6.6.6. Компьютерные атаки, связанные с эксплуатацией уязвимостей информационной инфраструктуры участников информационного обмена и их клиентов [vulnerabilities] (для вектора [INT], [EXT])
6.6.6. Компьютерные атаки, связанные с эксплуатацией
уязвимостей информационной инфраструктуры участников
информационного обмена и их клиентов [vulnerabilities]
(для вектора [INT], [EXT])
(поле данных) |
идентификатор, присвоенный участником информационного обмена |
128-битный идентификатор (GUID), сформированный в соответствии со спецификацией RFC 4122 [16], присвоенный участником информационного обмена |
"sourceId": "f34030ef-358a-445c-8567-25985ce6d91c", "target": { "ip": "127.0.0.1", "domain": "example.com", "url": "http://example.com", "serviceType": "тип информационного сервиса" }, "sources": [{ "ip": "127.0.0.1", "url": "http://example.com" }], "identifier": "идентификатор уязвимости", "cvss": "Метрика CVSS", "idCustom": { "description": "описание уязвимости", "swName": "наименование программного обеспечения", "swVer": "версия программного обеспечения", "cweType": "тип ошибки CWE", "class": "класс уязвимости", "osName": "операционная система, под управлением которой функционирует программное обеспечение с обнаруженной уязвимостью", "detectedAt": "дата и время выявления уязвимости", "baseCVSS": "базовый вектор уязвимости", "danger": "уровень опасности выявленной уязвимости", "measures": "возможные меры по устранению уязвимости", "status": "статус уязвимости", "exploit": "наличие эксплойта", "recommendation": "информация об устранении уязвимости", "link": "ссылки на источники информации об устранении уязвимости", "manufacturer": "компания (организация) - производитель (разработчик) программного обеспечения, в котором обнаружена уязвимость" } }], |
|||
(блок данных) |
||||||
(поле данных) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
|||||
(поле данных) |
Доменное имя согласно спецификации RFC 1034 [14], а также международной иерархии доменных зон в соответствии со спецификацией RFC 5890 [13] |
|||||
(поле данных) |
URL в соответствии со спецификацией RFC 3986 [15] |
|||||
(поле данных) |
||||||
(блок данных) |
идентификаторы источников, с которых была выявлена эксплуатация уязвимости |
В случае необходимости указания нескольких значений полей данных (ip, url) указывается один или несколько объектов в блоке данных "sources" |
||||
(поле данных) |
Логический адрес IPv4 должен соответствовать спецификации RFC 791 [12] |
|||||
(поле данных) |
URL в соответствии со спецификацией RFC 3986 [15] |
|||||
(поле данных) |
Если выявлена уязвимость, должен быть указан ее тип в соответствии с классификацией ФСТЭК России, CVE: - ФСТЭК России - https://bdu.fstec.ru/vul; - Common Vulnerabilities and Exposures (CVE), https: //cve.mitre.org/data/downloads/allitems.html |
|||||
(поле данных) |
Указывается метрика CVSS v 3.0 (The Common Vulnerability Scoring System (CVSS), если определена <*>. Указывается максимально возможное количество метрик из перечисленных: базовая метрика, временная метрика, контекстная метрика, метрика окружения. |
|||||
(<*> В случае если метрика не определена, необходимо использовать калькулятор ФСТЭК России - https://bdu.fstec.ru/cvss3) |
||||||
(блок данных) |
||||||
(поле данных) |
||||||
(поле данных) |
||||||
(поле данных) |
||||||
(поле данных) |
тип ошибки, установленный в соответствии с общим перечнем ошибок CWE |
в соответствии с Common Weakness Enumeration (CWE) (https://cwe.mitre.org/) |
||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [COD] - уязвимость кода - уязвимость, появившаяся в результате разработки программного обеспечения без учета требований по безопасности информации; - [ARH] - уязвимость архитектуры - уязвимость, появившаяся в результате выбора, компоновки компонентов программного обеспечения, содержащих уязвимости; - [MULT] - уязвимость многофакторная (обусловленная наличием в программном обеспечении уязвимостей различных классов) |
|||||
(поле данных) |
операционная система, под управлением которой функционирует программное обеспечение с обнаруженной уязвимостью |
|||||
(поле данных) |
формат представления данных в соответствии со спецификацией RFC 3339 [11] |
|||||
(поле данных) |
||||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений в соответствии с результатами базового вектора уязвимости: - [LL] - низкий уровень, если 0,0 <= V <= 3,9; - [ML] - средний уровень, если 4,0 <= V <= 6,9; - [HL] - высокий уровень, если 7,0 <= V <= 9,9; - [CL] - критический уровень, если V = 10,0 |
|||||
(поле данных) |
||||||
(поле данных) |
Выбирается один код из ограниченного множества возможных значений: - [APR_M] - "подтверждена производителем" - если наличие уязвимости было подтверждено производителем (разработчиком) программного обеспечения, в котором содержится уязвимость; - [APR_R] - "подтверждена в ходе исследований" - если наличие уязвимости было подтверждено исследователем (организацией), не являющимся производителем (разработчиком) программного обеспечения; - [Potential] - "потенциальная уязвимость" - во всех остальных случаях |
|||||
(поле данных) |
||||||
(поле данных) |
||||||
(поле данных) |
||||||
(поле данных) |
компания (организация) - производитель (разработчик) программного обеспечения, в котором обнаружена уязвимость |
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей