ГОСТ Р ИСО/МЭК 15408-3-2013
несанкционированныйдоступк даннымифункциональнымвозможностям,
препятствовать выполнению ФБО или вносить изменения в ФБО, а также
ограничивать санкционированные возможности других пользователей.
15.2.2 Ранжирование компонентов
Компоненты ранжированы на основе повышения оценщиком строгости анализа
уязвимостейиповышенияуровняпотенциаланападения,требующегося
нарушителю для идентификации и использования потенциальных уязвимостей.
15.2.3 AVA_VAN.1 Обзор уязвимостей
Зависимости:ADV_FSP.1 Базовая функциональная спецификация
AGD_OPE.1 Руководство пользователя по эксплуатации
AGD PRE.1 Подготовительные процедуры
15.2.3.1
Цели
С целью
выявления потенциальных уязвимостей, которые могут быть легко
обнаруженынарушителем,оценщикомпроводитсяизучениеобщедоступной
информации об уязвимостях.
Оценщик проводит тестирование проникновения с целью подтверждения того,
чтопотенциальныеуязвимостинемогутбытьиспользованывсреде
функционирования 00. Тестирование проникновения проводится оценщиком,
исходя из потенциала нападения - Базовый.
15.2.3.2
Элементы действий разработчика
15.2.3.2.1
AVAJ/AN.1.1D
Разработчик должен представить 00 для тестирования.
15.2.3.3
Элементы содержания и представления свидетельств
15.2.3.3.1
AVAJ/AN.1.1C
00 должен быть пригоден для тестирования.
15.2.3.4
Элементы действий оценщика
15.2.3.4.1
AVAJ/AN.1.1E
193