2.8 KiB
نگاشت تهدیدات
در این سند به ازای هر تهدید یک هدف برای مقابله با آن لحاظ شده است. به طور دقیقتر هر تهدید یا حذف کامل میشود یا به وسیله کاهش انگیزه مهاجم یا ایجاد محدودیت برای آن، به اندازه کافی تقلیل پیدا میکند. قابل ذکر است که رسیدن به اهداف امنیتی مربوطه نیز با رعایت الزامات کارکردی امنیتی محقق میشود که نگاشت آن در همان بخش اهداف برای هر هدف ذکر شد و توضیحات کامل این الزامات کارکردی امنیتی نیز در بخش بعد آورده شده است.
-
T.UNAUTHORIZED_DEVICE_OAM_ACCESS: هدف DEVICE_ACCESS_CONTROL از طریق مجموعه الزامات مربوطه، راه را برای دسترسی غیرمجاز به مودم میبندد.
-
T.CONNECTION_EAVESDROP_AND_MANIPULATION: هدف مربوطه در جدول فوق به تأمین هر سه ویژگی امنیتی احراز هویت، صحت و محرمانگی اتصالات اختصاص دارد و از شنود و تغییر اتصالات جلوگیری میکند.
-
T.CONNECTION_REJECTION_ATTACK: این تهدید از طریق هدف مربوطه و الزام کارکردی امنیتی FIA_UAU_EXT.3.2 به منظور تلاش برای اتصال به دیگر ایستگاههای باند پایه برطرف میشود.
-
T.DOWNGRADE_ATTACK: این تهدید از طریق هدف اختصاصی DOWNGRADE_ATTACK_PREVENTION و الزام مربوطه (FIA_UAU_EXT.3.3) جهت امکان تعیین نوع شبکه قابل رفع است.
-
T.DEVICE_AND_IDENTITY_TRACKING: هدف اختصاصی مربوطه در جدول فوق به محدود کردن امکان دنبال کردن هویت کاربر (صاحب سیمکارت) با استفاده از شناسههای موقتی و کد PIN میپردازد.
-
T.DEVICE_FUNCTIONALITY_FAILURE_EXPLOIT: این تهدید با هدف نگاشتشده در جدول فوق از طریق انجام تست خودکار و اطمینان از کارکرد توابع امنیتی رفع میشود.
-
T.ATTACK_ON_STORED_CREDENTIALS: هدف CREDENTIALS_SECURITY به ارائه سیاستها و مکانیزمهای امن برای ذخیره اطلاعات محرمانه روی مودم اختصاص دارد.
-
T.MALICIOUS_UPDATE: هدف UPDATE_SECURITY به تأیید صحت بهروزرسانیها ارتباط دارد.
-
T.UNDETECTED_ACTIONS: هدف ACTION_MONITORING به تهیه رکوردهای ممیزی از رخدادهای مهم روی مودم ارتباط دارد.