ГОСТ Р ИСО/МЭК 15408-3-2013
16.5.5.3
Элементы действий оценщика
16.5.5.3.1
ACO_VUL.2.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
16.5.5.3.2ACO_VUL.2.2E
Оценщик должен выполнить анализ, чтобы сделать заключение, что любые
остаточныеуязвимости,идентифицированныедлябазовогоизависимых
компонентов, не могут быть использованы по отношению к составному 00 в его
среде функционирования.
16.5.5.3.3ACO_VUL.2.3E
Оценщик должен выполнить поиск информации в общедоступных источниках,
чтобы идентифицировать возможные уязвимости, возникающие при использовании
базового и зависимых компонентов в среде функционирования составного 00.
16.5.5.3.4ACO_VUL.2.4E
Оценщикдолженвыполнитьнезависимыйанализуязвимостей
составного00,используядокументациюруководств,информациюо
зависимостях и обоснование композиции для идентификации потенциальных
уязвимостей составного 00.
16.5.5.3.5АСО_VUL.2.5E
Оценщик должен провести тестирование проникновения, основанное на
идентифицированных уязвимостях, чтобы продемонстрировать, что составной 00
противостоит атакам нарушителя с Базовым потенциалом нападения.
16.5.6 АСО VUL.3 Усиленный базовый анализ уязвимостей композиции
Зависимости: AC0 DEV.3 Детализированное свидетельство по проекту
16.5.6.1
Элементы действий разработчика
16.5.6.1.1
AC0_VUL.3.1D
Разработчик должен представить для тестирования составной ОО.
16.5.6.2
Элементы содержания и представления свидетельств
16.5.6.2.1
АСО VUL.3.1C
221