13 lines
1.5 KiB
Markdown
13 lines
1.5 KiB
Markdown
6. ### کلاس ارزیابی آسیبپذیری {#کلاس-ارزیابی-آسیب-پذیری}
|
|
|
|
این کلاس به شناسایی آسیبپذیریهای قابل بهرهبرداری که در مودم ممکن است وجود داشته باشد، میپردازد.
|
|
|
|
| شماره الزام | الزام | شرح الزام |
|
|
| ----- | ----- | ----: |
|
|
| (14) | AVA_VAN.1 | توسعهدهنده باید مودم را برای ارزیابی آسیبپذیری ارائه کند و مودم باید مناسب برای آزمون باشد. |
|
|
|
|
| اقدامات ارزیاب | |
|
|
| ----- | ----: |
|
|
| آسیبپذیری (AVA_VAN) | مؤلفه: (AVA_VAN.1.1E) شرح مؤلفه: ارزیاب باید تأیید کند که با توجه به اسناد و محتوای ارائهشده، مودم مناسب برای ارزیابی آسیبپذیری است یا خیر. |
|
|
| | مؤلفه: (AVA_VAN.1.2E) شرح مؤلفه: ارزیاب باید برای شناسایی آسیبپذیریهای بالقوه و شناختهشده در مودم LTE، در منابع عمومی جستجو انجام دهد. |
|
|
| | مؤلفه: (AVA_VAN.1.3E) شرح مؤلفه: ارزیاب باید بر اساس آسیبپذیریهای بالقوه شناساییشده، آزمون نفوذ انجام دهد تا مقاومت مودم را در برابر حملات با توان پایه که توسط مهاجمان صورت میگیرند، مشخص کند. | |