ГрамотаИБ ГрамотаИБ

Как узнать БДУ по CVE

Сканеры безопасности выдают идентификаторы CVE, а требования ФСТЭК России, методики и отчётность построены на идентификаторах БДУ. Вставьте один идентификатор или весь отчёт — в любом виде, хоть таблицей, хоть JSON: распознаются все идентификаторы вида CVE-ГГГГ-NNNN, и по каждому находится соответствующая запись банка данных угроз.

Зачем переводить идентификаторы

Инструменты поиска уязвимостей — зарубежные сканеры, списки в составе дистрибутивов, отчёты подрядчиков — оперируют идентификаторами CVE. Российские требования и методики (в том числе ScanOVAL и отчётность по анализу уязвимостей) построены на идентификаторах БДУ ФСТЭК России. Соответствие между ними ФСТЭК публикует в самой записи, но сопоставлять его вручную по одной уязвимости — часы работы на каждый отчёт.

Одному CVE может соответствовать несколько записей БДУ: ФСТЭК заводит их отдельно по продуктам. Обратное тоже верно — в одной записи БДУ бывает несколько CVE.

Обратная задача: какое CVE у записи БДУ

Она решается с другой стороны: откройте карточку записи в справочнике уязвимостей — связанные идентификаторы CVE перечислены прямо в ней, каждый со ссылкой на страницу соответствия. Искать можно и по идентификатору БДУ, и по названию продукта.

Перевод носит справочный характер и опирается на связи, указанные в самой выгрузке ФСТЭК России. Отсутствие записи в БДУ не означает отсутствия уязвимости.

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.