ГОСТ Р ИСО/МЭК 15408-3-2013
ADV FSP.2 Детализация вопросов безопасности в
функциональной спецификации
ADV_TDS.3 Базовый модульный проект
ADV IMP.1 Представление реализации ФБО
AGD_OPE.1 Руководство пользователя по эксплуатации
AGD PRE.1 Подготовительные процедуры
15.2.6.1
Цели
Оценщиком
проводится анализ уязвимостей с целью установить наличие
потенциальных уязвимостей.
Оценщик проводит тестирование проникновения с целью удостовериться в том,
чтопотенциальныеуязвимостинемогутбытьиспользованывсреде
функционирования 00. Тестирование проникновения проводится оценщиком,
исходя из потенциала нападения - Умеренный.
15.2.6.2
Элементы действийразработчика
15.2.6.2.1
AVAJ/AN.4.1D
Разработчик должен представить 00 для тестирования.
15.2.6.3
Элементы содержания и представления свидетельств
15.2.6.3.1
AVAVAN.4.1C
00 должен быть пригоден для тестирования.
15.2.6.4
Элементы действийоценщика
15.2.6.4.1
AVA_VAN.4.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
15.2.6.4.2AVA_VAN.4.2E
Оценщик должен выполнить поиск информации в общедоступных источниках,
чтобы идентифицировать потенциальные уязвимости в 00.
15.2.6.4.3AVA_VAN.4.3E
197