Продолжу рассказ о конференции «Актуальные вопросы защиты
информации». Кроме представителей центрального аппарата ФСТЭК, на конференции выступил
представитель ГНИИИ ПТЗИ С.В. Соловьев с рассказом о Банке данных угроз и
уязвимостей и о перспективах его развития.
На момент доклада в БДУ содержались сведения о 15377
уязвимостях и 194 угрозах. Разумеется, эти цифры будут пополняться, а работа с
БДУ станет более удобной.
В 2016 г реализовано представление сведений об
уязвимостях в формате XML.
Соотношение количества уязвимостей по уровню их опасности в 2016 г выглядело следующим образом:
Низкая опасность – 2%
Средняя – 31%
Высокая – 64%
Критическая – 3%.
Соотношение критических уязвимостей по производителям ПО:
Наиболее популярные параметры при обращении к базе уязвимостей: тип ПО, вендор и уровень опасности уязвимости
В 2016 г реализовано еженедельное обновление базы уязвимостей, а сам БДУ перенесен в защищенный гос. сегмент RSNet. Подготовлен калькулятор CVSS v.3.0.
Наиболее популярные уязвимости в 2016г:
Наиболее «популярное» ПО с точки зрения запросов о наличии уязвимостей: