1.5 KiB
1.5 KiB
-
کلاس ارزیابی آسیبپذیری
این کلاس به شناسایی آسیبپذیریهای قابل بهرهبرداری که در مودم ممکن است وجود داشته باشد، میپردازد.
| شماره الزام | الزام | شرح الزام |
|---|---|---|
| (14) | AVA_VAN.1 | توسعهدهنده باید مودم را برای ارزیابی آسیبپذیری ارائه کند و مودم باید مناسب برای آزمون باشد. |
| اقدامات ارزیاب | |
|---|---|
| آسیبپذیری (AVA_VAN) | مؤلفه: (AVA_VAN.1.1E) شرح مؤلفه: ارزیاب باید تأیید کند که با توجه به اسناد و محتوای ارائهشده، مودم مناسب برای ارزیابی آسیبپذیری است یا خیر. |
| مؤلفه: (AVA_VAN.1.2E) شرح مؤلفه: ارزیاب باید برای شناسایی آسیبپذیریهای بالقوه و شناختهشده در مودم LTE، در منابع عمومی جستجو انجام دهد. | |
| مؤلفه: (AVA_VAN.1.3E) شرح مؤلفه: ارزیاب باید بر اساس آسیبپذیریهای بالقوه شناساییشده، آزمون نفوذ انجام دهد تا مقاومت مودم را در برابر حملات با توان پایه که توسط مهاجمان صورت میگیرند، مشخص کند. |