ГОСТ Р ИСО/МЭК 15408-3-2013
00 должен быть пригоден для тестирования.
15.2.4.4
Элементы действий оценщика
15.2.4.4.1
AVA_VAN.2.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
15.2.4.4.2AVA_VAN.2.2E
Оценщик должен выполнить поиск информации в общедоступных источниках,
чтобы идентифицировать потенциальные уязвимости в 00.
15.2.4.4.3AVA_VAN.2.3E
Оценщик должен провести независимый анализ уязвимостей 00 с
использованием документации руководств, функциональной спецификации,
проекта 00 и описания архитектуры безопасности, чтобы идентифицировать
потенциальные уязвимости в 00.
15.2.4.4.4AVA_VAN.2.4E
Оценщик должен провести тестирование проникновения, основанное на
идентифицированных уязвимостях, чтобы сделать заключение, что 00 является
стойкимк нападениям,выполняемымнарушителем, обладающимБазовым
потенциалом нападения.
15.2.5 AVA_VAN.3 Фокусированный анализ уязвимостей
Зависимости: ADV ARC.1 Описание архитектуры безопасности
ADV FSP.2 Детализация вопросов безопасности в
функциональной спецификации
ADV_TDS.3 Базовый модульный проект
ADVJMP.1 Представление реализации ФБО
AGD 0РЕ.1 Руководство пользователя по эксплуатации
AGD PRE.1 Подготовительные процедуры
15.2.5.1Цели
Оценщиком проводится анализ уязвимостей с целью установить наличие
потенциальных уязвимостей.
195