ФСТЭК БДУ + Угрозы + Нормативка

ИБ-ассистент на базе
графа знаний ФСТЭК

Уязвимости, угрозы и нормативная база — в едином ИИ-ассистенте. Модель угроз за часы, а не недели.

Все кейсы

Проблема

Ежедневная рутина ИБ-специалиста

Три задачи, на которые уходит больше всего времени — и которые система решает в разы быстрее.

Модель угроз

2–4 недели

Ручной перебор 222 угроз, маппинг на уязвимости и меры защиты. Три открытые вкладки: bdu.fstec.ru, КонсультантПлюс, Excel.

Триаж уязвимости

3 часа

На каждую критичную уязвимость: понять CVSS, найти связанные угрозы ФСТЭК, оценить C/I/A, подобрать компенсирующие меры.

Подготовка к аттестации

1 неделя

Сведение трёх реестров: актуальные угрозы × уязвимости × меры защиты. Матрица покрытия на 200+ строк в Excel.

Архитектура

Два источника знаний — один ассистент

Граф уязвимостей и угроз ФСТЭК + нормативная документация работают вместе в режиме рассуждения.

БДУ ФСТЭК

Граф знаний — уязвимости + угрозы

Уязвимости
60 000+
Угрозы УБИ
222
CWE-связи
Автоматически
Граф
Ноды + рёбра

ИИ-Ассистент

Нормативная база

Документы и методики регуляторов

Приказ ФСТЭК 17
ГИС
Приказ ФСТЭК 21
ПДн
ГОСТ Р 57580
Финсектор
Методики
Модель угроз
Оба KB подключены к единому ассистенту

Граф знаний

Как связаны уязвимости, угрозы и последствия

Сплошные линии — связи в графе БДУ и угроз ФСТЭК. Пунктир справа — отдельная нормативная база: ассистент подтягивает приказы при рассуждении (retrieval / reasoning), а не как ребра того же графа.

контрольные требованияsemantic retrieval/ reasoningподбор мерНормативная базаПриказ ФСТЭК №17ГИСПриказ ФСТЭК №21ПДнГОСТ Р 57580Финсектор40+ нормативных актовФЗ, НПА, ГОСТ, методикиBDU:2022-03965MS OfficeBDU:2015-08641ChromeBDU:2019-03978VLC PlayerCWE-119Buffer OverflowPRODUCTMS Office 2003УБИ.179Эксплуатация переполнениябуфераУБИ.121Использование ошибокконтроля границ памятиК / Ц / ДВсе нарушены
Уязвимости
CWE
Угрозы УБИ
Последствия
Продукты
Нормативная база (второй KB)

Сценарии

Примеры сценариев использования

Реальные запросы, которые ИБ-специалист решает в чате на базе графа БДУ + угроз и нормативной базы.

Пример 1: Построение модели угроз

Было

2–4 недели

Стало

2 часа

Ассистент сам находит актуальные угрозы УБИ для вашей инфраструктуры, связывает их с конкретными уязвимостями через CWE-граф и подбирает меры защиты из нормативной базы.

Пример запроса

«У нас ИСПДн 2 уровня на стеке Java + Oracle + Windows Server. Какие угрозы актуальны и какие меры требуются по Приказу 21?»

Пример 2: Триаж уязвимости

Было

3 часа

Стало

5 минут

Путь VULN → CWE ← THREAT → C/I/A проходится автоматически. Ассистент показывает связанные угрозы ФСТЭК, оценивает последствия и предлагает компенсирующие меры из нормативки.

Пример запроса

«Обнаружена BDU:2022-03965 в MS Office. Какие угрозы она реализует и какие компенсирующие меры есть по Приказу 239?»

Пример 3: Подготовка к аттестации

Было

1 неделя

Стало

30 минут

Фильтрация угроз по C/I/A и объектам воздействия, автоматический маппинг на меры из нормативной базы, выявление gap'ов — в диалоге, без Excel.

Пример запроса

«Покажи угрозы с нарушением целостности для системного ПО и какие меры по Приказу 17 их закрывают.»

Результат

Измеримое ускорение

2 нед.2 ч

Модель угроз

3 ч5 мин

Триаж уязвимости

1 нед.30 мин

Подготовка к аттестации

Авто

Связь угроза ↔ уязвимость

Как это работает

От вопроса до ответа — 3 шага

01

Вопрос → Reasoning

LLM формулирует поисковые запросы и итеративно ищет по графу и нормативке.

02

Граф → Связи

KG-retriever находит ноды (CWE, PRODUCT, THREAT) и проходит по рёбрам к связанным сущностям.

03

Контекст → Ответ

LLM собирает данные из обоих KB и формирует ответ со ссылками на источники.

Запустить пилот ИБ-ассистента

Подключим к вашей базе уязвимостей и нормативным документам за 1 день.