Files
lte-security-profile/docs/37.md
T
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

13 lines
1.5 KiB
Markdown

6. ### کلاس ارزیابی آسیب‌پذیری {#کلاس-ارزیابی-آسیب-پذیری}
این کلاس به شناسایی آسیب‌پذیری‌های قابل بهره‌برداری که در مودم ممکن است وجود داشته باشد، می‌پردازد.
| شماره الزام | الزام | شرح الزام |
| ----- | ----- | ----: |
| (14) | AVA_VAN.1 | توسعه‌دهنده باید مودم را برای ارزیابی آسیب‌پذیری ارائه کند و مودم باید مناسب برای آزمون باشد. |
| اقدامات ارزیاب | |
| ----- | ----: |
| آسیب‌پذیری (AVA_VAN) | مؤلفه: (AVA_VAN.1.1E) شرح مؤلفه: ارزیاب باید تأیید کند که با توجه به اسناد و محتوای ارائه‌شده، مودم مناسب برای ارزیابی آسیب‌پذیری است یا خیر. |
| | مؤلفه: (AVA_VAN.1.2E) شرح مؤلفه: ارزیاب باید برای شناسایی آسیب‌پذیری‌های بالقوه و شناخته‌شده در مودم LTE، در منابع عمومی جستجو انجام دهد. |
| | مؤلفه: (AVA_VAN.1.3E) شرح مؤلفه: ارزیاب باید بر اساس آسیب‌پذیری‌های بالقوه شناسایی‌شده، آزمون نفوذ انجام دهد تا مقاومت مودم را در برابر حملات با توان پایه که توسط مهاجمان صورت می‌گیرند، مشخص کند. |