s2
This commit is contained in:
+13
@@ -0,0 +1,13 @@
|
||||
6. ### کلاس ارزیابی آسیبپذیری {#کلاس-ارزیابی-آسیب-پذیری}
|
||||
|
||||
این کلاس به شناسایی آسیبپذیریهای قابل بهرهبرداری که در مودم ممکن است وجود داشته باشد، میپردازد.
|
||||
|
||||
| شماره الزام | الزام | شرح الزام |
|
||||
| ----- | ----- | ----: |
|
||||
| (14) | AVA_VAN.1 | توسعهدهنده باید مودم را برای ارزیابی آسیبپذیری ارائه کند و مودم باید مناسب برای آزمون باشد. |
|
||||
|
||||
| اقدامات ارزیاب | |
|
||||
| ----- | ----: |
|
||||
| آسیبپذیری (AVA_VAN) | مؤلفه: (AVA_VAN.1.1E) شرح مؤلفه: ارزیاب باید تأیید کند که با توجه به اسناد و محتوای ارائهشده، مودم مناسب برای ارزیابی آسیبپذیری است یا خیر. |
|
||||
| | مؤلفه: (AVA_VAN.1.2E) شرح مؤلفه: ارزیاب باید برای شناسایی آسیبپذیریهای بالقوه و شناختهشده در مودم LTE، در منابع عمومی جستجو انجام دهد. |
|
||||
| | مؤلفه: (AVA_VAN.1.3E) شرح مؤلفه: ارزیاب باید بر اساس آسیبپذیریهای بالقوه شناساییشده، آزمون نفوذ انجام دهد تا مقاومت مودم را در برابر حملات با توان پایه که توسط مهاجمان صورت میگیرند، مشخص کند. |
|
||||
Reference in New Issue
Block a user