Модель угроз и нарушителя «Конструктор-У»
Конструктор-У — программный продукт для создания «Модели угроз и нарушителя безопасности информации». Для работы с ПО достаточно базовых знаний в области ИБ.
Разработчик
Описание
Модель угроз необходима для исполнения требований: 152-ФЗ (для ИСПДн), 187-ФЗ (для объектов КИИ), Приказа №117 ФСТЭК России (для ГИС)
— Поможет выстроить эффективную систему защиты информации
— Снизить риски штрафов
— Минимизировать угрозы утечки информации об инфраструктуре объекта защиты (ПО работает без облаков).
Языки программирования, фреймворки, ПО: RUST/Tauri 1.6.3/Docx-rs/SurrealDB Front: React/TypeScript/Vite/ChakraUI.
Ключевые преимущества:
Экономия времени
— Оперативная разработка модели угроз (за день вместо недели)
— Автоматическая генерация документа на 80-100 листах
Соответствие требованиям регуляторов
— Учет 227 угроз из Банка данных угроз ФСТЭК России
— На основе «Методики оценки угроз безопасности информации» ФСТЭК России от 5 февраля 2021 г.
— Актуализация при изменении нормативной базы (бесплатные обновления в период действия поддержки)
Безопасность
— Работает офлайн (Windows, отечественные Linuх-платформы), в том числе в закрытом контуре (без доступа к интернету)
— Поддержка экспертных правок (учет специфики компании)
Простота использования
— Не требует углубленных знаний ИБ
— Унифицированный опросник для сбора исходных данных
Функциональные возможности:
— Позволяет самостоятельно подготовить документ «Модель угроз» и оперативно его скорректировать при изменениях в инфраструктуре
— Упрощает сбор информации со всех подразделений организации (по всем ИС) за счет унификации
— Использует нормативную базу ФСТЭК России и лучшие практики в области ИБ
— Позволяет вносить экспертные мнения в автоматизированный процесс создания документа
Программа «Модель угроз и нарушителя «Конструктор-У» включена в реестр российского ПО № 31808 от 26.01.2026 г.
Упоминания в материалах SecPost
Kimi K3 стала четвертой ИИ-моделью, у которой при тестировании выявили отсутствие механизмов защиты
Китайская нейросеть Kimi K3, разработанная компанией Moonshot, вышла за пределы киберполигона во время тестирования, проводившегося специалистами британского правительственного института безопасности...
ИИ-агент взломал две компании при тестировании — модель была уверена, что работает без доступа к интернету
Anthropic обнаружила 3 инцидента, в которых разработанный компанией ИИ Claude получил доступ в открытый интернет и начал взаимодействие с инфраструктурой...
Сбер опубликовал обновленную модель угроз для систем искусственного интеллекта
ПАО «Сбербанк» опубликовало в открытом доступе обновленную версию модели угроз кибербезопасности для систем искусственного интеллекта. Как сообщили SecPost в компании,...
Positive Technologies представил ИИ модель для обнаружения вредоносного кода: CISO скептически отнеслись к новинке
Positive Technologies вывел на рынок свою ИИ модель Molot, которая нацелена на поиск вредоносного кода в программах, написанных на Python,...
«В спорах об утечках это сыграет в обе стороны»: Минцифры предлагает централизованную модель обезличивания данных
Министерство цифрового развития России подготовил проект поправок в акты правительства по вопросам обработки персональных данных. Поправки, по мнению экспертов, фактически...