Банк данных угроз ФСТЭК: список УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушить конфиденциальность, целостность или доступность информации. Перечень таких угроз ведёт ФСТЭК России в банке данных угроз (БДУ), у каждой угрозы есть идентификатор вида УБИ.001, источник угрозы, объект воздействия и последствия. Ниже — полный список из 227 угроз с поиском и фильтрами; официальный источник — bdu.fstec.ru.

Угрозу не следует путать с уязвимостью: угроза — это сценарий нарушения безопасности (УБИ.001), а уязвимость — конкретный недостаток в программном обеспечении, через который угроза реализуется, и её идентификатор в том же банке выглядит иначе — BDU:2024-00492. Перечень угроз применяется при разработке модели угроз для ИСПДн, ГИС и объектов КИИ по методике ФСТЭК от 5 февраля 2021 года.

База БДУ обновлена: 20.08.2026 (синхронизируется ежедневно с bdu.fstec.ru).

Сервис не является официальным ресурсом ФСТЭК России; официальная и актуальная версия — в Банке данных угроз ФСТЭК. Категории объекта воздействия и привязка к группам мер — аналитическая обработка сервиса, а не часть исходных данных БДУ.

Показано 19 из 227. Нужна модель угроз? — калькулятор подбора актуальных угроз →

УБИ.001 Угроза автоматического распространения вредоносного кода в грид-системе
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.029 Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.047 Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Д
УБИ.050 Угроза неверного определения формата входных данных, поступающих в хранилище больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц
УБИ.057 Угроза неконтролируемого копирования данных внутри хранилища больших данных
Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.060 Угроза неконтролируемого уничтожения информации хранилищем больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.081 Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы
Внешний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.082 Угроза несанкционированного доступа к сегментам вычислительного поля
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц
УБИ.097 Угроза несогласованности правил доступа к большим данным
Внутренний нарушитель с низким потенциалом · нарушение: К · Д
УБИ.105 Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.106 Угроза отказа в обслуживании системой хранения данных суперкомпьютера
Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.110 Угроза перегрузки грид-системы вычислительными заданиями
Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.136 Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных
Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.146 Угроза прямого обращения к памяти вычислительного поля суперкомпьютера
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К
УБИ.147 Угроза распространения несанкционированно повышенных прав на всю грид-систему
Внутренний нарушитель со средним потенциалом · нарушение: К · Ц
УБИ.148 Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных
· нарушение: К · Д
УБИ.161 Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями
Внутренний нарушитель с низким потенциалом · нарушение: Д
УБИ.180 Угроза отказа подсистемы обеспечения температурного режима
Внутренний нарушитель с низким потенциалом; Внешний нарушитель со средним потенциалом · нарушение: Д
УБИ.220 Архивная Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллекта
Внешний нарушитель с высоким потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К

Коротко о главном

Что такое УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушения конфиденциальности, целостности или доступности информации. В банке данных угроз ФСТЭК России каждая угроза имеет идентификатор вида УБИ.001 и описание: источник угрозы (нарушитель), объект воздействия и последствия реализации.

Что такое БДУ ФСТЭК

БДУ — банк данных угроз безопасности информации, который ведёт ФСТЭК России (bdu.fstec.ru). Это государственный источник, из которого оператор берёт перечень угроз при разработке модели угроз для информационных систем персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.

Чем угроза (УБИ) отличается от уязвимости (BDU:ГГГГ-NNNNN)

Это разные разделы банка данных. Угроза — сценарий нарушения безопасности, её идентификатор выглядит как УБИ.001. Уязвимость — конкретный недостаток в программном или аппаратном обеспечении, через который угроза может быть реализована; её идентификатор выглядит как BDU:2024-00492. Угроза остаётся актуальной, даже когда отдельные уязвимости закрыты обновлениями.

Где взять список угроз

Полный перечень угроз — на этой странице: 227 угроз банка данных ФСТЭК с поиском по названию и идентификатору и фильтрами по объекту воздействия и потенциалу нарушителя. Официальная и наиболее актуальная версия перечня — на сайте bdu.fstec.ru.

Как выбрать актуальные угрозы для модели угроз

По методике оценки угроз безопасности информации ФСТЭК России от 5 февраля 2021 года: определяются негативные последствия, объекты воздействия и источники угроз (нарушители), а актуальными признаются угрозы, для которых есть сценарий реализации, посильный нарушителю с соответствующим потенциалом.