Настоящим Техническим отчётом уточняются действия в рамках семейства требований, касающихся доверия к безопасности применительно к классу AVA_VAN, определённых в ISO/IEC 18045:2008, и предлагаются более конкретизированное руководство по идентификации, отбору и оцениванию соответствующих потенциальных уязвимостей программных средств в рамках предписываемых стандартом ISO/IEC 15408 процедур оценки целевого ПО. В данном Техническом отчёте для поддержки методологии обзора и реализации установленных в ISO/IEC 18045:2008 процедур анализа уязвимостей применяются методика Единого каталога потенциальных дефектов CWE (Common Weakness Enumeration) и Единый каталог шаблонов атак CAPEC (Common Attack Pattern Enumeration).

Заменен на ISO/IEC TR 20004:2015
 

24 страницы

Завершение срока действия 08.12.2015
Опубликован 08.08.2012

Information technology -- Security techniques -- Refining software vulnerability analysis under ISO/IEC 15408 and ISO/IEC 18045