна подпись — технология или группа.
Доступ и учётные записи24 угрозы
- УБИ.007Угроза воздействия на программы с высокими привилегиями
- УБИ.008Угроза восстановления и/или повторного использования аутентификационной информации
- УБИ.015Угроза доступа к защищаемым файлам с использованием обходного пути
- УБИ.028Угроза использования альтернативных путей доступа к ресурсам
- УБИ.030Угроза использования информации идентификации/аутентификации, заданной по умолчанию
- УБИ.031Угроза использования механизмов авторизации для повышения привилегий
- УБИ.067Угроза неправомерного ознакомления с защищаемой информацией
- УБИ.074Угроза несанкционированного доступа к аутентификационной информации
- УБИ.086Угроза несанкционированного изменения аутентификационной информации
- УБИ.090Угроза несанкционированного создания учётной записи пользователя
- УБИ.091Угроза несанкционированного удаления защищаемой информации
- УБИ.100Угроза обхода некорректно настроенных механизмов аутентификации
- УБИ.117Угроза перехвата привилегированного потока
- УБИ.118Угроза перехвата привилегированного процесса
- УБИ.122Угроза повышения привилегий
- УБИ.128Угроза подмены доверенного пользователя
- УБИ.152Угроза удаления аутентификационной информации
- УБИ.168Угроза «кражи» учётной записи доступа к сетевым сервисам
- УБИ.179Угроза несанкционированной модификации защищаемой информации
- УБИ.181Угроза перехвата одноразовых паролей в режиме реального времени
- УБИ.198Угроза скрытной регистрации вредоносной программой учетных записей администраторов
- УБИ.212Угроза перехвата управления информационной системой
- УБИ.213Угроза обхода многофакторной аутентификации
- УБИ.216Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах
Сеть и внешние источники22 угрозы
- УБИ.019Угроза заражения DNS-кеша
- УБИ.034Угроза использования слабостей протоколов сетевого/локального обмена данными
- УБИ.069Угроза неправомерных действий в каналах связи
- УБИ.098Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб
- УБИ.099Угроза обнаружения хостов
- УБИ.103Угроза определения типов объектов защиты
- УБИ.104Угроза определения топологии вычислительной сети
- УБИ.111Угроза передачи данных по скрытым каналам
- УБИ.116Угроза перехвата данных, передаваемых по вычислительной сети
- УБИ.127Угроза подмены действия пользователя путём обмана
- УБИ.130Угроза подмены содержимого сетевых ресурсов
- УБИ.131Угроза подмены субъекта сетевого доступа
- УБИ.132Угроза получения предварительной информации об объекте защиты
- УБИ.140Угроза приведения системы в состояние «отказ в обслуживании»
- УБИ.153Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
- УБИ.167Угроза заражения компьютера при посещении неблагонадёжных сайтов
- УБИ.171Угроза скрытного включения вычислительного устройства в состав бот-сети
- УБИ.174Угроза «фарминга»
- УБИ.186Угроза внедрения вредоносного кода через рекламу, сервисы и контент
- УБИ.190Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
- УБИ.193Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
- УБИ.215Угроза несанкционированного доступа к системе при помощи сторонних сервисов
Программная среда и уязвимости31 угроза
- УБИ.003Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
- УБИ.006Угроза внедрения кода или данных
- УБИ.012Угроза деструктивного изменения конфигурации/среды окружения программ
- УБИ.014Угроза длительного удержания вычислительных ресурсов пользователями
- УБИ.022Угроза избыточного выделения оперативной памяти
- УБИ.023Угроза изменения компонентов информационной (автоматизированной) системы
- УБИ.025Угроза изменения системных и глобальных переменных
- УБИ.033Угроза использования слабостей кодирования входных данных
- УБИ.036Угроза исследования механизмов работы программы
- УБИ.037Угроза исследования приложения через отчёты об ошибках
- УБИ.049Угроза нарушения целостности данных кеша
- УБИ.059Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
- УБИ.063Угроза некорректного использования функционала программного и аппаратного обеспечения
- УБИ.068Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
- УБИ.089Угроза несанкционированного редактирования реестра
- УБИ.093Угроза несанкционированного управления буфером
- УБИ.094Угроза несанкционированного управления синхронизацией и состоянием
- УБИ.095Угроза несанкционированного управления указателями
- УБИ.102Угроза опосредованного управления группой программ через совместно используемые данные
- УБИ.109Угроза перебора всех настроек и параметров приложения
- УБИ.114Угроза переполнения целочисленных переменных
- УБИ.121Угроза повреждения системного реестра
- УБИ.149Угроза сбоя обработки специальным образом изменённых файлов
- УБИ.162Угроза эксплуатации цифровой подписи программного кода
- УБИ.163Угроза перехвата исключения/сигнала из привилегированного блока функций
- УБИ.166Угроза внедрения системной избыточности
- УБИ.170Угроза неправомерного шифрования информации
- УБИ.177Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью
- УБИ.178Угроза несанкционированного использования системных и сетевых утилит
- УБИ.208Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники
- УБИ.211Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем
Жизненный цикл ПО и средства защиты14 угроз
- УБИ.124Угроза подделки записей журнала регистрации событий
- УБИ.145Угроза пропуска проверки целостности программного обеспечения
- УБИ.165Угроза включения в проект не достоверно испытанных компонентов
- УБИ.169Угроза наличия механизмов разработчика
- УБИ.185Угроза несанкционированного изменения параметров настройки средств защиты информации
- УБИ.187Угроза несанкционированного воздействия на средство защиты информации
- УБИ.188Угроза подмены программного обеспечения
- УБИ.189Угроза маскирования действий вредоносного кода
- УБИ.191Угроза внедрения вредоносного кода в дистрибутив программного обеспечения
- УБИ.192Угроза использования уязвимых версий программного обеспечения
- УБИ.205Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты
- УБИ.210Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
- УБИ.214Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации
- УБИ.217Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения
Аппаратура и физическая среда15 угроз
- УБИ.027Угроза искажения вводимой и выводимой на периферийные устройства информации
- УБИ.051Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
- УБИ.092Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
- УБИ.113Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники
- УБИ.115Угроза перехвата вводимой и выводимой на периферийные устройства информации
- УБИ.139Угроза преодоления физической защиты
- УБИ.143Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.155Угроза утраты вычислительных ресурсов
- УБИ.156Угроза утраты носителей информации
- УБИ.157Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.158Угроза форматирования носителей информации
- УБИ.160Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
- УБИ.182Угроза физического устаревания аппаратных компонентов
- УБИ.203Угроза утечки информации с неподключенных к сети Интернет компьютеров
- УБИ.209Угроза несанкционированного доступа к защищаемой памяти ядра процессора
Целостность каталога
Связность в порядке: сломанных ссылок нет.