Чем БДУ ФСТЭК отличается от CVE?
БДУ — российская государственная база уязвимостей, обязательная для госорганов и объектов КИИ. CVE — международная база, поддерживаемая MITRE. БДУ содержит дополнительную классификацию по требованиям российских регуляторов, описания на русском языке и приоритетное покрытие ПО, используемого в РФ.
Как найти уязвимость в БДУ?
Перейти на сайт bdu.fstec.ru и воспользоваться поиском по названию ПО, производителю, идентификатору BDU или CVE. Доступна расширенная фильтрация по дате, уровню опасности и статусу.
Обязательно ли использовать БДУ при аттестации?
Да, использование БДУ ФСТЭК является обязательным при аттестации объектов информатизации и при работе с государственной тайной. При проверке соответствия требованиям приказа ФСТЭК № 21 данные БДУ используются для подтверждения, что в системе отсутствуют известные уязвимости.
Как часто обновляется БДУ?
БДУ обновляется регулярно по мере выявления и регистрации новых уязвимостей. Рекомендуется проверять еженедельно. Для критически важных систем рекомендуется настроить автоматические уведомления о новых уязвимостях в используемом ПО.
Может ли БДУ полностью заменить CVE в России?
Для государственных органов и объектов КИИ — да, БДУ является обязательным. Однако для полного покрытия рекомендуется использовать обе базы, так как БДУ может не содержать все глобальные уязвимости, а CVE — не учитывать специфику российского ПО и требований регуляторов.