ГОСТ Р ИСО/МЭК 15408-3-2013
Составной 00 должен быть пригоден для тестирования.
16.5.4.3
Элементы действий оценщика
16.5.4.3.1
AC0_VUL.1.1E
Оценщикдолженподтвердить,чтопредставленнаяинформация
удовлетворяетвсемтребованиямксодержаниюипредставлению
свидетельств.
16.5.4.3.2ACO_VUL.1.2E
Оценщик должен выполнить анализ, чтобы сделать заключение, что
любые остаточныеуязвимости,идентифицированные длябазовогои
зависимых компонентов, не могут быть использованы по отношению к
составному 00 в его среде функционирования.
16.5.4.3.3AC0_VUL.1.3E
Оценщик должен выполнить поиск информации в общедоступных
источниках, чтобы идентифицировать возможные уязвимости, возникающие
прииспользованиибазовогоизависимыхкомпонентоввсреде
функционирования составного 00.
16.5.4.3.4AC0_VUL.1.4E
Оценщик должен провести тестирование проникновения, основанное на
идентифицированныхуязвимостях,чтобыпродемонстрировать,что
составной 00 противостоит атакам нарушителя с Базовым потенциалом
нападения.
16.5.5 AC0_VUL.2 Анализ уязвимостей композиции
Зависимости: AC0 DEV.2 Базовое свидетельство по проекту
16.5.5.1
Элементы действий разработчика
16.5.5.1.1
AC0_VUL.2.1D
Разработчик должен представить для тестирования составной ОО.
16.5.5.2
Элементы содержания и представления свидетельств
16.5.5.2.1
AC0VUL.2.1C
Составной 00 должен быть пригоден для тестирования.
220