Уязвимости
Уязвимость – это любой недостаток в информационном активе, который может привести к реализации угроз безопасности.
В области информационной безопасности под уязвимостями принято подразумевать прежде всего технические уязвимости в программном обеспечении, зафиксированные в базах уязвимостей, таких как CVE – Common Vulnerabilities and Exposures от компании MITRE или БДУ – База уязвимостей программного обеспечения ФСТЭК России.
В Сервисе уязвимости это более широкое понятие. Уязвимостью может быть любое свойство актива, в том числе сам факт его существования.
У уязвимостей в сервисе нет дополнительных полей и классификаций, как у угроз, за исключением связей с каталогами угроз и значения базовой вероятности реализации.
Вероятность реализации уязвимости оценивается качественно: отсутствует, низкая, средняя, высокая, критическая.
Стоит отметить, что в процессе тестирования сервиса качественная оценка на уровне конкретных уязвимостей показала свою недостаточную объективность. В большинстве случаев следует переопределять вероятность реализации на уровне конкретных рисков, связанных с уязвимостью т.к. для точной оценки необходим контекст в виде типа актива, в котором содержится уязвимость и угрозы, к реализации которой уязвимость приводит.
Стоит отметить, что в процессе тестирования сервиса качественная оценка на уровне конкретных уязвимостей показала свою недостаточную объективность. В большинстве случаев следует переопределять вероятность реализации на уровне конкретных рисков, связанных с уязвимостью т.к. для точной оценки необходим контекст в виде типа актива, в котором содержится уязвимость и угрозы, к реализации которой уязвимость приводит.
Интерфейс
Реестр уязвимостей доступен из меню модуля. Таблица реестра содержит столбцы: Название уязвимости, Вероятность реализации, связи с каталогами угроз (ATT&CK, БДУ ФСТЭК). Для создания новой уязвимости нажмите кнопку Создать в панели инструментов. Поиск по реестру выполняется через строку поиска.
Определения уязвимости
Существуют различные определения уязвимости:
уязвимость (vulnerability): Слабость одного или нескольких активов, которая может быть использована одной или несколькими угрозами.
уязвимость (информационной системы); брешь: Свойство информационной системы, предоставляющее возможность реализации угроз безопасности обрабатываемой в ней информации.
уязвимость (информационной системы); брешь: Свойство информационной системы, обусловливающее возможность реализации угроз безопасности обрабатываемой в ней информации.
Уязвимость: недостаток (слабость) программного (программно-технического) средства или системы и сети в целом, который(ая) может быть использован(а) для реализации угроз безопасности информации.
Куда я попал?
Доступ к объекту запрещен или объект не существует
Для доступа к этим данным нужно авторизоваться
| Название | Дата | Связи | Риск ? | ||
|---|---|---|---|---|---|
|
Возможность подмены обученной модели машинного обучения
|
15.07.2026 | 1 1 | |||
|
Возможность искажения обучающих данных, модифицирующего модель машинного обучения
|
15.07.2026 | 1 1 | |||
|
Возможность обхода средств, реализующих технологии искусственного интеллекта
|
15.07.2026 | 1 1 | |||
|
Возможность хищения набора обучающих данных
|
15.07.2026 | 1 1 | |||
|
Возможность извлечения сведений о модели машинного обучения по её ответам
|
15.07.2026 | 1 1 | |||
|
Возможность внедрения избыточных системных компонентов
|
15.07.2026 | 1 1 | |||
|
Возможность сбоя автоматического управления системой разграничения доступа
|
15.07.2026 | 1 1 | |||
|
Возможность некорректного задания структуры данных транзакции
|
15.07.2026 | 1 1 | |||
|
Недобросовестное исполнение обязательств поставщиком услуг
|
15.07.2026 | 1 1 | |||
|
Исчерпание запаса ключей, необходимых для обновления микропрограммного обеспечения
|
15.07.2026 | 1 1 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.