ГОСТ Р ИСО/МЭК 15408-3 — 2008
18.4.6.3.2 AVA_VLA.3.2C
Документация анализа уязвимостей должна содержать описание решения в отношении идентифици
рованныхуязвимостей.
18.4.6.3.3 AVA_VLA.3.3C
Документация анализа уязвимостейдолжна показатьдля всех идентифицированныхуязвимостей,
что ниодна из них не может быть использована в предполагаемой среде ОО.
18.4.6.3.4 AVA_VLA.3.4C
Документация анализа уязвимостей должнасодержатьлогическое обоснование, чтоООс идентифи
цированными уязвимостями устойчив поотношению кочевидным атакам проникновения.
18.4.6.3.5 AVA_VLA.3.5C
Документация анализа уязвимостей должна показывать, что поиск уязвимостей является
систематическим.
18.4.6.4 Элементы действий оценщика
18.4.6.4.1 AVA_VLA.3.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
18.4.6.4.2 AVA_VLA.3.2E
Оценщикдолжен провести тестирование проникновения, основанное на анализе уязвимостей, вы
полненном разработчиком, дляобеспечения учета идентифицированных уязвимостей.
18.4.6.4.3AVA_VLA.3.3E
Оценщикдолжен выполнить независимый анализ уязвимостей.
18.4.6.4.4 AVA_VLA.3.4E
Оценщикдолжен выполнить независимое тестирование проникновения, основанное на независимом
анализе уязвимостей, исделать независимое заключение о возможности использованиядополнительно
идентифицированныхуязвимостей в предполагаемой среде.
18.4.6.4.5AVA_VLA.3.5E
Оценщикдолжен сделать независимое заключение, чтоОО является стойким к нападениям проник
новения. выполняемым нарушителем, обладающим умеренным потенциалом нападения.
18.4.7 AVA_VLA.4 Высокостойкий
Зависимости: ADV_FSP.1 Неформальнаяфункциональная спецификация
ADV_HLD.2Детализация вопросов безопасности в проекте верхнегоуровня
ADVJMP.1 Подмножествореализации ФБО
ADV_LLD.1 Описательный проект нижнегоуровня
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
18.4.7.1 Цели
Разработчик выполняет анализуязвимостей с тем. чтобы установить присутствие уязвимостей безо
пасности и подтвердить, что они немогутбыть использованы в предполагаемой среде ОО.
Оценщиквыполняет независимое тестирование проникновения, поддержанноесобственным незави
симым анализом уязвимостей, для тогочтобысделатьнезависимое заключение, что ОО является стойким к
нападениям проникновения, выполняемым нарушителями, обладающими высоким потенциалом нападе
ния.
18.4.7.2 Элементы действий разработчика
18.4.7.2.1 AVA_VLA.4.1D
Разработчик должен выполнить анализуязвимостей.
18.4.7.2.2 AVA_VLA.4.2D
Разработчик должен предоставитьдокументацию анализа уязвимостей.
18.4.7.3 Элементы содержания и представления свидетельств
18.4.7.3.1 AVA_VLA.4.1C
Документация анализа уязвимостей должна содержатьописание анализа поставляемых материалов
ОО. выполненногодля поиска способов, которыми пользователь может нарушить ПБО.
18.4.7.3.2 AVA_VLA.4.2C
Документация анализа уязвимостей должна содержать описание решения в отношении идентифици
рованныхуязвимостей.
106