ГОСТ Р ИСО/МЭК 18045—2013
a) подход, который будет использоваться, например в случае, если будет тестироваться внешний
интерфейс, внутренний интерфейс с использованием каких-либо средств автономного тестирования
или будет использован альтернативный тестированию подход (например в исключительных обстоя
тельствах — исследование кода, если оценщику доступно представление реализации);
b
) интерфейсы). который(е) будет(ут) использоваться для тестирования и наблюдения реакций
интерфейса;
c) начальные условия, которые будутнеобходимыдля выполнения теста (т.е.любые конкретные объек
ты илисубъекты, которые будутнеобходимы, иатрибутыбезопасности, которые им необходимо будетиметь);
d) специальное оборудование для тестирования, которое потребуется либо для инициирования
функции безопасности (например генераторы пакетов), либо для наблюдения за функцией безопасно
сти (например сетевые анализаторы).
Оценщик может посчитать целесообразным протестировать каждый интерфейс, используя ряд
наборов тестов, где каждый набор будет использоваться для тестирования очень специфичного аспек та
ожидаемого режима функционирования интерфейса.
В тестовой документации оценщика следует определить происхождение каждого теста, просле
живая его к соответствующему интерфейсу.
13.6.1.4.3 Шаг оценивания ATEJND.1-5
Оценщик должен провести тестирование.
Оценщик использует разработанную тестовую документацию как основу для выполнения тестов
по отношению к ОО. Тестовая документация используется как основа для тестирования, но это не ме
шает оценщику выполнить дополнительные специальные тесты. Оценщик может разработать новые
тесты, исходя из режима функционирования ОО. обнаруженного в процессе тестирования. Эти новые
тесты заносятся в тестовую документацию.
13.6.1.4.4 Шаг оценивания ATEJND.1-6
Оценщик должен зафиксировать следующую информацию о тестах, которые составляют подмно
жество тестирования:
a) идентификационную информацию тестируемого режима выполнения интерфейса:
b
) инструкции по подключению и настройке всего требуемого тестового оборудования для про
ведения конкретного теста;
c) инструкции по установке всех предварительных условий выполнения теста;
d) инструкции по инициированию функции безопасности;
e) инструкции по наблюдению режима выполнения интерфейса;
f) описание всех ожидаемых результатов и необходимого анализа, который выполняется по от
ношению к наблюдаемому режиму выполнения для сравнения с ожидаемыми результатами;
д) инструкции позавершениютестирования иустановке необходимогопоспетестоеогосостояния ОО;
h) фактические результаты тестирования.
Необходимо, чтобы уровень детализации был таким, чтобы другой оценщик мог повторить тесты
и получить эквивалентный результат. Хотя некоторые специфические детали результатов выполнения
теста могут отличаться (например поля времени и даты в записи аудита), рекомендуется, чтобы общие
результаты были идентичными.
Возможны случаи, когда нет необходимости предоставлять всю информацию, представленную
на этом шаге оценивания (например фактические результаты тестирования могут не требовать како
го бы то ни было анализа до их сравнения с ожидаемыми результатами). Решение опустить эту инфор
мацию. как и его логическое обоснование, остается за оценщиком.
13.6.1.4.5 Шаг оценивания ATEJND.1-7
Оценщикдолжен проверить, что все фактические результаты тестирования согласуются с ожида
емыми результатами тестирования.
Любые различия в фактических и ожидаемых результатах тестирования могут свидетельствовать
либо о том. что ОО не функционирует в соответствии со спецификацией, либо о том. что тестовая доку
ментация оценщика может быть некорректной. Не соответствующие ожидаемым фактические резуль
таты тестирования могут потребовать внесения корректив в ОО или тестовую документацию, а также,
возможно, повторного выполнения вызвавших коллизию тестов, модификации размера и состава вы
борки тестов. Это решение, как и его логическое обоснование, остается за оценщиком.
13.6.1.4.6 Шаг оценивания ATEJND.1-8
Оценщик должен привести в ТОО информацию об усилиях по тестированию, кратко изложив под
ход к тестированию, тестируемую конфигурацию, глубину и результаты тестирования.
164