ГОСТ Р ИСО/МЭК 15408-3 — 2008
18.47.3.3 AVA_VLA.4.3C
Документация анализа уязвимостей должна показатьдля всех идентифицированных уязвимостей,
что ниодна из них не может быть использована в предполагаемой среде ОО.
18.47.3.4 AVA_VLA.4.4C
Документация анализа уязвимостей должна содержатьлогическое обоснование, чтоООс идентифи
цированными уязвимостями устойчив поотношению кочевидным атакам проникновения.
18.47.3.5 AVA_VLA.4.5C
Документация анализа уязвимостей должна показывать, чтопоиск уязвимостей является системати
ческим.
18.47.3.6 AVA_VLA.4.6C
Документация анализа уязвимостей должна содержать логическое обоснование, что анализ
полностью учитывает все поставляемые материалы ОО.
18.47.4 Элементы действий оценщика
18.4.7.4.1 AVA_VLA.4.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
18.47.4.2 AVA_VLA.4.2E
Оценщикдолжен провести тестирование проникновения, основанное на анализе уязвимостей, вы
полненном разработчиком, для обеспечения учета идентифицированных уязвимостей.
18.47.4.3 AVA_VLA.4.3E
Оценщик должен выполнить независимый анализ уязвимостей.
18.47.4.4 AVA_VLA.4.4E
Оценщикдолжен выполнить независимое тестирование проникновения, основанноена независимом
анализе уязвимостей, и сделать независимое заключение о возможности использованиядополнительно
идентифицированныхуязвимостей в предполагаемой среде.
18.47.4.5 AVA_VLA.4.5E
Оценщик должен сделатьнезависимое заключение, чтоОО является стойким к нападениям проник
новения. выполняемым нарушителем, обладающим высоким потенциалом нападения.
107