Открытая база 117 показателей поведенческой кибербезопасности с маппингом на NIST CSF 2.0, MITRE ATT&CK, БДУ ФСТЭК и российские нормативные стандарты ИБ
Структурированная база знаний для оценки поведенческих рисков кибербезопасности сотрудников
От использования MFA до реагирования на фишинг. Каждый показатель имеет метрики наблюдаемости, правдоподобности и влияния на риск.
Показатели распределены по 4 тирам: критический, важный, рекомендуемый, лучшая практика — с весовыми коэффициентами для скоринга.
Каждый показатель привязан к NIST CSF 2.0, MITRE ATT&CK, БДУ ФСТЭК и российским стандартам ИБ.
Приказы ФСТЭК №17, №21, №117, №235, №239, №250. Федеральные законы 152-ФЗ, 187-ФЗ, 149-ФЗ. ГОСТы и положения ЦБ.
Полнофункциональный API с фильтрацией, поиском, пагинацией. Аутентификация по API-ключу. Rate limiting.
Формула расчёта: tier_weight × risk_influence. Взвешенное влияние для каждого показателя. Агрегация по категориям и тирам.
Все данные AVADB доступны через JSON API. Бесплатно для исследований и open-source проектов.
# Получить все показатели Тир 1 (критические) curl "https://avadb.ru/api/v1/behaviors/?tier__tier_number=1" \ -H "X-API-Key: ваш_ключ"
{
"count": 28,
"results": [
{
"code": "AVA_DB001",
"name_ru": "Аутентификация с MFA",
"tier_number": 1,
"category_code": "AVA-CAT02",
"risk_influence": 0.85,
"weighted_risk_influence": 0.85,
"observability": 0.90,
"plausibility": 0.95
}
]
}
Передайте API-ключ в заголовке X-API-Key
или параметре ?api_key=
Каждый показатель AVADB связан с конкретными элементами ведущих фреймворков ИБ
6 функций, категории и подкатегории
14 тактик, техники и связи
Приказы №17, 21, 117, 235, 239, 250
Банк данных угроз (УБИ.001-227)
Персональные данные и КИИ
57580.1, Положение 683-П
Получите API-ключ и интегрируйте базу знаний в ваши системы безопасности
Запросить API-ключ →