Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 18045-2008; Страница 207

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 52274-2004 Электростатическая искробезопасность. Общие технические требования и методы испытаний Static electricity spark safety. General technical requirements and test methods (Настоящий стандарт в соответствии с положениями ГОСТ 12.1.004, ГОСТ 12.1.010 и ГОСТ 12.1.018 регламентирует общие технические требования и методы испытаний оболочек и других частей электрооборудования, специальной одежды и обуви, конвейерных лент и вентиляционных труб, полностью или частично изготовленных из неметаллических материалов и электризующихся в процессе их применения во взрывоопасных зонах. Стандарт не распространяется на кабели и провода, указатели напряжения, изолирующие штанги и клещи, диэлектрические боты и коврики, которые по требованиям электробезопасности должны иметь высокое электрическое сопротивление, а для обеспечения их электростатической искробезопасности должны быть предусмотрены организационные меры, указанные в “Правилах применения и испытания средств защиты, используемых в электроустановках, и технических требованиях к ним“и в “Инструкции по эксплуатации“. Стандарт не распространяется на оборудование электронно-ионных технологий, производств взрывчатых веществ и объектов, опасность которых обусловлена свойствами взрывчатых веществ) ГОСТ Р МЭК 60050-881-2008 Международный электротехнический словарь. Глава 881. Радиология и радиологическая физика International еlectrotechnical vocabulary. Chapter 881. Radiology and radiological physics (Настоящий стандарт распространяется на радиологию, радиологическую физику, дозу, радиационную защиту, ионизирующее излучение) ГОСТ 4.8-2003 Система показателей качества продукции. Пряжа хлопчатобумажная и смешанная. Номенклатура показателей Product-quality index system. Cotton and mixed yarn. Nomenclature of indices (Настоящий стандарт распространяется на текстильные нити, одиночную и крученую пряжу, изготовленную из хлопкового волокна и в смеси с другими волокнами, и устанавливает основные и дополнительные показатели качества и их обозначение)
Страница 207
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 18045— 2008
т ) необходимо исследовать результаты завершения процессов, критических для безопасности
(например, демона аудита). Аналогично, возможна такая задержка регистрации записей аудита или выда-
чи/получения предупреждающихсигналов, что они становятся бесполезнымидля администратора (так как
нападение может ужедостичь цели);
п) нарушения при параллельном выполнении предполагают исследование режима функционирова
ния ОО. когда два или более субъекта предпринимают попытку одновременного доступа. Возможно. ОО и
справится с блокировкой, необходимой, когда два субъекта предпринимают попытку одновременного
до ступа. но при этом его поведение станет не полностью определенным при наличии дополнительных
субъек тов. Например, критичный по безопасности процесс может быть переведен в состояние ожидания
получе ния ресурса, если два других процесса осуществляют доступ к ресурсу, который ему требуется;
о) использование взаимного влияния компонентов, которое невидимо на более высоком уровне абст
ракции. может обеспечить способ задержки критического по времени доверенного процесса.
13.10.3.6.1.3 Прямые нападения
Прямое нападение включает в себя идентификацию любых тестов проникновения, необходимыхдля
подтверждения или опровержения заявленной минимальной стойкости функций безопасности. При иденти
фикации тестов проникновения оценщику следует учитывать возможность существования уязвимостей
вследствие наличия механизмов безопасности, восприимчивых к прямым нападениям.
13.10.3.6.1.4 Неправильное применение
Неправильное применение включает всебя идентификацию любых тестов проникновения, необходи
мыхдля подтверждения или опровержения материалов анализа неправильного применения. Факторы, под
лежащие рассмотрению:
a) режим функционирования ОО при активации запуска, завершения работы или восстановления пос
ле ошибок;
b
) режим функционирования ОО в экстремальных условиях (иногда называемых перегрузкой или
асимптотическим режимом), в частности, когда это могло бы привести к деактивации или отключению неко
торой функции или механизма, направленногона обеспечение безопасности;
c) любая потенциальная возможность неумышленной ошибки в конфигурации или небезопасного ис
пользования ОО в результате нападений, указанных выше под рубрикой «Вмешательство».
13.10.3.7 Действие AVA_VLA.2.4E
13.10.3.7.1 Шаг оценивания 4:AVA_VLA.2-10
Оценщик должен подготовить тесты проникновения, основанные на независимом анализе
уязвимостей.
Оценщик готовится к тестированию проникновения, основываясь на упорядоченном по приоритетам
перечне уязвимостей, предположения о существовании которых были сделаны при выполнении действия
оценщика AVA_VLA.2.3E.
Не предполагается тестирования оценщиком уязвимостей, помимо тех. для которых требуется низкий
потенциал, чтобы осуществить нападение. Однако в результате исследований в ходе оценки оценщик
может обнаружить уязвимость, которая является пригодной для использования только нарушителем с
большим, чем низкий, потенциалом нападения. Такие уязвимости приводятся в ТОО как остаточные
уязвимости.
Поняв предполагаемую уязвимость, оценщик определяет наиболее подходящий способ протестиро
вать восприимчивость ОО. В частности, оценщик рассматривает;
a) интерфейсы функций безопасности, которые будут использованы для инициирования выполнения
ФБО и наблюдения их реакции;
b
) начальные условия, которые будут необходимы для выполнения теста (т.е. какие-либо конкретные
объекты или субъекты и атрибуты безопасности, которые им необходимо будет иметь):
c) специальное оборудованиедля тестирования, которое потребуется либодля инициирования функ
ции безопасности, либодля наблюдения за функцией безопасности.
Оценщик, вероятно, посчитает целесообразным выполнить тестирование проникновения с помощью
ряда наборов тестов, где кахедый набор тестов будет использован для тестирования конкретной
уязвимости.
13.10.3.7.2 Шаг оценивания 4:AVA_VLA.2-11
Оценщик должен разработать тестовую документацию для тестов проникновения, основанных на
независимом анализе уязвимостей, детализация которой достаточна, чтобы обеспечить повторяемостьте
стов. Тестовая документация должна включать всебя:
а) идентификацию явной уязвимости, на предмет которой тестируется ОО;
199