Files
dokogen187/dokogen/dictionaries/threats_fstec.json
T
prog1764 7158a90b76 feat: вкладка «Безопасность» — коды УБИ, автоподбор угроз (программа/ИИ), сравнение, новый UI
- угрозы ФСТЭК теперь с кодами: «УБИ.001 Угроза …» (парсинг кода из БДУ, 227 шт)
- threat_rules.py — логика программы: по характеристикам объекта (тип ИС/АСУ/ИТКС,
  интернет да/нет, нарушитель внутр./внешн.) фильтрует перечень по ключевым словам
- verify.py: suggest_threats_ai — ИИ предлагает актуальные угрозы по описанию объекта
- вкладка перестроена: компактная 2-колоночная раскладка, панель действий сверху:
  «⬇️ Загрузить угрозы ФСТЭК» | «⚙️ Подобрать (программа)» | «🤖 Подобрать (ИИ)» |
  «⚖️ Сравнить» | «🤖 Проверить безопасность через ИИ»
- окно выбора из словаря: 720x680 + поле поиска (фильтр по тексту, важно для 227 угроз)
- сравнение программа↔ИИ: окно с двумя списками, совпавшие подсвечены зелёным
2026-08-04 17:44:54 +04:00

229 lines
32 KiB
JSON

[
"УБИ.001 Угроза автоматического распространения вредоносного кода в грид-системе",
"УБИ.002 Угроза агрегирования данных, передаваемых в грид-системе",
"УБИ.003 Угроза использования слабостей криптографических алгоритмов и уязвимостей в программном обеспечении их реализации",
"УБИ.004 Угроза аппаратного сброса пароля BIOS",
"УБИ.005 Угроза внедрения вредоносного кода в BIOS",
"УБИ.006 Угроза внедрения кода или данных",
"УБИ.007 Угроза воздействия на программы с высокими привилегиями",
"УБИ.008 Угроза восстановления и/или повторного использования аутентификационной информации",
"УБИ.009 Угроза восстановления предыдущей уязвимой версии BIOS",
"УБИ.010 Угроза выхода процесса за пределы виртуальной машины",
"УБИ.011 Угроза деавторизации санкционированного клиента беспроводной сети",
"УБИ.012 Угроза деструктивного изменения конфигурации/среды окружения программ",
"УБИ.013 Угроза деструктивного использования декларированного функционала BIOS",
"УБИ.014 Угроза длительного удержания вычислительных ресурсов пользователями",
"УБИ.015 Угроза доступа к защищаемым файлам с использованием обходного пути",
"УБИ.016 Угроза доступа к локальным файлам сервера при помощи URL",
"УБИ.017 Угроза доступа/перехвата/изменения HTTP cookies",
"УБИ.018 Угроза загрузки нештатной операционной системы",
"УБИ.019 Угроза заражения DNS-кеша",
"УБИ.020 Угроза злоупотребления возможностями, предоставленными потребителям облачных услуг",
"УБИ.021 Угроза злоупотребления доверием потребителей облачных услуг",
"УБИ.022 Угроза избыточного выделения оперативной памяти",
"УБИ.023 Угроза изменения компонентов информационной (автоматизированной) системы",
"УБИ.024 Угроза изменения режимов работы аппаратных элементов компьютера",
"УБИ.025 Угроза изменения системных и глобальных переменных",
"УБИ.026 Угроза искажения XML-схемы",
"УБИ.027 Угроза искажения вводимой и выводимой на периферийные устройства информации",
"УБИ.028 Угроза использования альтернативных путей доступа к ресурсам",
"УБИ.029 Угроза использования вычислительных ресурсов суперкомпьютера «паразитными» процессами",
"УБИ.030 Угроза использования информации идентификации/аутентификации, заданной по умолчанию",
"УБИ.031 Угроза использования механизмов авторизации для повышения привилегий",
"УБИ.032 Угроза использования поддельных цифровых подписей BIOS",
"УБИ.033 Угроза использования слабостей кодирования входных данных",
"УБИ.034 Угроза использования слабостей протоколов сетевого/локального обмена данными",
"УБИ.035 Угроза использования слабых криптографических алгоритмов BIOS",
"УБИ.036 Угроза исследования механизмов работы программы",
"УБИ.037 Угроза исследования приложения через отчёты об ошибках",
"УБИ.038 Угроза исчерпания вычислительных ресурсов хранилища больших данных",
"УБИ.039 Угроза исчерпания запаса ключей, необходимых для обновления BIOS",
"УБИ.040 Угроза конфликта юрисдикций различных стран",
"УБИ.041 Угроза межсайтового скриптинга",
"УБИ.042 Угроза межсайтовой подделки запроса",
"УБИ.043 Угроза нарушения доступности облачного сервера",
"УБИ.044 Угроза нарушения изоляции пользовательских данных внутри виртуальной машины",
"УБИ.045 Угроза нарушения изоляции среды исполнения BIOS",
"УБИ.046 Угроза нарушения процедуры аутентификации субъектов виртуального информационного взаимодействия",
"УБИ.047 Угроза нарушения работоспособности грид-системы при нетипичной сетевой нагрузке",
"УБИ.048 Угроза нарушения технологии обработки информации путём несанкционированного внесения изменений в образы виртуальных машин",
"УБИ.049 Угроза нарушения целостности данных кеша",
"УБИ.050 Угроза неверного определения формата входных данных, поступающих в хранилище больших данных",
"УБИ.051 Угроза невозможности восстановления сессии работы на ПЭВМ при выводе из промежуточных состояний питания",
"УБИ.052 Угроза невозможности миграции образов виртуальных машин из-за несовместимости аппаратного и программного обеспечения",
"УБИ.053 Угроза невозможности управления правами пользователей BIOS",
"УБИ.054 Угроза недобросовестного исполнения обязательств поставщиками облачных услуг",
"УБИ.055 Угроза незащищённого администрирования облачных услуг",
"УБИ.056 Угроза некачественного переноса инфраструктуры в облако",
"УБИ.057 Угроза неконтролируемого копирования данных внутри хранилища больших данных",
"УБИ.058 Угроза неконтролируемого роста числа виртуальных машин",
"УБИ.059 Угроза неконтролируемого роста числа зарезервированных вычислительных ресурсов",
"УБИ.060 Угроза неконтролируемого уничтожения информации хранилищем больших данных",
"УБИ.061 Угроза некорректного задания структуры данных транзакции",
"УБИ.062 Угроза некорректного использования прозрачного прокси-сервера за счёт плагинов браузера",
"УБИ.063 Угроза некорректного использования функционала программного и аппаратного обеспечения",
"УБИ.064 Угроза некорректной реализации политики лицензирования в облаке",
"УБИ.065 Угроза неопределённости в распределении ответственности между ролями в облаке",
"УБИ.066 Угроза неопределённости ответственности за обеспечение безопасности облака",
"УБИ.067 Угроза неправомерного ознакомления с защищаемой информацией",
"УБИ.068 Угроза неправомерного/некорректного использования интерфейса взаимодействия с приложением",
"УБИ.069 Угроза неправомерных действий в каналах связи",
"УБИ.070 Угроза непрерывной модернизации облачной инфраструктуры",
"УБИ.071 Угроза несанкционированного восстановления удалённой защищаемой информации",
"УБИ.072 Угроза несанкционированного выключения или обхода механизма защиты от записи в BIOS",
"УБИ.073 Угроза несанкционированного доступа к активному и (или) пассивному виртуальному и (или) физическому сетевому оборудованию из физической и (или) виртуальной сети",
"УБИ.074 Угроза несанкционированного доступа к аутентификационной информации",
"УБИ.075 Угроза несанкционированного доступа к виртуальным каналам передачи",
"УБИ.076 Угроза несанкционированного доступа к гипервизору из виртуальной машины и (или) физической сети",
"УБИ.077 Угроза несанкционированного доступа к данным за пределами зарезервированного адресного пространства, в том числе выделенного под виртуальное аппаратное обеспечение",
"УБИ.078 Угроза несанкционированного доступа к защищаемым виртуальным машинам из виртуальной и (или) физической сети",
"УБИ.079 Угроза несанкционированного доступа к защищаемым виртуальным машинам со стороны других виртуальных машин",
"УБИ.080 Угроза несанкционированного доступа к защищаемым виртуальным устройствам из виртуальной и (или) физической сети",
"УБИ.081 Угроза несанкционированного доступа к локальному компьютеру через клиента грид-системы",
"УБИ.082 Угроза несанкционированного доступа к сегментам вычислительного поля",
"УБИ.083 Угроза несанкционированного доступа к системе по беспроводным каналам",
"УБИ.084 Угроза несанкционированного доступа к системе хранения данных из виртуальной и (или) физической сети",
"УБИ.085 Угроза несанкционированного доступа к хранимой в виртуальном пространстве защищаемой информации",
"УБИ.086 Угроза несанкционированного изменения аутентификационной информации",
"УБИ.087 Угроза несанкционированного использования привилегированных функций BIOS",
"УБИ.088 Угроза несанкционированного копирования защищаемой информации",
"УБИ.089 Угроза несанкционированного редактирования реестра",
"УБИ.090 Угроза несанкционированного создания учётной записи пользователя",
"УБИ.091 Угроза несанкционированного удаления защищаемой информации",
"УБИ.092 Угроза несанкционированного удалённого внеполосного доступа к аппаратным средствам",
"УБИ.093 Угроза несанкционированного управления буфером",
"УБИ.094 Угроза несанкционированного управления синхронизацией и состоянием",
"УБИ.095 Угроза несанкционированного управления указателями",
"УБИ.096 Угроза несогласованности политик безопасности элементов облачной инфраструктуры",
"УБИ.097 Угроза несогласованности правил доступа к большим данным",
"УБИ.098 Угроза обнаружения открытых портов и идентификации привязанных к ним сетевых служб",
"УБИ.099 Угроза обнаружения хостов",
"УБИ.100 Угроза обхода некорректно настроенных механизмов аутентификации",
"УБИ.101 Угроза общедоступности облачной инфраструктуры",
"УБИ.102 Угроза опосредованного управления группой программ через совместно используемые данные",
"УБИ.103 Угроза определения типов объектов защиты",
"УБИ.104 Угроза определения топологии вычислительной сети",
"УБИ.105 Угроза отказа в загрузке входных данных неизвестного формата хранилищем больших данных",
"УБИ.106 Угроза отказа в обслуживании системой хранения данных суперкомпьютера",
"УБИ.107 Угроза отключения контрольных датчиков",
"УБИ.108 Угроза ошибки обновления гипервизора",
"УБИ.109 Угроза перебора всех настроек и параметров приложения",
"УБИ.110 Угроза перегрузки грид-системы вычислительными заданиями",
"УБИ.111 Угроза передачи данных по скрытым каналам",
"УБИ.112 Угроза передачи запрещённых команд на оборудование с числовым программным управлением",
"УБИ.113 Угроза перезагрузки аппаратных и программно-аппаратных средств вычислительной техники",
"УБИ.114 Угроза переполнения целочисленных переменных",
"УБИ.115 Угроза перехвата вводимой и выводимой на периферийные устройства информации",
"УБИ.116 Угроза перехвата данных, передаваемых по вычислительной сети",
"УБИ.117 Угроза перехвата привилегированного потока",
"УБИ.118 Угроза перехвата привилегированного процесса",
"УБИ.119 Угроза перехвата управления гипервизором",
"УБИ.120 Угроза перехвата управления средой виртуализации",
"УБИ.121 Угроза повреждения системного реестра",
"УБИ.122 Угроза повышения привилегий",
"УБИ.123 Угроза подбора пароля BIOS",
"УБИ.124 Угроза подделки записей журнала регистрации событий",
"УБИ.125 Угроза подключения к беспроводной сети в обход процедуры аутентификации",
"УБИ.126 Угроза подмены беспроводного клиента или точки доступа",
"УБИ.127 Угроза подмены действия пользователя путём обмана",
"УБИ.128 Угроза подмены доверенного пользователя",
"УБИ.129 Угроза подмены резервной копии программного обеспечения BIOS",
"УБИ.130 Угроза подмены содержимого сетевых ресурсов",
"УБИ.131 Угроза подмены субъекта сетевого доступа",
"УБИ.132 Угроза получения предварительной информации об объекте защиты",
"УБИ.133 Угроза получения сведений о владельце беспроводного устройства",
"УБИ.134 Угроза потери доверия к поставщику облачных услуг",
"УБИ.135 Угроза потери и утечки данных, обрабатываемых в облаке",
"УБИ.136 Угроза потери информации вследствие несогласованности работы узлов хранилища больших данных",
"УБИ.137 Угроза потери управления облачными ресурсами",
"УБИ.138 Угроза потери управления собственной инфраструктурой при переносе её в облако",
"УБИ.139 Угроза преодоления физической защиты",
"УБИ.140 Угроза приведения системы в состояние «отказ в обслуживании»",
"УБИ.141 Угроза привязки к поставщику облачных услуг",
"УБИ.142 Угроза приостановки оказания облачных услуг вследствие технических сбоев",
"УБИ.143 Угроза программного выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации",
"УБИ.144 Угроза программного сброса пароля BIOS",
"УБИ.145 Угроза пропуска проверки целостности программного обеспечения",
"УБИ.146 Угроза прямого обращения к памяти вычислительного поля суперкомпьютера",
"УБИ.147 Угроза распространения несанкционированно повышенных прав на всю грид-систему",
"УБИ.148 Угроза сбоя автоматического управления системой разграничения доступа хранилища больших данных",
"УБИ.149 Угроза сбоя обработки специальным образом изменённых файлов",
"УБИ.150 Угроза сбоя процесса обновления BIOS",
"УБИ.151 Угроза сканирования веб-сервисов, разработанных на основе языка описания WSDL",
"УБИ.152 Угроза удаления аутентификационной информации",
"УБИ.153 Угроза усиления воздействия на вычислительные ресурсы пользователей при помощи сторонних серверов",
"УБИ.154 Угроза установки уязвимых версий обновления программного обеспечения BIOS",
"УБИ.155 Угроза утраты вычислительных ресурсов",
"УБИ.156 Угроза утраты носителей информации",
"УБИ.157 Угроза физического выведения из строя средств хранения, обработки и (или) ввода/вывода/передачи информации",
"УБИ.158 Угроза форматирования носителей информации",
"УБИ.159 Угроза «форсированного веб-браузинга»",
"УБИ.160 Угроза хищения средств хранения, обработки и (или) ввода/вывода/передачи информации",
"УБИ.161 Угроза чрезмерного использования вычислительных ресурсов суперкомпьютера в ходе интенсивного обмена межпроцессорными сообщениями",
"УБИ.162 Угроза эксплуатации цифровой подписи программного кода",
"УБИ.163 Угроза перехвата исключения/сигнала из привилегированного блока функций",
"УБИ.164 Угроза распространения состояния «отказ в обслуживании» в облачной инфраструктуре",
"УБИ.165 Угроза включения в проект не достоверно испытанных компонентов",
"УБИ.166 Угроза внедрения системной избыточности",
"УБИ.167 Угроза заражения компьютера при посещении неблагонадёжных сайтов",
"УБИ.168 Угроза «кражи» учётной записи доступа к сетевым сервисам",
"УБИ.169 Угроза наличия механизмов разработчика",
"УБИ.170 Угроза неправомерного шифрования информации",
"УБИ.171 Угроза скрытного включения вычислительного устройства в состав бот-сети",
"УБИ.172 Угроза распространения «почтовых червей»",
"УБИ.173 Угроза «спама» веб-сервера",
"УБИ.174 Угроза «фарминга»",
"УБИ.175 Угроза «фишинга»",
"УБИ.176 Угроза нарушения технологического/производственного процесса из-за временны́х задержек, вносимых средством защиты",
"УБИ.177 Угроза неподтверждённого ввода данных оператором в систему, связанную с безопасностью",
"УБИ.178 Угроза несанкционированного использования системных и сетевых утилит",
"УБИ.179 Угроза несанкционированной модификации защищаемой информации",
"УБИ.180 Угроза отказа подсистемы обеспечения температурного режима",
"УБИ.181 Угроза перехвата одноразовых паролей в режиме реального времени",
"УБИ.182 Угроза физического устаревания аппаратных компонентов",
"УБИ.183 Угроза перехвата управления автоматизированной системой управления технологическими процессами",
"УБИ.184 Угроза агрегирования данных, обрабатываемых с помощью мобильного устройства",
"УБИ.185 Угроза несанкционированного изменения параметров настройки средств защиты информации",
"УБИ.186 Угроза внедрения вредоносного кода через рекламу, сервисы и контент",
"УБИ.187 Угроза несанкционированного воздействия на средство защиты информации",
"УБИ.188 Угроза подмены программного обеспечения",
"УБИ.189 Угроза маскирования действий вредоносного кода",
"УБИ.190 Угроза внедрения вредоносного кода за счет посещения зараженных сайтов в сети Интернет",
"УБИ.191 Угроза внедрения вредоносного кода в дистрибутив программного обеспечения",
"УБИ.192 Угроза использования уязвимых версий программного обеспечения",
"УБИ.193 Угроза утечки информации за счет применения вредоносным программным обеспечением алгоритмов шифрования трафика",
"УБИ.194 Угроза несанкционированного использования привилегированных функций мобильного устройства",
"УБИ.195 Угроза удаленного запуска вредоносного кода в обход механизмов защиты операционной системы",
"УБИ.196 Угроза контроля вредоносной программой списка приложений, запущенных на мобильном устройстве",
"УБИ.197 Угроза хищения аутентификационной информации из временных файлов cookie",
"УБИ.198 Угроза скрытной регистрации вредоносной программой учетных записей администраторов",
"УБИ.199 Угроза перехвата управления мобильного устройства при использовании виртуальных голосовых ассистентов",
"УБИ.200 Угроза хищения информации с мобильного устройства при использовании виртуальных голосовых ассистентов",
"УБИ.201 Угроза утечки пользовательских данных при использовании функций автоматического заполнения аутентификационной информации в браузере",
"УБИ.202 Угроза несанкционированной установки приложений на мобильные устройства",
"УБИ.203 Угроза утечки информации с неподключенных к сети Интернет компьютеров",
"УБИ.204 Угроза несанкционированного изменения вредоносной программой значений параметров программируемых логических контроллеров",
"УБИ.205 Угроза нарушения работы компьютера и блокирования доступа к его данным из-за некорректной работы установленных на нем средств защиты",
"УБИ.206 Угроза отказа в работе оборудования из-за изменения геолокационной информации о нем",
"УБИ.207 Угроза несанкционированного доступа к параметрам настройки оборудования за счет использования «мастер-кодов» (инженерных паролей)",
"УБИ.208 Угроза нецелевого использования вычислительных ресурсов средства вычислительной техники",
"УБИ.209 Угроза несанкционированного доступа к защищаемой памяти \r\nядра процессора",
"УБИ.210 Угроза нарушения работы информационной системы, вызванного обновлением используемого в ней программного обеспечения",
"УБИ.211 Угроза использования непроверенных пользовательских данных при формировании конфигурационного файла, используемого программным обеспечением администрирования информационных систем",
"УБИ.212 Угроза перехвата управления информационной системой",
"УБИ.213 Угроза обхода многофакторной аутентификации",
"УБИ.214 Угроза несвоевременного выявления и реагирования компонентами информационной (автоматизированной) системы (в том числе средствами защиты информации) на события безопасности информации",
"УБИ.215 Угроза несанкционированного доступа к системе при помощи сторонних сервисов",
"УБИ.216 Угроза получения несанкционированного доступа к приложениям, установленным на Smart-картах",
"УБИ.217 Угроза использования скомпрометированного доверенного источника обновлений программного обеспечения",
"УБИ.218 Угроза раскрытия информации о модели машинного обучения",
"УБИ.219 Угроза хищения обучающих данных",
"УБИ.220 Угроза нарушения функционирования («обхода») средств, реализующих технологии искусственного интеллекта",
"УБИ.221 Угроза модификации модели машинного обучения путем искажения («отравления») обучающих данных",
"УБИ.222 Угроза подмены модели машинного обучения",
"УБИ.223 Угроза несанкционированного доступа к контейнерам, предоставляющего пользователям расширенные привилегии",
"УБИ.224 Угроза нарушения целостности (подмены) контейнеров",
"УБИ.225 Угроза нарушения изоляции контейнеров",
"УБИ.226 Угроза внедрения вредоносного программного обеспечения в контейнеры",
"УБИ.227 Угроза модификации (подмены) образов контейнеров"
]