Банк данных угроз ФСТЭК: список УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушить конфиденциальность, целостность или доступность информации. Перечень таких угроз ведёт ФСТЭК России в банке данных угроз (БДУ), у каждой угрозы есть идентификатор вида УБИ.001, источник угрозы, объект воздействия и последствия. Ниже — полный список из 227 угроз с поиском и фильтрами; официальный источник — bdu.fstec.ru.

Угрозу не следует путать с уязвимостью: угроза — это сценарий нарушения безопасности (УБИ.001), а уязвимость — конкретный недостаток в программном обеспечении, через который угроза реализуется, и её идентификатор в том же банке выглядит иначе — BDU:2024-00492. Перечень угроз применяется при разработке модели угроз для ИСПДн, ГИС и объектов КИИ по методике ФСТЭК от 5 февраля 2021 года.

База БДУ обновлена: 20.08.2026 (синхронизируется ежедневно с bdu.fstec.ru).

Сервис не является официальным ресурсом ФСТЭК России; официальная и актуальная версия — в Банке данных угроз ФСТЭК. Категории объекта воздействия и привязка к группам мер — аналитическая обработка сервиса, а не часть исходных данных БДУ.

Показано 23 из 227. Нужна модель угроз? — калькулятор подбора актуальных угроз →

УБИ.007 Угроза воздействия на программы с высокими привилегиями
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц
УБИ.010 Угроза выхода процесса за пределы виртуальной машины
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.020 Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.044 Угроза нарушения изоляции пользовательских данных внутри виртуальной машины
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.048 Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.052 Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения
Внешний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.073 Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.075 Угроза несанкционированного доступа к виртуальным каналам передачи
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К
УБИ.076 Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Д
УБИ.077 Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: Ц · Д
УБИ.078 Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.079 Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.080 Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.084 Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.108 Угроза ошибки обновления гипервизора
Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.119 Угроза перехвата управления гипервизором
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.164 Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.223 Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: К · Ц · Д
УБИ.224 Угроза нарушения целостности (подмены) контейнеров
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.225 Угроза нарушения изоляции контейнеров
Внешний нарушитель с низким потенциалом; Внутренний нарушитель с низким потенциалом · нарушение: Ц · Д
УБИ.226 Угроза внедрения вредоносного программного обеспечения в контейнеры
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д
УБИ.227 Угроза модификации (подмены) образов контейнеров
Внешний нарушитель со средним потенциалом; Внутренний нарушитель со средним потенциалом · нарушение: К · Ц · Д

Коротко о главном

Что такое УБИ

УБИ — угроза безопасности информации: потенциальная возможность нарушения конфиденциальности, целостности или доступности информации. В банке данных угроз ФСТЭК России каждая угроза имеет идентификатор вида УБИ.001 и описание: источник угрозы (нарушитель), объект воздействия и последствия реализации.

Что такое БДУ ФСТЭК

БДУ — банк данных угроз безопасности информации, который ведёт ФСТЭК России (bdu.fstec.ru). Это государственный источник, из которого оператор берёт перечень угроз при разработке модели угроз для информационных систем персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.

Чем угроза (УБИ) отличается от уязвимости (BDU:ГГГГ-NNNNN)

Это разные разделы банка данных. Угроза — сценарий нарушения безопасности, её идентификатор выглядит как УБИ.001. Уязвимость — конкретный недостаток в программном или аппаратном обеспечении, через который угроза может быть реализована; её идентификатор выглядит как BDU:2024-00492. Угроза остаётся актуальной, даже когда отдельные уязвимости закрыты обновлениями.

Где взять список угроз

Полный перечень угроз — на этой странице: 227 угроз банка данных ФСТЭК с поиском по названию и идентификатору и фильтрами по объекту воздействия и потенциалу нарушителя. Официальная и наиболее актуальная версия перечня — на сайте bdu.fstec.ru.

Как выбрать актуальные угрозы для модели угроз

По методике оценки угроз безопасности информации ФСТЭК России от 5 февраля 2021 года: определяются негативные последствия, объекты воздействия и источники угроз (нарушители), а актуальными признаются угрозы, для которых есть сценарий реализации, посильный нарушителю с соответствующим потенциалом.