Files
lte-security-profile/docs/37.md
T
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

1.5 KiB

  1. کلاس ارزیابی آسیب‌پذیری

این کلاس به شناسایی آسیب‌پذیری‌های قابل بهره‌برداری که در مودم ممکن است وجود داشته باشد، می‌پردازد.

شماره الزام الزام شرح الزام
(14) AVA_VAN.1 توسعه‌دهنده باید مودم را برای ارزیابی آسیب‌پذیری ارائه کند و مودم باید مناسب برای آزمون باشد.
اقدامات ارزیاب
آسیب‌پذیری (AVA_VAN) مؤلفه: (AVA_VAN.1.1E) شرح مؤلفه: ارزیاب باید تأیید کند که با توجه به اسناد و محتوای ارائه‌شده، مودم مناسب برای ارزیابی آسیب‌پذیری است یا خیر.
مؤلفه: (AVA_VAN.1.2E) شرح مؤلفه: ارزیاب باید برای شناسایی آسیب‌پذیری‌های بالقوه و شناخته‌شده در مودم LTE، در منابع عمومی جستجو انجام دهد.
مؤلفه: (AVA_VAN.1.3E) شرح مؤلفه: ارزیاب باید بر اساس آسیب‌پذیری‌های بالقوه شناسایی‌شده، آزمون نفوذ انجام دهد تا مقاومت مودم را در برابر حملات با توان پایه که توسط مهاجمان صورت می‌گیرند، مشخص کند.