diff --git a/dokogen/dictionaries/threats_fstec.json b/dokogen/dictionaries/threats_fstec.json index f1335e3..9736b65 100644 --- a/dokogen/dictionaries/threats_fstec.json +++ b/dokogen/dictionaries/threats_fstec.json @@ -1,229 +1,229 @@ [ - "Угроза автоматического распространения вредоносного кода в грид-системе", - "Угроза агрегирования данных, передаваемых в грид-системе", - "Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации", - "Угроза аппаратного сброса пароля BIOS", - "Угроза внедрения вредоносного кода в BIOS", - "Угроза внедрения кода или данных", - "Угроза воздействия на программы с высокими привилегиями", - "Угроза восстановления и/или повторного использования аутентификационной информации", - "Угроза восстановления предыдущей уязвимой версии BIOS", - "Угроза выхода процесса за пределы виртуальной машины", - "Угроза деавторизации санкционированного клиента беспроводной сети", - "Угроза деструктивного изменения конфигурации/среды окружения программ", - "Угроза деструктивного использования декларированного функционала BIOS", - "Угроза длительного удержания вычислительных ресурсов пользователями", - "Угроза доступа к защищаемым файлам с использованием обходного пути", - "Угроза доступа к локальным файлам сервера при помощи URL", - "Угроза доступа/перехвата/изменения HTTP cookies", - "Угроза загрузки нештатной операционной системы", - "Угроза заражения DNS-кеша", - "Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг", - "Угроза злоупотребления доверием потребителей облачных услуг", - "Угроза избыточного выделения оперативной памяти", - "Угроза изменения компонентов информационной (автоматизированной) системы", - "Угроза изменения режимов работы аппаратных элементов компьютера", - "Угроза изменения системных и глобальных переменных", - "Угроза искажения XML-схемы", - "Угроза искажения вводимой и выводимой на периферийные устройства информации", - "Угроза использования альтернативных путей доступа к ресурсам", - "Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами", - "Угроза использования информации идентификации/аутентификации, заданной по умолчанию", - "Угроза использования механизмов авторизации для повышения привилегий", - "Угроза использования поддельных цифровых подписей BIOS", - "Угроза использования слабостей кодирования входных данных", - "Угроза использования слабостей протоколов сетевого/локального обмена данными", - "Угроза использования слабых криптографических алгоритмов BIOS", - "Угроза исследования механизмов работы программы", - "Угроза исследования приложения через отчёты об ошибках", - "Угроза исчерпания вычислительных ресурсов хранилища больших данных", - "Угроза исчерпания запаса ключей, необходимых для обновления BIOS", - "Угроза конфликта юрисдикций различных стран", - "Угроза межсайтового скриптинга", - "Угроза межсайтовой подделки запроса", - "Угроза нарушения доступности облачного сервера", - "Угроза нарушения изоляции пользовательских данных внутри виртуальной машины", - "Угроза нарушения изоляции среды исполнения BIOS", - "Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия", - "Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке", - "Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин", - "Угроза нарушения целостности данных кеша", - "Угроза неверного определения формата входных данных, поступающих в хранилище больших данных", - "Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания", - "Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения", - "Угроза невозможности управления правами пользователей BIOS", - "Угроза недобросовестного исполнения обязательств поставщиками облачных услуг", - "Угроза незащищённого администрирования облачных услуг", - "Угроза некачественного переноса инфраструктуры в облако", - "Угроза неконтролируемого копирования данных внутри хранилища больших данных", - "Угроза неконтролируемого роста числа виртуальных машин", - "Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов", - "Угроза неконтролируемого уничтожения информации хранилищем больших данных", - "Угроза некорректного задания структуры данных транзакции", - "Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера", - "Угроза некорректного использования функционала программного и аппаратного обеспечения", - "Угроза некорректной реализации политики лицензирования в облаке", - "Угроза неопределённости в распределении ответственности между ролями в облаке", - "Угроза неопределённости ответственности за обеспечение безопасности облака", - "Угроза неправомерного ознакомления с защищаемой информацией", - "Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением", - "Угроза неправомерных действий в каналах связи", - "Угроза непрерывной модернизации облачной инфраструктуры", - "Угроза несанкционированного восстановления удалённой защищаемой информации", - "Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS", - "Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети", - "Угроза несанкционированного доступа к аутентификационной информации", - "Угроза несанкционированного доступа к виртуальным каналам передачи", - "Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети", - "Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение", - "Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети", - "Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин", - "Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети", - "Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы", - "Угроза несанкционированного доступа к сегментам вычислительного поля", - "Угроза несанкционированного доступа к системе по беспроводным каналам", - "Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети", - "Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации", - "Угроза несанкционированного изменения аутентификационной информации", - "Угроза несанкционированного использования привилегированных функций BIOS", - "Угроза несанкционированного копирования защищаемой информации", - "Угроза несанкционированного редактирования реестра", - "Угроза несанкционированного создания учётной записи пользователя", - "Угроза несанкционированного удаления защищаемой информации", - "Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам", - "Угроза несанкционированного управления буфером", - "Угроза несанкционированного управления синхронизацией и состоянием", - "Угроза несанкционированного управления указателями", - "Угроза несогласованности политик безопасности элементов облачной инфраструктуры", - "Угроза несогласованности правил доступа к большим данным", - "Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб", - "Угроза обнаружения хостов", - "Угроза обхода некорректно настроенных механизмов аутентификации", - "Угроза общедоступности облачной инфраструктуры", - "Угроза опосредованного управления группой программ через совместно используемые данные", - "Угроза определения типов объектов защиты", - "Угроза определения топологии вычислительной сети", - "Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных", - "Угроза отказа в обслуживании системой хранения данных суперкомпьютера", - "Угроза отключения контрольных датчиков", - "Угроза ошибки обновления гипервизора", - "Угроза перебора всех настроек и параметров приложения", - "Угроза перегрузки грид-системы вычислительными заданиями", - "Угроза передачи данных по скрытым каналам", - "Угроза передачи запрещённых команд на оборудование с числовым программным управлением", - "Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники", - "Угроза переполнения целочисленных переменных", - "Угроза перехвата вводимой и выводимой на периферийные устройства информации", - "Угроза перехвата данных, передаваемых по вычислительной сети", - "Угроза перехвата привилегированного потока", - "Угроза перехвата привилегированного процесса", - "Угроза перехвата управления гипервизором", - "Угроза перехвата управления средой виртуализации", - "Угроза повреждения системного реестра", - "Угроза повышения привилегий", - "Угроза подбора пароля BIOS", - "Угроза подделки записей журнала регистрации событий", - "Угроза подключения к беспроводной сети в обход процедуры аутентификации", - "Угроза подмены беспроводного клиента или точки доступа", - "Угроза подмены действия пользователя путём обмана", - "Угроза подмены доверенного пользователя", - "Угроза подмены резервной копии программного обеспечения BIOS", - "Угроза подмены содержимого сетевых ресурсов", - "Угроза подмены субъекта сетевого доступа", - "Угроза получения предварительной информации об объекте защиты", - "Угроза получения сведений о владельце беспроводного устройства", - "Угроза потери доверия к поставщику облачных услуг", - "Угроза потери и утечки данных, обрабатываемых в облаке", - "Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных", - "Угроза потери управления облачными ресурсами", - "Угроза потери управления собственной инфраструктурой при переносе её в облако", - "Угроза преодоления физической защиты", - "Угроза приведения системы в состояние «отказ в обслуживании»", - "Угроза привязки к поставщику облачных услуг", - "Угроза приостановки оказания облачных услуг вследствие технических сбоев", - "Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации", - "Угроза программного сброса пароля BIOS", - "Угроза пропуска проверки целостности программного обеспечения", - "Угроза прямого обращения к памяти вычислительного поля суперкомпьютера", - "Угроза распространения несанкционированно повышенных прав на всю грид-систему", - "Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных", - "Угроза сбоя обработки специальным образом изменённых файлов", - "Угроза сбоя процесса обновления BIOS", - "Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL", - "Угроза удаления аутентификационной информации", - "Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов", - "Угроза установки уязвимых версий обновления программного обеспечения BIOS", - "Угроза утраты вычислительных ресурсов", - "Угроза утраты носителей информации", - "Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации", - "Угроза форматирования носителей информации", - "Угроза «форсированного веб-браузинга»", - "Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации", - "Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями", - "Угроза эксплуатации цифровой подписи программного кода", - "Угроза перехвата исключения/сигнала из привилегированного блока функций", - "Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре", - "Угроза включения в проект не достоверно испытанных компонентов", - "Угроза внедрения системной избыточности", - "Угроза заражения компьютера при посещении неблагонадёжных сайтов", - "Угроза «кражи» учётной записи доступа к сетевым сервисам", - "Угроза наличия механизмов разработчика", - "Угроза неправомерного шифрования информации", - "Угроза скрытного включения вычислительного устройства в состав бот-сети", - "Угроза распространения «почтовых червей»", - "Угроза «спама» веб-сервера", - "Угроза «фарминга»", - "Угроза «фишинга»", - "Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты", - "Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью", - "Угроза несанкционированного использования системных и сетевых утилит", - "Угроза несанкционированной модификации защищаемой информации", - "Угроза отказа подсистемы обеспечения температурного режима", - "Угроза перехвата одноразовых паролей в режиме реального времени", - "Угроза физического устаревания аппаратных компонентов", - "Угроза перехвата управления автоматизированной системой управления технологическими процессами", - "Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства", - "Угроза несанкционированного изменения параметров настройки средств защиты информации", - "Угроза внедрения вредоносного кода через рекламу, сервисы и контент", - "Угроза несанкционированного воздействия на средство защиты информации", - "Угроза подмены программного обеспечения", - "Угроза маскирования действий вредоносного кода", - "Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет", - "Угроза внедрения вредоносного кода в дистрибутив программного обеспечения", - "Угроза использования уязвимых версий программного обеспечения", - "Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика", - "Угроза несанкционированного использования привилегированных функций мобильного устройства", - "Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы", - "Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве", - "Угроза хищения аутентификационной информации из временных файлов cookie", - "Угроза скрытной регистрации вредоносной программой учетных записей администраторов", - "Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов", - "Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов", - "Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере", - "Угроза несанкционированной установки приложений на мобильные устройства", - "Угроза утечки информации с неподключенных к сети Интернет компьютеров", - "Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров", - "Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты", - "Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем", - "Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)", - "Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники", - "Угроза несанкционированного доступа к защищаемой памяти \r\nядра процессора", - "Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения", - "Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем", - "Угроза перехвата управления информационной системой", - "Угроза обхода многофакторной аутентификации", - "Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации", - "Угроза несанкционированного доступа к системе при помощи сторонних сервисов", - "Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах", - "Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения", - "Угроза раскрытия информации о модели машинного обучения", - "Угроза хищения обучающих данных", - "Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллекта", - "Угроза модификации модели машинного обучения путем искажения («отравления») обучающих данных", - "Угроза подмены модели машинного обучения", - "Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии", - "Угроза нарушения целостности (подмены) контейнеров", - "Угроза нарушения изоляции контейнеров", - "Угроза внедрения вредоносного программного обеспечения в контейнеры", - "Угроза модификации (подмены) образов контейнеров" + "УБИ.001 Угроза автоматического распространения вредоносного кода в грид-системе", + "УБИ.002 Угроза агрегирования данных, передаваемых в грид-системе", + "УБИ.003 Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации", + "УБИ.004 Угроза аппаратного сброса пароля BIOS", + "УБИ.005 Угроза внедрения вредоносного кода в BIOS", + "УБИ.006 Угроза внедрения кода или данных", + "УБИ.007 Угроза воздействия на программы с высокими привилегиями", + "УБИ.008 Угроза восстановления и/или повторного использования аутентификационной информации", + "УБИ.009 Угроза восстановления предыдущей уязвимой версии BIOS", + "УБИ.010 Угроза выхода процесса за пределы виртуальной машины", + "УБИ.011 Угроза деавторизации санкционированного клиента беспроводной сети", + "УБИ.012 Угроза деструктивного изменения конфигурации/среды окружения программ", + "УБИ.013 Угроза деструктивного использования декларированного функционала BIOS", + "УБИ.014 Угроза длительного удержания вычислительных ресурсов пользователями", + "УБИ.015 Угроза доступа к защищаемым файлам с использованием обходного пути", + "УБИ.016 Угроза доступа к локальным файлам сервера при помощи URL", + "УБИ.017 Угроза доступа/перехвата/изменения HTTP cookies", + "УБИ.018 Угроза загрузки нештатной операционной системы", + "УБИ.019 Угроза заражения DNS-кеша", + "УБИ.020 Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг", + "УБИ.021 Угроза злоупотребления доверием потребителей облачных услуг", + "УБИ.022 Угроза избыточного выделения оперативной памяти", + "УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы", + "УБИ.024 Угроза изменения режимов работы аппаратных элементов компьютера", + "УБИ.025 Угроза изменения системных и глобальных переменных", + "УБИ.026 Угроза искажения XML-схемы", + "УБИ.027 Угроза искажения вводимой и выводимой на периферийные устройства информации", + "УБИ.028 Угроза использования альтернативных путей доступа к ресурсам", + "УБИ.029 Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами", + "УБИ.030 Угроза использования информации идентификации/аутентификации, заданной по умолчанию", + "УБИ.031 Угроза использования механизмов авторизации для повышения привилегий", + "УБИ.032 Угроза использования поддельных цифровых подписей BIOS", + "УБИ.033 Угроза использования слабостей кодирования входных данных", + "УБИ.034 Угроза использования слабостей протоколов сетевого/локального обмена данными", + "УБИ.035 Угроза использования слабых криптографических алгоритмов BIOS", + "УБИ.036 Угроза исследования механизмов работы программы", + "УБИ.037 Угроза исследования приложения через отчёты об ошибках", + "УБИ.038 Угроза исчерпания вычислительных ресурсов хранилища больших данных", + "УБИ.039 Угроза исчерпания запаса ключей, необходимых для обновления BIOS", + "УБИ.040 Угроза конфликта юрисдикций различных стран", + "УБИ.041 Угроза межсайтового скриптинга", + "УБИ.042 Угроза межсайтовой подделки запроса", + "УБИ.043 Угроза нарушения доступности облачного сервера", + "УБИ.044 Угроза нарушения изоляции пользовательских данных внутри виртуальной машины", + "УБИ.045 Угроза нарушения изоляции среды исполнения BIOS", + "УБИ.046 Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия", + "УБИ.047 Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке", + "УБИ.048 Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин", + "УБИ.049 Угроза нарушения целостности данных кеша", + "УБИ.050 Угроза неверного определения формата входных данных, поступающих в хранилище больших данных", + "УБИ.051 Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания", + "УБИ.052 Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения", + "УБИ.053 Угроза невозможности управления правами пользователей BIOS", + "УБИ.054 Угроза недобросовестного исполнения обязательств поставщиками облачных услуг", + "УБИ.055 Угроза незащищённого администрирования облачных услуг", + "УБИ.056 Угроза некачественного переноса инфраструктуры в облако", + "УБИ.057 Угроза неконтролируемого копирования данных внутри хранилища больших данных", + "УБИ.058 Угроза неконтролируемого роста числа виртуальных машин", + "УБИ.059 Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов", + "УБИ.060 Угроза неконтролируемого уничтожения информации хранилищем больших данных", + "УБИ.061 Угроза некорректного задания структуры данных транзакции", + "УБИ.062 Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера", + "УБИ.063 Угроза некорректного использования функционала программного и аппаратного обеспечения", + "УБИ.064 Угроза некорректной реализации политики лицензирования в облаке", + "УБИ.065 Угроза неопределённости в распределении ответственности между ролями в облаке", + "УБИ.066 Угроза неопределённости ответственности за обеспечение безопасности облака", + "УБИ.067 Угроза неправомерного ознакомления с защищаемой информацией", + "УБИ.068 Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением", + "УБИ.069 Угроза неправомерных действий в каналах связи", + "УБИ.070 Угроза непрерывной модернизации облачной инфраструктуры", + "УБИ.071 Угроза несанкционированного восстановления удалённой защищаемой информации", + "УБИ.072 Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS", + "УБИ.073 Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети", + "УБИ.074 Угроза несанкционированного доступа к аутентификационной информации", + "УБИ.075 Угроза несанкционированного доступа к виртуальным каналам передачи", + "УБИ.076 Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети", + "УБИ.077 Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение", + "УБИ.078 Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети", + "УБИ.079 Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин", + "УБИ.080 Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети", + "УБИ.081 Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы", + "УБИ.082 Угроза несанкционированного доступа к сегментам вычислительного поля", + "УБИ.083 Угроза несанкционированного доступа к системе по беспроводным каналам", + "УБИ.084 Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети", + "УБИ.085 Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации", + "УБИ.086 Угроза несанкционированного изменения аутентификационной информации", + "УБИ.087 Угроза несанкционированного использования привилегированных функций BIOS", + "УБИ.088 Угроза несанкционированного копирования защищаемой информации", + "УБИ.089 Угроза несанкционированного редактирования реестра", + "УБИ.090 Угроза несанкционированного создания учётной записи пользователя", + "УБИ.091 Угроза несанкционированного удаления защищаемой информации", + "УБИ.092 Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам", + "УБИ.093 Угроза несанкционированного управления буфером", + "УБИ.094 Угроза несанкционированного управления синхронизацией и состоянием", + "УБИ.095 Угроза несанкционированного управления указателями", + "УБИ.096 Угроза несогласованности политик безопасности элементов облачной инфраструктуры", + "УБИ.097 Угроза несогласованности правил доступа к большим данным", + "УБИ.098 Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб", + "УБИ.099 Угроза обнаружения хостов", + "УБИ.100 Угроза обхода некорректно настроенных механизмов аутентификации", + "УБИ.101 Угроза общедоступности облачной инфраструктуры", + "УБИ.102 Угроза опосредованного управления группой программ через совместно используемые данные", + "УБИ.103 Угроза определения типов объектов защиты", + "УБИ.104 Угроза определения топологии вычислительной сети", + "УБИ.105 Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных", + "УБИ.106 Угроза отказа в обслуживании системой хранения данных суперкомпьютера", + "УБИ.107 Угроза отключения контрольных датчиков", + "УБИ.108 Угроза ошибки обновления гипервизора", + "УБИ.109 Угроза перебора всех настроек и параметров приложения", + "УБИ.110 Угроза перегрузки грид-системы вычислительными заданиями", + "УБИ.111 Угроза передачи данных по скрытым каналам", + "УБИ.112 Угроза передачи запрещённых команд на оборудование с числовым программным управлением", + "УБИ.113 Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники", + "УБИ.114 Угроза переполнения целочисленных переменных", + "УБИ.115 Угроза перехвата вводимой и выводимой на периферийные устройства информации", + "УБИ.116 Угроза перехвата данных, передаваемых по вычислительной сети", + "УБИ.117 Угроза перехвата привилегированного потока", + "УБИ.118 Угроза перехвата привилегированного процесса", + "УБИ.119 Угроза перехвата управления гипервизором", + "УБИ.120 Угроза перехвата управления средой виртуализации", + "УБИ.121 Угроза повреждения системного реестра", + "УБИ.122 Угроза повышения привилегий", + "УБИ.123 Угроза подбора пароля BIOS", + "УБИ.124 Угроза подделки записей журнала регистрации событий", + "УБИ.125 Угроза подключения к беспроводной сети в обход процедуры аутентификации", + "УБИ.126 Угроза подмены беспроводного клиента или точки доступа", + "УБИ.127 Угроза подмены действия пользователя путём обмана", + "УБИ.128 Угроза подмены доверенного пользователя", + "УБИ.129 Угроза подмены резервной копии программного обеспечения BIOS", + "УБИ.130 Угроза подмены содержимого сетевых ресурсов", + "УБИ.131 Угроза подмены субъекта сетевого доступа", + "УБИ.132 Угроза получения предварительной информации об объекте защиты", + "УБИ.133 Угроза получения сведений о владельце беспроводного устройства", + "УБИ.134 Угроза потери доверия к поставщику облачных услуг", + "УБИ.135 Угроза потери и утечки данных, обрабатываемых в облаке", + "УБИ.136 Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных", + "УБИ.137 Угроза потери управления облачными ресурсами", + "УБИ.138 Угроза потери управления собственной инфраструктурой при переносе её в облако", + "УБИ.139 Угроза преодоления физической защиты", + "УБИ.140 Угроза приведения системы в состояние «отказ в обслуживании»", + "УБИ.141 Угроза привязки к поставщику облачных услуг", + "УБИ.142 Угроза приостановки оказания облачных услуг вследствие технических сбоев", + "УБИ.143 Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации", + "УБИ.144 Угроза программного сброса пароля BIOS", + "УБИ.145 Угроза пропуска проверки целостности программного обеспечения", + "УБИ.146 Угроза прямого обращения к памяти вычислительного поля суперкомпьютера", + "УБИ.147 Угроза распространения несанкционированно повышенных прав на всю грид-систему", + "УБИ.148 Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных", + "УБИ.149 Угроза сбоя обработки специальным образом изменённых файлов", + "УБИ.150 Угроза сбоя процесса обновления BIOS", + "УБИ.151 Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL", + "УБИ.152 Угроза удаления аутентификационной информации", + "УБИ.153 Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов", + "УБИ.154 Угроза установки уязвимых версий обновления программного обеспечения BIOS", + "УБИ.155 Угроза утраты вычислительных ресурсов", + "УБИ.156 Угроза утраты носителей информации", + "УБИ.157 Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации", + "УБИ.158 Угроза форматирования носителей информации", + "УБИ.159 Угроза «форсированного веб-браузинга»", + "УБИ.160 Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации", + "УБИ.161 Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями", + "УБИ.162 Угроза эксплуатации цифровой подписи программного кода", + "УБИ.163 Угроза перехвата исключения/сигнала из привилегированного блока функций", + "УБИ.164 Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре", + "УБИ.165 Угроза включения в проект не достоверно испытанных компонентов", + "УБИ.166 Угроза внедрения системной избыточности", + "УБИ.167 Угроза заражения компьютера при посещении неблагонадёжных сайтов", + "УБИ.168 Угроза «кражи» учётной записи доступа к сетевым сервисам", + "УБИ.169 Угроза наличия механизмов разработчика", + "УБИ.170 Угроза неправомерного шифрования информации", + "УБИ.171 Угроза скрытного включения вычислительного устройства в состав бот-сети", + "УБИ.172 Угроза распространения «почтовых червей»", + "УБИ.173 Угроза «спама» веб-сервера", + "УБИ.174 Угроза «фарминга»", + "УБИ.175 Угроза «фишинга»", + "УБИ.176 Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты", + "УБИ.177 Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью", + "УБИ.178 Угроза несанкционированного использования системных и сетевых утилит", + "УБИ.179 Угроза несанкционированной модификации защищаемой информации", + "УБИ.180 Угроза отказа подсистемы обеспечения температурного режима", + "УБИ.181 Угроза перехвата одноразовых паролей в режиме реального времени", + "УБИ.182 Угроза физического устаревания аппаратных компонентов", + "УБИ.183 Угроза перехвата управления автоматизированной системой управления технологическими процессами", + "УБИ.184 Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства", + "УБИ.185 Угроза несанкционированного изменения параметров настройки средств защиты информации", + "УБИ.186 Угроза внедрения вредоносного кода через рекламу, сервисы и контент", + "УБИ.187 Угроза несанкционированного воздействия на средство защиты информации", + "УБИ.188 Угроза подмены программного обеспечения", + "УБИ.189 Угроза маскирования действий вредоносного кода", + "УБИ.190 Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет", + "УБИ.191 Угроза внедрения вредоносного кода в дистрибутив программного обеспечения", + "УБИ.192 Угроза использования уязвимых версий программного обеспечения", + "УБИ.193 Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика", + "УБИ.194 Угроза несанкционированного использования привилегированных функций мобильного устройства", + "УБИ.195 Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы", + "УБИ.196 Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве", + "УБИ.197 Угроза хищения аутентификационной информации из временных файлов cookie", + "УБИ.198 Угроза скрытной регистрации вредоносной программой учетных записей администраторов", + "УБИ.199 Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов", + "УБИ.200 Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов", + "УБИ.201 Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере", + "УБИ.202 Угроза несанкционированной установки приложений на мобильные устройства", + "УБИ.203 Угроза утечки информации с неподключенных к сети Интернет компьютеров", + "УБИ.204 Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров", + "УБИ.205 Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты", + "УБИ.206 Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем", + "УБИ.207 Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)", + "УБИ.208 Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники", + "УБИ.209 Угроза несанкционированного доступа к защищаемой памяти \r\nядра процессора", + "УБИ.210 Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения", + "УБИ.211 Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем", + "УБИ.212 Угроза перехвата управления информационной системой", + "УБИ.213 Угроза обхода многофакторной аутентификации", + "УБИ.214 Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации", + "УБИ.215 Угроза несанкционированного доступа к системе при помощи сторонних сервисов", + "УБИ.216 Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах", + "УБИ.217 Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения", + "УБИ.218 Угроза раскрытия информации о модели машинного обучения", + "УБИ.219 Угроза хищения обучающих данных", + "УБИ.220 Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллекта", + "УБИ.221 Угроза модификации модели машинного обучения путем искажения («отравления») обучающих данных", + "УБИ.222 Угроза подмены модели машинного обучения", + "УБИ.223 Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии", + "УБИ.224 Угроза нарушения целостности (подмены) контейнеров", + "УБИ.225 Угроза нарушения изоляции контейнеров", + "УБИ.226 Угроза внедрения вредоносного программного обеспечения в контейнеры", + "УБИ.227 Угроза модификации (подмены) образов контейнеров" ] \ No newline at end of file diff --git a/dokogen/fstec_threats.py b/dokogen/fstec_threats.py index 2b39a70..9ada83c 100644 --- a/dokogen/fstec_threats.py +++ b/dokogen/fstec_threats.py @@ -49,29 +49,42 @@ def _fetch(url, timeout=30): return None +def _normalize_ubi(code): + """«УБИ. 001» / «УБИ.001» → «УБИ.001» (без пробела после точки).""" + m = re.search(r'(УБИ\.?)\s*([\d.]+)', code or '', re.I) + if m: + return f"{m.group(1).replace('.', '').upper()}.{m.group(2)}" + return (code or '').strip() + + def _parse_threats(html): - """Извлекает названия угроз из HTML-таблицы БДУ. + """Извлекает пары (код УБИ, название) из HTML-таблицы БДУ. Строки вида: