- категория нарушителя — выпадающий список (attacker_categories.json) - характеристика нарушителя, угрозы, инциденты, показатели критериев, обоснование, орг./тех. меры — списки с кнопками (+/-/редактировать/из словаря) - словари: incidents.json, criteria_indicators.json, org_measures.json, tech_measures.json, threats.json - кнопка «⬇️ Загрузить угрозы ФСТЭК»: парсит bdu.fstec.ru (227 угроз), сохраняет threats_fstec.json + дату актуализации; подпись «Актуально на: …» или предупреждение, если ещё не скачивалось - кнопка «🤖 Проверить безопасность через ИИ»: DeepSeek сверяет заполненное с 236 приказом и даёт замечания/предложения (check_security_ai в verify.py) - новое поле модели attacker_characteristics
13 lines
1.0 KiB
JSON
13 lines
1.0 KiB
JSON
[
|
|
"Угроза несанкционированного доступа к информационным ресурсам объекта",
|
|
"Угроза нарушения функционирования объекта (отказ в обслуживании)",
|
|
"Угроза утечки (нарушения конфиденциальности) информации",
|
|
"Угроза модификации (подмены) данных",
|
|
"Угроза внедрения вредоносного кода",
|
|
"Угроза несанкционированного использования вычислительных ресурсов",
|
|
"Угроза перехвата (прослушивания) сетевого трафика",
|
|
"Угроза социальной инженерии",
|
|
"Угроза использования уязвимостей программного обеспечения",
|
|
"Угроза физического воздействия на технические средства"
|
|
]
|