КиберосноваSGRC
Интеграция с ФСТЭК

БДУ ФСТЭК России: работа с базой данных угроз и уязвимостей

Автоматический парсинг угроз и уязвимостей из БДУ ФСТЭК, привязка к вашим ИТ-активам, оповещения об обновлениях. Замените ручной мониторинг bdu.fstec.ru.

Что такое БДУ ФСТЭК России

БДУ ФСТЭК (Банк данных угроз безопасности информации) — государственный реестр, содержащий описания угроз (УБИ) и уязвимостей информационных систем. База поддерживается ФСТЭК России на сайте bdu.fstec.ru и регулярно обновляется.

Использование БДУ обязательно при построении модели угроз по методике ФСТЭК 2021, при аттестации ГИС (Приказ № 117), для ИСПДн (Приказ № 21) и для объектов КИИ (187-ФЗ). С 1 марта 2026 года приказ ФСТЭК №117 устанавливает жёсткие SLA: новые уязвимости из БДУ — устранить за 5 дней, высокие — за 7 дней, критические — за 24 часа.

Данные из БДУ использует и бесплатный сканер ScanOVAL от ФСТЭК: при сканировании он скачивает OVAL-контент именно с bdu.fstec.ru. Сам ScanOVAL — не КиберОснова, это отдельный инструмент ФСТЭК (разработчик — АЛТЭКС-СОФТ). Но если вы уже сканируете через ScanOVAL — загрузите HTML-отчёт в личный кабинет КиберОснова: платформа обогатит каждую найденную уязвимость из БДУ метриками CVSS v4.0, EPSS, CISA KEV и назначит SLA-дедлайны по вашему приказу.

Проверьте уязвимости БДУ ФСТЭК прямо сейчас

Бесплатный реестр с CVSS v4.0, EPSS, SLA по приказу №117 — удобнее, чем на bdu.fstec.ru

230+
угроз (УБИ)
Из БДУ ФСТЭК
85 000+
уязвимостей БДУ
Ежедневный парсинг
24ч
SLA критических
По приказу №117

Как КиберОснова работает с БДУ ФСТЭК

Автоматизация полного цикла работы с базой данных угроз

Автоматический парсинг угроз БДУ ФСТЭК

Go-сервис скачивает XML с bdu.fstec.ru, парсит угрозы и уязвимости, выполняет UPSERT в базу данных. Актуальная база без ручной работы.

Привязка уязвимостей к ИТ-активам

Уязвимости автоматически привязываются к оборудованию через установленное ПО. Видно, какие именно активы под угрозой.

Мониторинг обновлений

Оповещения о новых угрозах и уязвимостях. Автоматическая проверка: затрагивает ли новая уязвимость ваши активы.

Структура БДУ ФСТЭК: что содержит база

БДУ ФСТЭК — многоуровневая база данных. В её состав входят четыре основных раздела:

  • Угрозы (УБИ) — более 230 стандартизированных описаний угроз: каждый УБИ имеет идентификатор (например, УБИ.001), источник угрозы, объект воздействия, нарушаемые свойства (КЦД) и возможные последствия. Обязателен при разработке модели угроз по методике ФСТЭК 2021.
  • Уязвимости программного обеспечения — 85 000+ уязвимостей с CVSS v2/v3, перекрёстными ссылками на CVE, рекомендациями по устранению. Включает уязвимости российского ПО, которых нет в NVD: Astra Linux, РЕДОС, КриптоПро, Континент.
  • Техники атак (CAPEC/ATT&CK) — описания типовых тактик и техник злоумышленников, используемых при реализации угроз. Используется при оценке вероятности реализации угроз.
  • Меры защиты (банк данных) — рекомендуемые меры защиты в привязке к угрозам из приказов ФСТЭК №117, №21, №239. Используется при проектировании системы защиты и выборе компенсирующих мер.

БДУ ФСТЭК vs CVE / NVD: в чём разница

Для организаций, работающих в российском регуляторном поле, БДУ ФСТЭК — приоритетный источник угроз и уязвимостей

КритерийCVE (MITRE/NVD)БДУ ФСТЭК России
Объект учётаЗарубежное ПОИС России + зарубежное ПО
РегуляторMITRE Corporation (США)ФСТЭК России
ОбязательностьДобровольноДля ГИС, КИИ, ИСПДн
ИдентификаторCVE-2024-XXXXXБДУ:2024-XXXXX
СинхронизацияПервоисточникЧастичная с CVE
Российский ПОРедкоДа (Astra Linux, РЕДОС, КриптоПро)
SLA-привязкаНетДа — приказы ФСТЭК №239, №117

БДУ обязателен для российских регуляторных требований. При использовании только CVE/NVD организации пропускают уязвимости в отечественном ПО. КиберОснова синхронизирует оба источника — 85 000+ записей в БДУ плюс CVE/NVD.

Примеры угроз из реестра БДУ ФСТЭК

В БДУ ФСТЭК содержится более 230 угроз и более 85 000 уязвимостей. Ниже — типичные угрозы, актуальные для большинства организаций

IDНаименование угрозыНарушительМетодПоследствия
УБИ.001Угроза автоматического распространения вредоносного кода в грид-системеВнешний нарушитель, низкий потенциалВредоносное ПОНарушение конфиденциальности, целостности, доступности
УБИ.029Угроза использования вредоносного кода сторонних разработчиковВнешний нарушитель, высокий потенциалАтака на цепочку поставок (supply chain)Нарушение конфиденциальности, целостности
УБИ.063Угроза некорректного управления привилегиями доступаВнутренний нарушитель, низкий потенциалМанипулирование правами доступаНарушение конфиденциальности, целостности
УБИ.167Угроза перехвата данных при передаче по незащищённым каналамВнешний нарушитель, низкий потенциалПерехват (сниффинг трафика)Нарушение конфиденциальности
УБИ.192Угроза использования уязвимостей в прикладном программном обеспеченииВнешний нарушитель, низкий потенциалЭксплуатация уязвимостей CVE/БДУНарушение конфиденциальности, целостности, доступности

Частота обновлений БДУ ФСТЭК

Обновляется ФСТЭК непрерывно — несколько десятков новых записей в неделю, критические (CVSS ≥9.0) — приоритетно. Источник: bdu.fstec.ru.

КиберОснова проверяет обновления БДУ ежедневно и уведомляет ответственных при появлении критических уязвимостей.

Преимущества автоматизации работы с БДУ ФСТЭК

КритерийВручную (bdu.fstec.ru)КиберОснова
Поиск угрозОткрыть сайт, искать по фильтрамВся база в системе, поиск по любым полям
Привязка к активамExcel-таблицаАвтоматическая связь актив — уязвимость
ОбновленияПроверять сайт вручнуюАвтоматические обновления + оповещения
Экспорт для модели угрозКопировать в WordЭкспорт за 1 клик

Что добавляет КиберОснова поверх данных БДУ ФСТЭК

Официальные данные bdu.fstec.ru + CVSS v4.0, EPSS, SLA по приказу №117, аналитика — бесплатно и без регистрации

Калькулятор CVSS v4.0 на русском языке

Интерактивный пересчёт CVSS v4.0 с Environmental метриками — для корректного SLA под вашу инфраструктуру.

SLA по приказу ФСТЭК №117

Автоматический расчёт сроков устранения: 24ч для критических, 7 дней для высоких, 30 дней для средних.

EPSS + CISA KEV

Threat Intelligence: вероятность эксплуатации (EPSS) и каталог активно эксплуатируемых уязвимостей (KEV).

85 000+ уязвимостей с ежедневной синхронизацией

Полная копия БДУ ФСТЭК с удобным поиском, фильтрацией и аналитикой.

КритерийОфициальный bdu.fstec.ruДополнения КиберОснова
Источник данныхОфициальный первоисточник — ФСТЭК РоссииЕжедневная синхронизация с bdu.fstec.ru
Калькулятор CVSS v4.0Данные CVSS v2/v3/v4.0 в карточкахДополнительно: интерактивный калькулятор v4.0 с Environmental метриками
SLA по приказу №117Базовые данные об уязвимостяхАвтоматический расчёт сроков устранения: 24ч / 7дн / 30дн
Threat IntelligenceДанные об уязвимостях и угрозахДополнительно: EPSS (вероятность эксплуатации) + CISA KEV
ПоискФильтрация по параметрамДополнительно: полнотекстовый поиск по описанию, ПО, CVE, CWE
АналитикаРеестр угроз и уязвимостейДополнительно: дашборд — графики по годам, критичности, вендорам
Связанные уязвимостиКарточка уязвимостиДополнительно: автоматический подбор связанных по затронутому ПО
Мобильный доступДесктопная версияАдаптивный интерфейс для мобильных устройств
FAQ

Часто задаваемые вопросы

Не нашли ответ? Напишите нам

Запросите демо модуля БДУ ФСТЭК

Автоматический парсинг угроз, привязка к вашим активам, оповещения об обновлениях.