Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 18045-2013; Страница 190

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 32000-2012 Продукция алкогольная и сырье для ее производства. Метод определения массовой концентрации приведенного экстракта (Настоящий стандарт распространяется на алкогольную продукцию и сырье для ее производства: вина, виноматериалы, спиртные напитки и соки для промышленной переработки и устанавливает метод определения массовой концентрации приведенного экстракта) ГОСТ 32011-2013 Микробиология пищевых продуктов и кормов для животных. Горизонтальный метод обнаружения Escherichia coli О157 (Настоящий стандарт распространяется на пищевые продукты, корма для животных и устанавливает метод обнаружения бактерий Escherichia coli О157 с обязательным использованием четырех последовательных стадий) ГОСТ 32147-2013 Десерты фруктовые. Общие технические условия (Настоящий стандарт распространяется на фруктовые десерты, изготовленные из свежих, охлажденных или быстрозамороженных протертых фруктов одного или нескольких видов с добавлением или без добавления целых и (или) нарезанных фруктов или других пищевых ингредиентов, сахара и (или) натуральных подсластителей, загустителей, пищевых органических кислот, пищевых ароматизаторов, пищевых красителей)
Страница 190
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 18045—2013
не мешает оценщику выполнить дополнительные специальные тесты проникновения. Если потребу
ется, оценщик может разработать специальные тесты в результате изучения информации в процессе
тестирования проникновения, которые, если были выполнены оценщиком, должны быть внесены в до
кументацию тестов проникновения. Такие тесты могут быть необходимы, чтобы исследовать непред
виденные результаты или наблюдения, а также потенциальные уязвимости, о существовании которых
оценщик сделал предположение во время предварительно запланированного тестирования.
Если тестирование проникновения показывает, что уязвимость, о которой было сделано пред
положение. не существует, то оценщику следует сделать заключение, был ли некорректным анализ
оценщика и не являются ли предоставленные для оценки материалы некорректными или неполными.
Не предполагается тестирования оценщиком потенциальных уязвимостей том числе извест
ных из общедоступных источников), для использования которых требуется потенциал нападения выше,
чем Усиленный базовый. Однако в некоторых случаях необходимо будет выполнить тест прежде, чем мо
жет быть определена пригодность к использованию. Если в результате исследований в ходе оценки оцен
щик обнаружит потенциальную уязвимость, пригодную для использования только нарушителем с большим,
чем Усиленный базовый, потенциалом нападения, то она должна быть приведена в ТОО как остаточная
уязвимость.
14.2.3.7.4 Шаг оценивания AVA_VAN.3-9
Оценщик должен зафиксировать фактические результаты тестов проникновения.
Хотя некоторые специфические детали фактических результатов выполнения тестов могут от
личаться от ожидаемых (например поля времени и даты в записи аудита), общим результатам следует
быть идентичными. Следует исследовать любые непредвиденные результаты выполнения тестов. Вли
яние на оценку следует установить и логически обосновать.
14.2.3.7.5 Шаг оценивания AVA_VAN.3-10
Оценщик должен привести в ТОО информацию об усилиях оценщика по тестированию проникно
вения. кратко изложив подход к тестированию, тестируемую конфигурацию, глубину и результаты тести
рования.
Информация о тестировании проникновения, приводимая в ТОО. позволяет оценщику передать
общий подход к тестированию проникновения и усилия, затраченные на этот подвид деятельности.
Цель предоставления данной информации состоит в том. чтобы привести содержательный краткий
обзор усилий оценщика по тестированию проникновения. Это не означает, что информация в ТОО отно
сительно тестирования проникновения является точным воспроизведением конкретных шагов тестиро
вания или результатов отдельных тестов проникновения. Целью является предоставление достаточных
подробностей, чтобы позволить другим оценщикам и сотрудникам органов оценки получить некоторое
понимание выбранного подхода к тестированию проникновения, объема выполненного тестирования
проникновения, тестируемых конфигураций 0 0 и общих результатов действий по тестированию про
никновения.
Информация об усилиях оценщика по тестированию проникновения, которая обычно представле
на в соответствующем разделе ТОО. включает:
a) тестируемые конфигурации ОО. Конкретные конфигурации 00. которые подвергались тести
рованию проникновения:
b
) ИФБО. которые подвергались тестированию проникновения. Краткий перечень ИФБО и других
интерфейсов ОО. на которых было сосредоточено тестирование проникновения;
c) вердикт по данному подвиду деятельности. Общий вывод по результатам тестирования проник
новения.
Приведенный перечень ни в коем случае не является исчерпывающим и предназначен только
для того, чтобы предоставить некоторое представление о типе информации, касающейся тестирования
проникновения, выполненного оценщиком в процессе оценки, которую следует привести в ТОО.
14.2.3.7.6 Шаг оценивания AVA_VAN.3-11
Оценщик должен исследовать результаты всего тестирования проникновения и выводы по всему
анализу уязвимостей, чтобы сделать заключение, является ли ОО. находящийся в своей среде функци
онирования. стойким к нарушителю, обладающему Усиленным базовым потенциалом нападения.
Если результаты показывают, что ОО. находящийся в своей среде функционирования, имеет уяз
вимости. пригодные для использования нарушителем, обладающим меньшим, чем Умеренный, потен
циалом нападения, то по этому действию оценщиком делается отрицательное заключение.
Руководство из приложения В.4 следует использовать для того, чтобы сделать заключение о по
тенциале нападения, требуемом для использования конкретной уязвимости, и может ли эта уязвимость
быть использована в предполагаемой среде функционирования. Может не быть необходимости вычис-
185