ГОСТ Р ИСО/МЭК 15408-3-2013
Составной 00 должен быть пригоден для тестирования.
16.5.6.3
Элементы действий оценщика
16.5.6.3.1
ACO_VUL.3.1E
Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлению свидетельств.
16.5.6.3.2ACO_VUL.3.2E
Оценщик должен выполнить анализ, чтобы сделать заключение, что любые
остаточныеуязвимости,идентифицированныедлябазовогоизависимых
компонентов, не могут быть использованы по отношению к составному 00 в его
среде функционирования составного 00.
16.5.6.3.3ACO_VUL.3.3E
Оценщик должен выполнить поиск информации в общедоступных источниках,
чтобы идентифицировать возможные уязвимости, возникающие при использовании
базового и зависимых компонентов в среде функционирования составного 00.
16.5.6.3.4ACO_VUL.3.4E
Оценщик должен выполнить независимый анализ уязвимостей составного 00,
используя документацию руководств, информацию о зависимостях и обоснование
композиции для идентификации потенциальных уязвимостей составного 00.
16.5.6.3.5ACOVUL.3.5E
Оценщик должен провести тестирование проникновения, основанное на
идентифицированных уязвимостях, чтобы продемонстрировать, что составной 00
противостоит атакам нарушителя с Усиленным базовым потенциалом нападения.
222