Фильтр угроз БДУ ФСТЭК

Поиск и фильтр по Банку данных угроз ФСТЭК (227 УБИ) — комбинируйте любые параметры: текст, объект воздействия, категорию объекта, потенциал и тип нарушителя, нарушаемые свойства. Условия разных полей объединяются логическим И. Подходит и для подбора кандидатов в проект модели угроз, и для профессионального поиска по банку.

Поиск по формулировке объекта в БДУ.

Категории объекта

Базовые

Дополнительные

Специальные системы

Все угрозы БДУ: 222

из 227 в БДУ
УБИ.001 Угроза автоматического распространения вредоносного кода в грид-системе
Объект: Ресурсные центры грид-системы Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.002 Угроза агрегирования данных, передаваемых в грид-системе
Объект: Сетевой трафик Потенциал: средний (Н3) Нарушение: К
УБИ.003 Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Объект: Метаданные, системное программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц
УБИ.004 Угроза аппаратного сброса пароля BIOS
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: Ц
УБИ.005 Угроза внедрения вредоносного кода в BIOS
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI Потенциал: высокий (Н4) Нарушение: К · Ц · Д
УБИ.006 Угроза внедрения кода или данных
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.007 Угроза воздействия на программы с высокими привилегиями
Объект: Информационная система, виртуальная машина, сетевое программное обеспечение, сетевой трафик Потенциал: средний (Н3) Нарушение: К · Ц
УБИ.008 Угроза восстановления и/или повторного использования аутентификационной информации
Объект: Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.009 Угроза восстановления предыдущей уязвимой версии BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.010 Угроза выхода процесса за пределы виртуальной машины
Объект: Информационная система, сетевой узел, носитель информации, объекты файловой системы, учётные данные пользователя, образ виртуальной машины Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.011 Угроза деавторизации санкционированного клиента беспроводной сети
Объект: Сетевой узел Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.012 Угроза деструктивного изменения конфигурации/среды окружения программ
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, метаданные, объекты файловой системы, реестр Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.013 Угроза деструктивного использования декларированного функционала BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: Ц
УБИ.014 Угроза длительного удержания вычислительных ресурсов пользователями
Объект: Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.015 Угроза доступа к защищаемым файлам с использованием обходного пути
Объект: Объекты файловой системы Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.016 Угроза доступа к локальным файлам сервера при помощи URL
Объект: Сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К
УБИ.017 Угроза доступа/перехвата/изменения HTTP cookies
Объект: Прикладное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.018 Угроза загрузки нештатной операционной системы
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.019 Угроза заражения DNS-кеша
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.020 Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
Объект: Облачная система, виртуальная машина Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.021 Угроза злоупотребления доверием потребителей облачных услуг
Объект: Облачная система Потенциал: низкий (Н1–Н2) Нарушение: К · Ц
УБИ.022 Угроза избыточного выделения оперативной памяти
Объект: Аппаратное обеспечение, системное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы
Объект: Информационная система, сервер, рабочая станция, виртуальная машина, системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.024 Угроза изменения режимов работы аппаратных элементов компьютера
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI Потенциал: высокий (Н4) Нарушение: Ц · Д
УБИ.025 Угроза изменения системных и глобальных переменных
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.026 Угроза искажения XML-схемы
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.027 Угроза искажения вводимой и выводимой на периферийные устройства информации
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, аппаратное обеспечение Потенциал: высокий (Н4) Нарушение: Ц
УБИ.028 Угроза использования альтернативных путей доступа к ресурсам
Объект: Сетевой узел, объекты файловой системы, прикладное программное обеспечение, системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.029 Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
Объект: Вычислительные узлы суперкомпьютера Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.030 Угроза использования информации идентификации/аутентификации, заданной по умолчанию
Объект: Средства защиты информации, системное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, программно-аппаратные средства со встроенными функциями защиты Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.031 Угроза использования механизмов авторизации для повышения привилегий
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.032 Угроза использования поддельных цифровых подписей BIOS
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI Потенциал: средний (Н3) Нарушение: Ц
УБИ.033 Угроза использования слабостей кодирования входных данных
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестр Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.034 Угроза использования слабостей протоколов сетевого/локального обмена данными
Объект: Системное программное обеспечение, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.035 Угроза использования слабых криптографических алгоритмов BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: высокий (Н4) Нарушение: К · Ц · Д
УБИ.036 Угроза исследования механизмов работы программы
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение Потенциал: средний (Н3) Нарушение: К · Д
УБИ.037 Угроза исследования приложения через отчёты об ошибках
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение Потенциал: средний (Н3) Нарушение: К
УБИ.038 Угроза исчерпания вычислительных ресурсов хранилища больших данных
Объект: Информационная система Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.039 Угроза исчерпания запаса ключей, необходимых для обновления BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: средний (Н3) Нарушение: Ц
УБИ.040 Угроза конфликта юрисдикций различных стран
Объект: Облачная система Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.041 Угроза межсайтового скриптинга
Объект: Сетевой узел, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.042 Угроза межсайтовой подделки запроса
Объект: Сетевой узел, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.043 Угроза нарушения доступности облачного сервера
Объект: Облачная система, облачный сервер Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.044 Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
Объект: Виртуальная машина, гипервизор Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.045 Угроза нарушения изоляции среды исполнения BIOS
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.046 Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Объект: Сетевой узел, сетевое программное обеспечение, метаданные, учётные данные пользователя Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.047 Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
Объект: Грид-система, сетевой трафик Потенциал: средний (Н3) Нарушение: Д
УБИ.048 Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин
Объект: Образ виртуальной машины, сетевой узел, сетевое программное обеспечение, виртуальная машина Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.049 Угроза нарушения целостности данных кеша
Объект: Сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.050 Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Объект: Хранилище больших данных, метаданные Потенциал: низкий (Н1–Н2) Нарушение: Ц
УБИ.051 Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Объект: Рабочая станция, носитель информации, системное программное обеспечение, метаданные, объекты файловой системы, реестр Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.052 Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
Объект: Облачная инфраструктура, виртуальная машина, аппаратное обеспечение, системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.053 Угроза невозможности управления правами пользователей BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.054 Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Объект: Информационная система, сервер, носитель информации, метаданные, объекты файловой системы Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.055 Угроза незащищённого администрирования облачных услуг
Объект: Облачная система, рабочая станция, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.056 Угроза некачественного переноса инфраструктуры в облако
Объект: Информационная система, иммигрированная в облако, облачная система Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.057 Угроза неконтролируемого копирования данных внутри хранилища больших данных
Объект: Хранилище больших данных, метаданные, защищаемые данные Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.058 Угроза неконтролируемого роста числа виртуальных машин
Объект: Облачная система, консоль управления облачной инфраструктурой, облачная инфраструктура Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.059 Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
Объект: Информационная система, сервер Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.060 Угроза неконтролируемого уничтожения информации хранилищем больших данных
Объект: Хранилище больших данных, метаданные, защищаемые данные Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.061 Угроза некорректного задания структуры данных транзакции
Объект: Сетевой трафик, база данных, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.062 Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера
Объект: Сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.063 Угроза некорректного использования функционала программного и аппаратного обеспечения
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, аппаратное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.064 Угроза некорректной реализации политики лицензирования в облаке
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.065 Угроза неопределённости в распределении ответственности между ролями в облаке
Объект: Системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.066 Угроза неопределённости ответственности за обеспечение безопасности облака
Объект: Облачная система Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.067 Угроза неправомерного ознакомления с защищаемой информацией
Объект: Аппаратное обеспечение, носители информации, объекты файловой системы Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.068 Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестр Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.069 Угроза неправомерных действий в каналах связи
Объект: Сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К · Ц
УБИ.070 Угроза непрерывной модернизации облачной инфраструктуры
Объект: Облачная инфраструктура Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.071 Угроза несанкционированного восстановления удалённой защищаемой информации
Объект: Машинный носитель информации Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.072 Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.073 Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
Объект: Сетевое оборудование, микропрограммное обеспечение, сетевое программное обеспечение, виртуальные устройства Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.074 Угроза несанкционированного доступа к аутентификационной информации
Объект: Системное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестр, машинные носители информации Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.075 Угроза несанкционированного доступа к виртуальным каналам передачи
Объект: Сетевое программное обеспечение, сетевой трафик, виртуальные устройства Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.076 Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
Объект: Гипервизор Потенциал: средний (Н3) Нарушение: Д
УБИ.077 Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
Объект: Сервер, рабочая станция, виртуальная машина, гипервизор, машинный носитель информации, метаданные Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.078 Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети
Объект: Виртуальная машина Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.079 Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин
Объект: Виртуальная машина Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.080 Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети
Объект: Виртуальные устройства хранения, обработки и передачи данных Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.081 Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы
Объект: Узлы грид-системы Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.082 Угроза несанкционированного доступа к сегментам вычислительного поля
Объект: Вычислительный узел суперкомпьютера Потенциал: средний (Н3) Нарушение: К · Ц
УБИ.083 Угроза несанкционированного доступа к системе по беспроводным каналам
Объект: Сетевой узел, учётные данные пользователя, сетевой трафик, аппаратное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.084 Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети
Объект: Виртуальные устройства хранения данных, виртуальные диски Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.085 Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации
Объект: Носитель информации, объекты файловой системы Потенциал: средний (Н3) Нарушение: К
УБИ.086 Угроза несанкционированного изменения аутентификационной информации
Объект: Системное программное обеспечение, объекты файловой системы, учётные данные пользователя, реестр Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.087 Угроза несанкционированного использования привилегированных функций BIOS
Объект: Аппаратное обеспечение, микропрограммное обеспечение BIOS/UEFI Потенциал: высокий (Н4) Нарушение: К · Ц · Д
УБИ.088 Угроза несанкционированного копирования защищаемой информации
Объект: Объекты файловой системы, машинный носитель информации Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.089 Угроза несанкционированного редактирования реестра
Объект: Системное программное обеспечение, использующее реестр, реестр Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.090 Угроза несанкционированного создания учётной записи пользователя
Объект: Системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.091 Угроза несанкционированного удаления защищаемой информации
Объект: Метаданные, объекты файловой системы, реестр Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.092 Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
Объект: Информационная система, аппаратное обеспечение Потенциал: высокий (Н4) Нарушение: К · Ц · Д
УБИ.093 Угроза несанкционированного управления буфером
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.094 Угроза несанкционированного управления синхронизацией и состоянием
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.095 Угроза несанкционированного управления указателями
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.096 Угроза несогласованности политик безопасности элементов облачной инфраструктуры
Объект: Системное программное обеспечение, облачная система Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.097 Угроза несогласованности правил доступа к большим данным
Объект: Хранилище больших данных Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.098 Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.099 Угроза обнаружения хостов
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.100 Угроза обхода некорректно настроенных механизмов аутентификации
Объект: Системное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.101 Угроза общедоступности облачной инфраструктуры
Объект: Объекты файловой системы, аппаратное обеспечение, облачный сервер Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.102 Угроза опосредованного управления группой программ через совместно используемые данные
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.103 Угроза определения типов объектов защиты
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.104 Угроза определения топологии вычислительной сети
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.105 Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных
Объект: Хранилище больших данных, метаданные Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.106 Угроза отказа в обслуживании системой хранения данных суперкомпьютера
Объект: Система хранения данных суперкомпьютера Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.107 Угроза отключения контрольных датчиков
Объект: Системное программное обеспечение Потенциал: высокий (Н4) Нарушение: Ц · Д
УБИ.108 Угроза ошибки обновления гипервизора
Объект: Системное программное обеспечение, гипервизор Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.109 Угроза перебора всех настроек и параметров приложения
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение, микропрограммное обеспечение, реестр Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.110 Угроза перегрузки грид-системы вычислительными заданиями
Объект: Ресурсные центры грид-системы Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.111 Угроза передачи данных по скрытым каналам
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик Потенциал: средний (Н3) Нарушение: К
УБИ.112 Угроза передачи запрещённых команд на оборудование с числовым программным управлением
Объект: Системное программное обеспечение, прикладное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц
УБИ.113 Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники
Объект: Системное программное обеспечение, аппаратное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.114 Угроза переполнения целочисленных переменных
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.115 Угроза перехвата вводимой и выводимой на периферийные устройства информации
Объект: Системное программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.116 Угроза перехвата данных, передаваемых по вычислительной сети
Объект: Сетевой узел, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.117 Угроза перехвата привилегированного потока
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.118 Угроза перехвата привилегированного процесса
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.119 Угроза перехвата управления гипервизором
Объект: Системное программное обеспечение, гипервизор, консоль управления гипервизором Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.120 Угроза перехвата управления средой виртуализации
Объект: Информационная система, системное программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.121 Угроза повреждения системного реестра
Объект: Объекты файловой системы, реестр Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.122 Угроза повышения привилегий
Объект: Системное программное обеспечение, сетевое программное обеспечение, информационная система Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.123 Угроза подбора пароля BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.124 Угроза подделки записей журнала регистрации событий
Объект: Системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц
УБИ.125 Угроза подключения к беспроводной сети в обход процедуры аутентификации
Объект: Сетевой узел, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.126 Угроза подмены беспроводного клиента или точки доступа
Объект: Сетевой узел, сетевое программное обеспечение, аппаратное обеспечение, точка беспроводного доступа Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.127 Угроза подмены действия пользователя путём обмана
Объект: Прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.128 Угроза подмены доверенного пользователя
Объект: Сетевой узел, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.129 Угроза подмены резервной копии программного обеспечения BIOS
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI Потенциал: низкий (Н1–Н2) Нарушение: Ц
УБИ.130 Угроза подмены содержимого сетевых ресурсов
Объект: Прикладное программное обеспечение, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.131 Угроза подмены субъекта сетевого доступа
Объект: Прикладное программное обеспечение, сетевое программное обеспечение, сетевой трафик Потенциал: средний (Н3) Нарушение: К · Ц
УБИ.132 Угроза получения предварительной информации об объекте защиты
Объект: Сетевой узел, сетевое программное обеспечение, сетевой трафик, прикладное программное обеспечение Потенциал: средний (Н3) Нарушение: К
УБИ.133 Угроза получения сведений о владельце беспроводного устройства
Объект: Сетевой узел, метаданные Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.134 Угроза потери доверия к поставщику облачных услуг
Объект: Объекты файловой системы, информационная система, иммигрированная в облако Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.135 Угроза потери и утечки данных, обрабатываемых в облаке
Объект: Системное программное обеспечение, метаданные, объекты файловой системы Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.136 Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных
Объект: Информационная система, узлы хранилища больших данных Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.137 Угроза потери управления облачными ресурсами
Объект: Сетевой трафик, объекты файловой системы Потенциал: высокий (Н4) Нарушение: К · Ц · Д
УБИ.138 Угроза потери управления собственной инфраструктурой при переносе её в облако
Объект: Информационная система, иммигрированная в облако, системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.139 Угроза преодоления физической защиты
Объект: Сервер, рабочая станция, носитель информации, аппаратное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.140 Угроза приведения системы в состояние «отказ в обслуживании»
Объект: Информационная система, сетевой узел, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик, телекоммуникационное устройство Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.141 Угроза привязки к поставщику облачных услуг
Объект: Информационная система, иммигрированная в облако, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик, объекты файловой системы Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.142 Угроза приостановки оказания облачных услуг вследствие технических сбоев
Объект: Системное программное обеспечение, аппаратное обеспечение, канал связи Потенциал: не определён Нарушение: Д
УБИ.143 Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
Объект: Носитель информации, микропрограммное обеспечение, аппаратное обеспечение, телекоммуникационное устройство Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.144 Угроза программного сброса пароля BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI, системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц
УБИ.145 Угроза пропуска проверки целостности программного обеспечения
Объект: Системное программное обеспечение, прикладное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.146 Угроза прямого обращения к памяти вычислительного поля суперкомпьютера
Объект: Вычислительные узлы суперкомпьютера, каналы передачи данных суперкомпьютера, системное программное обеспечение Потенциал: средний (Н3) Нарушение: К
УБИ.147 Угроза распространения несанкционированно повышенных прав на всю грид-систему
Объект: Ресурсные центры грид-системы, узлы грид-системы, грид-система, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц
УБИ.148 Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных
Объект: Информационная система, система разграничения доступа хранилища больших данных Потенциал: не определён Нарушение: К · Д
УБИ.149 Угроза сбоя обработки специальным образом изменённых файлов
Объект: Метаданные, объекты файловой системы, системное программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.150 Угроза сбоя процесса обновления BIOS
Объект: Микропрограммное и аппаратное обеспечение BIOS/UEFI, каналы связи Потенциал: средний (Н3) Нарушение: Д
УБИ.151 Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL
Объект: Сетевое программное обеспечение, сетевой узел Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.152 Угроза удаления аутентификационной информации
Объект: Системное программное обеспечение, микропрограммное обеспечение, учётные данные пользователя Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.153 Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
Объект: Информационная система, сетевой узел, системное программное обеспечение, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.154 Угроза установки уязвимых версий обновления программного обеспечения BIOS
Объект: Микропрограммное обеспечение BIOS/UEFI Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.155 Угроза утраты вычислительных ресурсов
Объект: Информационная система, сетевой узел, носитель информации, системное программное обеспечение, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.156 Угроза утраты носителей информации
Объект: Носитель информации Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.157 Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации
Объект: Сервер, рабочая станция, носитель информации, аппаратное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.158 Угроза форматирования носителей информации
Объект: Носитель информации Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.159 Угроза «форсированного веб-браузинга»
Объект: Сетевой узел, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.160 Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации
Объект: Сервер, рабочая станция, носитель информации, аппаратное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.161 Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями
Объект: Вычислительные узлы суперкомпьютера Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.162 Угроза эксплуатации цифровой подписи программного кода
Объект: Системное программное обеспечение, прикладное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.163 Угроза перехвата исключения/сигнала из привилегированного блока функций
Объект: Системное программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.164 Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре
Объект: Облачная инфраструктура, созданная с использованием технологий виртуализации Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.165 Угроза включения в проект не достоверно испытанных компонентов
Объект: Программное обеспечение, техническое средство, информационная система, ключевая система информационной инфраструктуры Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.166 Угроза внедрения системной избыточности
Объект: Программное обеспечение, информационная система, ключевая система информационной инфраструктуры Потенциал: средний (Н3) Нарушение: Д
УБИ.167 Угроза заражения компьютера при посещении неблагонадёжных сайтов
Объект: Сетевой узел, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.168 Угроза «кражи» учётной записи доступа к сетевым сервисам
Объект: Сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Д
УБИ.169 Угроза наличия механизмов разработчика
Объект: Программное обеспечение, техническое средство Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.170 Угроза неправомерного шифрования информации
Объект: Объект файловой системы Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.171 Угроза скрытного включения вычислительного устройства в состав бот-сети
Объект: Сетевой узел, сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.172 Угроза распространения «почтовых червей»
Объект: Сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.173 Угроза «спама» веб-сервера
Объект: Сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.174 Угроза «фарминга»
Объект: Рабочая станция, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.175 Угроза «фишинга»
Объект: Рабочая станция, сетевое программное обеспечение, сетевой трафик Потенциал: низкий (Н1–Н2) Нарушение: К
УБИ.176 Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты
Объект: Средство защиты информации Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.177 Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью
Объект: Системное программное обеспечение, сетевое программное обеспечение, прикладное программное обеспечение, аппаратное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.178 Угроза несанкционированного использования системных и сетевых утилит
Объект: Системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.179 Угроза несанкционированной модификации защищаемой информации
Объект: Объекты файловой системы Потенциал: низкий (Н1–Н2) Нарушение: Ц
УБИ.180 Угроза отказа подсистемы обеспечения температурного режима
Объект: Технические средства воздушного кондиционирования, включая трубопроводные системы для циркуляции охлаждённого воздуха в ЦОД, программируемые логические контроллеры, распределённые системы контроля, управленческие системы и другие программные средства контроля Потенциал: средний (Н3) Нарушение: Д
УБИ.181 Угроза перехвата одноразовых паролей в режиме реального времени
Объект: Сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: Ц
УБИ.182 Угроза физического устаревания аппаратных компонентов
Объект: Аппаратное средство Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.183 Угроза перехвата управления автоматизированной системой управления технологическими процессами
Объект: Программное обеспечение автоматизированной системы управления технологическими процессами Потенциал: высокий (Н4) Нарушение: Ц · Д
УБИ.184 Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства
Объект: Мобильное устройство Потенциал: средний (Н3) Нарушение: К
УБИ.185 Угроза несанкционированного изменения параметров настройки средств защиты информации
Объект: Средство защиты информации Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.186 Угроза внедрения вредоносного кода через рекламу, сервисы и контент
Объект: Сетевое программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.187 Угроза несанкционированного воздействия на средство защиты информации
Объект: Средство защиты информации Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.188 Угроза подмены программного обеспечения
Объект: Прикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.189 Угроза маскирования действий вредоносного кода
Объект: Системное программное обеспечение, сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.190 Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет
Объект: Сетевое программное обеспечение Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.191 Угроза внедрения вредоносного кода в дистрибутив программного обеспечения
Объект: Прикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.192 Угроза использования уязвимых версий программного обеспечения
Объект: Прикладное программное обеспечение, сетевое программное обеспечение, системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.193 Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
Объект: Информационные ресурсы, объекты файловой системы Потенциал: средний (Н3) Нарушение: К
УБИ.194 Угроза несанкционированного использования привилегированных функций мобильного устройства
Объект: Мобильное устройство Потенциал: высокий (Н4) Нарушение: К · Ц · Д
УБИ.195 Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы
Объект: Стационарные и мобильные устройства (компьютеры и ноутбуки) (аппаратное устройство) Потенциал: высокий (Н4) Нарушение: Ц
УБИ.196 Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве
Объект: Мобильное устройство (аппаратное устройство) Потенциал: высокий (Н4) Нарушение: Ц · Д
УБИ.197 Угроза хищения аутентификационной информации из временных файлов cookie
Объект: Информация, хранящаяся на компьютере во временных файлах (программное обеспечение) Потенциал: средний (Н3) Нарушение: К
УБИ.198 Угроза скрытной регистрации вредоносной программой учетных записей администраторов
Объект: Система управления доступом, встроенная в операционную систему компьютера (программное обеспечение) Потенциал: средний (Н3) Нарушение: Ц
УБИ.199 Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов
Объект: Мобильное устройство и запущенные на нем приложения (программное обеспечение, аппаратное устройство) Потенциал: средний (Н3) Нарушение: К · Д
УБИ.200 Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов
Объект: Данные пользователя мобильного устройства (аппаратное устройство) Потенциал: средний (Н3) Нарушение: К
УБИ.201 Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере
Объект: Аутентификационные данные пользователя (программное обеспечение) Потенциал: средний (Н3) Нарушение: К
УБИ.202 Угроза несанкционированной установки приложений на мобильные устройства
Объект: Мобильные устройства (аппаратное устройство, программное обеспечение) Потенциал: средний (Н3) Нарушение: К
УБИ.203 Угроза утечки информации с неподключенных к сети Интернет компьютеров
Объект: Программное обеспечение Потенциал: средний (Н3) Нарушение: К
УБИ.204 Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров
Объект: Аппаратное устройство Потенциал: средний (Н3) Нарушение: Ц
УБИ.205 Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты
Объект: Аппаратное устройство, программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: Д
УБИ.206 Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем
Объект: Аппаратное устройство Потенциал: высокий (Н4) Нарушение: К · Д
УБИ.207 Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)
Объект: Аппаратное устройство, программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.208 Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники
Объект: Средство вычислительной техники, мобильное устройство Потенциал: средний (Н3) Нарушение: Д
УБИ.209 Угроза несанкционированного доступа к защищаемой памяти ядра процессора
Объект: Аппаратное устройство Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.210 Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
Объект: Аппаратное устройство, микропрограммное, системное и прикладное программное обеспечение Потенциал: высокий (Н4) Нарушение: Ц · Д
УБИ.211 Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем
Объект: Системное программное обеспечение Потенциал: низкий (Н1–Н2) Нарушение: К · Ц
УБИ.212 Угроза перехвата управления информационной системой
Объект: Инфраструктура информационных систем Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.213 Угроза обхода многофакторной аутентификации
Объект: Системное программное обеспечение, микропрограммное обеспечение, учетные данные пользователя Потенциал: высокий (Н4) Нарушение: К · Ц · Д
УБИ.214 Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации
Объект: Программное обеспечение, каналы связи (передачи) данных Потенциал: средний (Н3) Нарушение: Ц · Д
УБИ.215 Угроза несанкционированного доступа к системе при помощи сторонних сервисов
Объект: Программное обеспечение (программы) Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.216 Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах
Объект: Программное обеспечение (программы) Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.217 Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения
Объект: Информационная система, файлы Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.223 Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии
Объект: Docker-контейнер Потенциал: низкий (Н1–Н2) Нарушение: К · Ц · Д
УБИ.224 Угроза нарушения целостности (подмены) контейнеров
Объект: Информационная система, сетевой узел, носитель информации, объекты файловой системы, учетные данные пользователя, образ docker-контейнера Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.225 Угроза нарушения изоляции контейнеров
Объект: Сервер, рабочая станция, docker-контейнер, машинный носитель информации, метаданные Потенциал: низкий (Н1–Н2) Нарушение: Ц · Д
УБИ.226 Угроза внедрения вредоносного программного обеспечения в контейнеры
Объект: Docker-контейнер Потенциал: средний (Н3) Нарушение: К · Ц · Д
УБИ.227 Угроза модификации (подмены) образов контейнеров
Объект: Образ docker-контейнера, сетевой узел, сетевое программное обеспечение, docker-контейнер Потенциал: средний (Н3) Нарушение: К · Ц · Д

Для проекта модели угроз выверьте перечень по методике ФСТЭК 2021 и добавьте угрозы, не покрытые фильтром. Полную модель угроз с этими УБИ по параметрам ИСПДн сформирует сервис в личном кабинете.

Данные — из Банка данных угроз ФСТЭК. Сервис не является официальным ресурсом ФСТЭК России; актуальную версию выверяйте по официальному БДУ. Фильтр и группы мер — аналитическая обработка сервиса.