Банк данных угроз ФСТЭК: список УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушить конфиденциальность, целостность или доступность информации. Перечень таких угроз ведёт ФСТЭК России в банке данных угроз (БДУ), у каждой угрозы есть идентификатор вида УБИ.001, источник угрозы, объект воздействия и последствия. Ниже — полный список из 227 угроз с поиском и фильтрами; официальный источник — bdu.fstec.ru.

Угрозу не следует путать с уязвимостью: угроза — это сценарий нарушения безопасности (УБИ.001), а уязвимость — конкретный недостаток в программном обеспечении, через который угроза реализуется, и её идентификатор в том же банке выглядит иначе — BDU:2024-00492. Перечень угроз применяется при разработке модели угроз для ИСПДн, ГИС и объектов КИИ по методике ФСТЭК от 5 февраля 2021 года.

База БДУ обновлена: 20.08.2026 (синхронизируется ежедневно с bdu.fstec.ru).

Сервис не является официальным ресурсом ФСТЭК России; официальная и актуальная версия — в Банке данных угроз ФСТЭК. Категории объекта воздействия и привязка к группам мер — аналитическая обработка сервиса, а не часть исходных данных БДУ.

Показано 47 из 227. Нужна модель угроз? — калькулятор подбора актуальных угроз →

УБИ.003 Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц
УБИ.007 Угроза воздействия на программы с высокими привилегиями
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц
УБИ.008 Угроза восстановления и/или повторного использования аутентификационной информации
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.010 Угроза выхода процесса за пределы виртуальной машины
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.012 Угроза деструктивного изменения конфигурации/среды окружения программ
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.014 Угроза длительного удержания вычислительных ресурсов пользователями
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.038 Угроза исчерпания вычислительных ресурсов хранилища больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.046 Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Д
УБИ.050 Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц
УБИ.051 Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.054 Угроза недобросовестного исполнения обязательств поставщиками облачных услуг
Внешний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.056 Угроза некачественного переноса инфраструктуры в облако
Внешний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.057 Угроза неконтролируемого копирования данных внутри хранилища больших данных
Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.059 Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.060 Угроза неконтролируемого уничтожения информации хранилищем больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.061 Угроза некорректного задания структуры данных транзакции
Внутренний нарушитель со средним потенциалом · нарушение: Ц · Д
УБИ.074 Угроза несанкционированного доступа к аутентификационной информации
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.077 Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Ц · Д
УБИ.083 Угроза несанкционированного доступа к системе по беспроводным каналам
Внешний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.086 Угроза несанкционированного изменения аутентификационной информации
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.091 Угроза несанкционированного удаления защищаемой информации
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.092 Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам
Внешний нарушитель с высоким потенциалом · нарушение: К · Ц · Д
УБИ.105 Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.120 Угроза перехвата управления средой виртуализации
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.122 Угроза повышения привилегий
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.133 Угроза получения сведений о владельце беспроводного устройства
Внешний нарушитель с низким потенциалом · нарушение: К
УБИ.134 Угроза потери доверия к поставщику облачных услуг
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.135 Угроза потери и утечки данных, обрабатываемых в облаке
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.136 Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.138 Угроза потери управления собственной инфраструктурой при переносе её в облако
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.140 Угроза приведения системы в состояние «отказ в обслуживании»
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.141 Угроза привязки к поставщику облачных услуг
Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.148 Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных
· нарушение: К · Д
УБИ.149 Угроза сбоя обработки специальным образом изменённых файлов
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.152 Угроза удаления аутентификационной информации
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.153 Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.155 Угроза утраты вычислительных ресурсов
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.165 Угроза включения в проект не достоверно испытанных компонентов
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.166 Угроза внедрения системной избыточности
Внутренний нарушитель со средним потенциалом · нарушение: Д
УБИ.193 Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика
Внешний нарушитель со средним потенциалом · нарушение: К
УБИ.197 Угроза хищения аутентификационной информации из временных файлов cookie
Внешний нарушитель со средним потенциалом · нарушение: К
УБИ.212 Угроза перехвата управления информационной системой
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.213 Угроза обхода многофакторной аутентификации
Внешний нарушитель с высоким потенциалом · нарушение: К · Ц · Д
УБИ.217 Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения
Внутренний нарушитель со средним потенциалом; Внешний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.224 Угроза нарушения целостности (подмены) контейнеров
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.225 Угроза нарушения изоляции контейнеров
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д

Коротко о главном

Что такое УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушения конфиденциальности, целостности или доступности информации. В банке данных угроз ФСТЭК России каждая угроза имеет идентификатор вида УБИ.001 и описание: источник угрозы (нарушитель), объект воздействия и последствия реализации.

Что такое БДУ ФСТЭК

БДУ — банк данных угроз безопасности информации, который ведёт ФСТЭК России (bdu.fstec.ru). Это государственный источник, из которого оператор берёт перечень угроз при разработке модели угроз для информационных систем персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.

Чем угроза (УБИ) отличается от уязвимости (BDU:ГГГГ-NNNNN)

Это разные разделы банка данных. Угроза — сценарий нарушения безопасности, её идентификатор выглядит как УБИ.001. Уязвимость — конкретный недостаток в программном или аппаратном обеспечении, через который угроза может быть реализована; её идентификатор выглядит как BDU:2024-00492. Угроза остаётся актуальной, даже когда отдельные уязвимости закрыты обновлениями.

Где взять список угроз

Полный перечень угроз — на этой странице: 227 угроз банка данных ФСТЭК с поиском по названию и идентификатору и фильтрами по объекту воздействия и потенциалу нарушителя. Официальная и наиболее актуальная версия перечня — на сайте bdu.fstec.ru.

Как выбрать актуальные угрозы для модели угроз

По методике оценки угроз безопасности информации ФСТЭК России от 5 февраля 2021 года: определяются негативные последствия, объекты воздействия и источники угроз (нарушители), а актуальными признаются угрозы, для которых есть сценарий реализации, посильный нарушителю с соответствующим потенциалом.