6. ### کلاس ارزیابی آسیب‌پذیری {#کلاس-ارزیابی-آسیب-پذیری} این کلاس به شناسایی آسیب‌پذیری‌های قابل بهره‌برداری که در مودم ممکن است وجود داشته باشد، می‌پردازد. | شماره الزام | الزام | شرح الزام | | ----- | ----- | ----: | | (14) | AVA_VAN.1 | توسعه‌دهنده باید مودم را برای ارزیابی آسیب‌پذیری ارائه کند و مودم باید مناسب برای آزمون باشد. | | اقدامات ارزیاب | | | ----- | ----: | | آسیب‌پذیری (AVA_VAN) | مؤلفه: (AVA_VAN.1.1E) شرح مؤلفه: ارزیاب باید تأیید کند که با توجه به اسناد و محتوای ارائه‌شده، مودم مناسب برای ارزیابی آسیب‌پذیری است یا خیر. | | | مؤلفه: (AVA_VAN.1.2E) شرح مؤلفه: ارزیاب باید برای شناسایی آسیب‌پذیری‌های بالقوه و شناخته‌شده در مودم LTE، در منابع عمومی جستجو انجام دهد. | | | مؤلفه: (AVA_VAN.1.3E) شرح مؤلفه: ارزیاب باید بر اساس آسیب‌پذیری‌های بالقوه شناسایی‌شده، آزمون نفوذ انجام دهد تا مقاومت مودم را در برابر حملات با توان پایه که توسط مهاجمان صورت می‌گیرند، مشخص کند. |