ГОСТ Р ИСО/МЭК 15408-3-2013
Оценщик должен провести независимый методический анализ уязвимостей
00 с использованием документации руководств, функциональной спецификации,
проекта 00, описания архитектуры безопасности и представления реализации,
чтобы идентифицировать потенциальные уязвимости в 00.
15.2.6.4.4AVA_VAN.4.4E
Оценщик должен провести тестирование проникновения, основанное на
идентифицированных уязвимостях, чтобы сделать заключение, что 00 является
стойким к нападениям, выполняемым нарушителем, обладающим Умеренным
потенциалом нападения.
15.2.7 AVA_VAN.5 Усиленный методический анализ
Зависимости: ADV ARC.1 Описание архитектуры безопасности
ADV FSP.2 Детализация вопросов безопасности в
функциональной спецификации
ADV_TDS.3 Базовый модульный проект
ADV IMP.1 Представление реализации ФБО
AGD 0РЕ.1 Руководство пользователя по эксплуатации
AGD PRE.1 Подготовительные процедуры
15.2.7.1Цели
Оценщиком проводится анализ уязвимостей с целью установить наличие
потенциальных уязвимостей.
Оценщик проводит тестирование проникновения с целью удостовериться в том,
чтопотенциальныеуязвимостинемогутбытьиспользованывсреде
функционирования 00. Тестирование проникновения проводится оценщиком ,
исходя из потенциала нападения - Высокий.
15.2.7.2
Элементы действий разработчика
15.2.7.2.1
AVA_VAN.5.1D
Разработчик должен представить 00 для тестирования.
15.2.7.3
Элементы содержания и представления свидетельств
15.2.7.3.1
AVAVAN.5.1C
00 должен быть пригоден для тестирования.
198