ГОСТ Р ИСО/МЭК 15408-3-2013
и реализации ФБО. Тестирование проникновения рассматривается отдельно как
аспект оценки уязвимостей в классе AVA «Оценка уязвимостей».
ВклассеАТЕ«Тестирование»тестыразделяютсянапроводимые
разработчикоми проводимыеоценщиком.Требованиясемейств ATE_COV
«Покрытие» и ATE DPT «Глубина» направлены на достижение полноты тестов,
проводимыхразработчиком.ТребованиясемействаATE_COV«Покрытие»
определяют строгость, с которой тестируется функциональная спецификация; в
семействе ATE. DPT «Глубина» определяется, требуется ли тестирование по другим
проектным описаниям (архитектура безопасности, проект 00, представление
реализации).
СемействоATE_FUN«Функциональноетестирование»направленона
выполнение тестов, проводимых разработчиком, и на то, каким образом следует
документировать эти тесты. Наконец, требования семейства ATE IND «Независимое
тестирование» обращены к тестам, проводимым оценщиком: следует ли оценщику
повторно проводить часть тестирований, проведенных разработчиком, и какой
объем независимых тестирований ему предстоит провести.
На рисунке 14 показаны семейства этого класса и иерархия компонентов в
семействах.
ATE_COV Покрытие
’В-ЕШ
ATE_DPT Глубина
^В-ЕЖШ
ATE FUN Функциональное
_______тестирование
_____
ATE IND Независимое
тестирование
Рисунок 14 - Декомпозиция класса АТЕ «Тестирование"
173