ГОСТ Р ИСО/МЭК 15408-3-2013
исходных данных для проведения оценщиком анализа уязвимостей составного 00 в
среде функционирования.
Среда функционирования составного ОО исследуется с целью удостовериться
в том, что предположения и цели для среды функционирования компонентов
(специфицированные в ЗБ каждого компонента) удовлетворяются в составном 00.
Первоначальный анализ согласованности между предположениями и целями в ЗБ
ОО-компонентов и в ЗБ составного ОО выполняется при выполнении действий по
оценкеклассаASEвотношениисоставного00.Однакоэтотанализ
пересматривается с учетом сведений, полученных при выполнении действий
семействACO_REL«Зависимостизависимыхкомпонентов»,ACO_DEV
«Свидетельство разработки» и ACO COR «Обоснование композиции», чтобы
удостовериться, что, например, предположения для зависимого компонента, к
которым обращается среда функционирования в ЗБ зависимого компонента, не
представляются повторно как результат композиции (т.е. что базовый компонент
адекватно обращается к предположениям из ЗБ зависимого компонента в составном
0 0
).
Поиск оценщиком проблем в каждом компоненте позволит идентифицировать
потенциальные уязвимости, о которых приводилось в отчете в общедоступных
источниках после завершения оценки компонентов. Все потенциальные уязвимости
затем становятся предметом тестирования.
Если базовый компонент, используемый в составном 00, является предметом
преемственности действий, связанных с доверием с момента сертификации, то
оценщик в процессе действий по анализу уязвимостей составного 00 должен
учитывать все изменения в базовом компоненте.
16.5.4 AC0 VUL.1 Краткий анализ уязвимостей композиции
Зависимости: AC0_DEV.1 Функциональное описание
16.5.4.1
Элементы действий разработчика
16.5.4.1.1
AC0_VUL.1.1D
Разработчик должен предоставить для тестирования составной 00.
16.5.4.2
Элементы содержания и представления свидетельств
16.5.4.2.1
АСО VUL.1.1C
219