ГОСТ Р ИСО/МЭК 15408-3-2013
Оценщикдолженподтвердить,чтопредставленнаяинформация
удовлетворяетвсемтребованиямксодержаниюипредставлению
свидетельств.
15.2.3.4.2AVAJ/AN.1.2E
Оценщик должен выполнить поиск информации в общедоступных
источниках, чтобы идентифицировать потенциальные уязвимости в 00.
15.2.3.4.3AVA_VAN.1.3E
Оценщик должен провести тестирование проникновения, основанное на
идентифицированных уязвимостях, чтобы сделать заключение, что 00
является стойким к нападениям, выполняемым нарушителем, обладающим
Базовым потенциалом нападения.
15.2.4 AVA_VAN.2 Анализ уязвимостей
Зависимости: ADVARC.1 Описание архитектуры безопасности
ADV_FSP.1 Базовая функциональная спецификация
ADV_TDS.1 Базовый проект
AGD ОРЕЛ Руководство пользователя по эксплуатации
AGD PRE.1 Подготовительные процедуры
15.2.4.1Цели
Оценщиком проводится анализ уязвимостей с целью установить наличие
потенциальных уязвимостей.
Оценщик проводит тестирование проникновения с целью подтверждения того,
чтопотенциальныеуязвимостинемогутбытьиспользованывсреде
функционирования 00. Тестирование проникновения проводится оценщиком,
исходя из потенциала нападения - Базовый.
15.2.4.2
Элементы действий разработчика
15.2.4.2.1
AVA_VAN.2.1D
Разработчик должен представить 00 для тестирования.
15.2.4.3
Элементы содержания и представления свидетельств
15.2.4.3.1
AVAJ/AN.2.1C
194