Банк данных угроз ФСТЭК: список УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушить конфиденциальность, целостность или доступность информации. Перечень таких угроз ведёт ФСТЭК России в банке данных угроз (БДУ), у каждой угрозы есть идентификатор вида УБИ.001, источник угрозы, объект воздействия и последствия. Ниже — полный список из 227 угроз с поиском и фильтрами; официальный источник — bdu.fstec.ru.

Угрозу не следует путать с уязвимостью: угроза — это сценарий нарушения безопасности (УБИ.001), а уязвимость — конкретный недостаток в программном обеспечении, через который угроза реализуется, и её идентификатор в том же банке выглядит иначе — BDU:2024-00492. Перечень угроз применяется при разработке модели угроз для ИСПДн, ГИС и объектов КИИ по методике ФСТЭК от 5 февраля 2021 года.

База БДУ обновлена: 20.08.2026 (синхронизируется ежедневно с bdu.fstec.ru).

Сервис не является официальным ресурсом ФСТЭК России; официальная и актуальная версия — в Банке данных угроз ФСТЭК. Категории объекта воздействия и привязка к группам мер — аналитическая обработка сервиса, а не часть исходных данных БДУ.

Показано 36 из 227. Нужна модель угроз? — калькулятор подбора актуальных угроз →

УБИ.006 Угроза внедрения кода или данных
Внешний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.012 Угроза деструктивного изменения конфигурации/среды окружения программ
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.017 Угроза доступа/перехвата/изменения HTTP cookies
Внешний нарушитель с низким потенциалом · нарушение: К · Д
УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.025 Угроза изменения системных и глобальных переменных
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.027 Угроза искажения вводимой и выводимой на периферийные устройства информации
Внешний нарушитель с высоким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Ц
УБИ.028 Угроза использования альтернативных путей доступа к ресурсам
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.031 Угроза использования механизмов авторизации для повышения привилегий
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.033 Угроза использования слабостей кодирования входных данных
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Ц · Д
УБИ.036 Угроза исследования механизмов работы программы
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Д
УБИ.037 Угроза исследования приложения через отчёты об ошибках
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К
УБИ.063 Угроза некорректного использования функционала программного и аппаратного обеспечения
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.064 Угроза некорректной реализации политики лицензирования в облаке
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.068 Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.093 Угроза несанкционированного управления буфером
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.094 Угроза несанкционированного управления синхронизацией и состоянием
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Ц · Д
УБИ.095 Угроза несанкционированного управления указателями
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.102 Угроза опосредованного управления группой программ через совместно используемые данные
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Ц · Д
УБИ.109 Угроза перебора всех настроек и параметров приложения
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Ц · Д
УБИ.112 Угроза передачи запрещённых команд на оборудование с числовым программным управлением
Внутренний нарушитель с низким потенциалом · нарушение: Ц
УБИ.114 Угроза переполнения целочисленных переменных
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.115 Угроза перехвата вводимой и выводимой на периферийные устройства информации
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.117 Угроза перехвата привилегированного потока
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.118 Угроза перехвата привилегированного процесса
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.127 Угроза подмены действия пользователя путём обмана
Внешний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.130 Угроза подмены содержимого сетевых ресурсов
Внешний нарушитель с низким потенциалом · нарушение: К
УБИ.131 Угроза подмены субъекта сетевого доступа
Внешний нарушитель со средним потенциалом · нарушение: К · Ц
УБИ.132 Угроза получения предварительной информации об объекте защиты
Внешний нарушитель со средним потенциалом · нарушение: К
УБИ.138 Угроза потери управления собственной инфраструктурой при переносе её в облако
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.145 Угроза пропуска проверки целостности программного обеспечения
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.162 Угроза эксплуатации цифровой подписи программного кода
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.177 Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.188 Угроза подмены программного обеспечения
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.191 Угроза внедрения вредоносного кода в дистрибутив программного обеспечения
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.192 Угроза использования уязвимых версий программного обеспечения
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.210 Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения
Внутренний нарушитель с высоким потенциалом · нарушение: Ц · Д

Коротко о главном

Что такое УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушения конфиденциальности, целостности или доступности информации. В банке данных угроз ФСТЭК России каждая угроза имеет идентификатор вида УБИ.001 и описание: источник угрозы (нарушитель), объект воздействия и последствия реализации.

Что такое БДУ ФСТЭК

БДУ — банк данных угроз безопасности информации, который ведёт ФСТЭК России (bdu.fstec.ru). Это государственный источник, из которого оператор берёт перечень угроз при разработке модели угроз для информационных систем персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.

Чем угроза (УБИ) отличается от уязвимости (BDU:ГГГГ-NNNNN)

Это разные разделы банка данных. Угроза — сценарий нарушения безопасности, её идентификатор выглядит как УБИ.001. Уязвимость — конкретный недостаток в программном или аппаратном обеспечении, через который угроза может быть реализована; её идентификатор выглядит как BDU:2024-00492. Угроза остаётся актуальной, даже когда отдельные уязвимости закрыты обновлениями.

Где взять список угроз

Полный перечень угроз — на этой странице: 227 угроз банка данных ФСТЭК с поиском по названию и идентификатору и фильтрами по объекту воздействия и потенциалу нарушителя. Официальная и наиболее актуальная версия перечня — на сайте bdu.fstec.ru.

Как выбрать актуальные угрозы для модели угроз

По методике оценки угроз безопасности информации ФСТЭК России от 5 февраля 2021 года: определяются негативные последствия, объекты воздействия и источники угроз (нарушители), а актуальными признаются угрозы, для которых есть сценарий реализации, посильный нарушителю с соответствующим потенциалом.