АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция

Рівень методичної розробки, тестування та аналізу

Читайте также:
  1. VII. Тематика курсових робіт з аналізу фінансів підприємств
  2. АНАЛІЗ МАСТАЦКАГА ТВОРА. ПРЫНЦЫПЫ І ШЛЯХІ АНАЛІЗУ МАСТАЦКАГА ТВОРА.
  3. Аналіз та оцінка середовища підприємств за методом SWOT-аналізу
  4. Аналізу підсумків навчального року
  5. Аналізуючи спірограму обстежуваного Р., 25 років чоловічої статі виявили наступні показники. Який з визначених показників не відповідає нормі?
  6. Векторного аналізу уроку
  7. Види економічного аналізу
  8. ВИЗНАЧЕННЯ НЕОБХІДНОСТ ВИКОНАННЯ БЛИСКАВКОЗАХИСТУ ОБ’ЄКТА ВІД ПРЯМОГО УДАРУ БЛИСКАВКИ І ЙОГО РІВЕНЬ БЛИСКАВКОЗАХИСТУ
  9. ВИЗНАЧЕННЯ СТАНУ РІВНОВАГИ СПОЖИВАЧА НА ОСНОВІ АНАЛІЗУ КРИВОЇ ІНДИФЕРЕНТНОСТІ ТА БЮДЖЕТНОЇ ПРЯМОЇ
  10. Глава 3. Порядок здійснення правового аналізу документів під час укладення договору застави за кредитом з метою юридичного обґрунтування своїх прав як заставодержателя
  11. Доказова база (рівень доказовості 1,2)
  12. Завдання та інформаційне забезпечення аналізу виробництва і реалізації продукції

[EAL4 — methodically designed, tested and reviewed] — четвертий рівень гарантій, призначений для використання при обставинах, коли розробники або користувачі вимагають помірного або ви­сокого ступеню незалежного підтвердження гарантій захисту ІТ-продукту і готові нести певні додаткові витрати.

Відповідає наступним вимогам гарантій безпеки.

У класі ВГБ: управління проектом: • у розділі ВГБ: засоби управління проектом — застосування

автоматизованих засобів управління проектом;


ЧастинаІІ.ОСНОВИ БЕЗПЕКИ ШФОРМАЦІЙНИХТЕХНОЛОГІЙ

■ у розділі ВГБ: управління версіями — авторизація розробни­
ків при поновленні версій;

1 у розділі ВГБ: конфігурація проекту — включення до складу конфігурації проекту виявлених помилок і уразливостей. У класі ВГБ: дистрибуція:

у розділі ВГБ: поставка — виявлення спотворень у процесі
поставки;

■ у розділі ВГБ: установка, настройка, запуск — регламентовані
процедури установки, настройки, запуску.

У класі ВГБ: розробка:

у розділі ВГБ: загальні функціональні специфікації — нефор­
мальні специфікації для усіх інтерфейсів засобів захисту;

у розділі ВГБ: архітектура захисту — відповідність архітекту­ри захисту політиці безпеки;

у розділі ВГБ: форма надання продукту на сертифікацію — опис реалізації обмеженої підмножини засобів захисту; у розділі ВГБ: часткові специфікації засобів захисту — не­формальні часткові специфікації засобів захисту; у розділі ВГБ: відповідність описів різного рівня — нефор­мальне підтвердження відповідності;

у розділі ВГБ: політика безпеки —• неформальний опис полі­тики безпеки. У класі ВГБ: документація:

у розділі ВГБ: керівництво адміністратора — адмініструван­ня засобів захисту;

у розділі ВГБ: керівництво користувача — використання за­собів захисту.

У класі ВГБ: процес розробки:

у розділі ВГБ: безпека середовища розробки — застосування заходів безпеки у ході розробки;

у розділі ВГБ: технологія розробки — визначена розробни­ком технологія розробки;

у розділі ВГБ: засоби розробки — використання певного на­бору засобів розробки. У класі ВГБ: тестування:


Розділ 8. Критерії безпеки інформаційних технологій

у розділі ВГБ: повнота тестування — обґрунтування повноти
тестування;

• у розділі ВГБ: глибина тестування — архітектура;

• у розділі ВГБ: методика тестування — функціональне тесту­
вання й протоколювання результатів тестів;

• у розділі ВГБ: незалежне тестування — вибіркове незалежне
тестування.

У класі ВГБ: оцінка захисту:

• у розділі ВГБ: аналіз можливостей неправильного вико­
ристання засобів захисту — підтвердження повноти керів­
ництв із адміністрування й безпеки їхнього застосування;

• у розділі ВГБ: аналіз стійкості засобів захисту — оцінка стій­
кості засобів захисту;

• у розділі ВГБ: аналіз продукту на наявність уразливостей —
незалежний аналіз уразливостей.

Цей рівень, незважаючи на достатньо сильні вимоги, не пот­ребує від розробника спеціальних знань у галузі розробки захи­щених систем та застосування спеціальних методів і технологій, які відрізняються від загальноприйнятих. Це найвищий рівень гарантій, на який можна розраховувати без значних додаткових економічних витрат.

На відміну від попередніх рівнів для сертифікації продукції на четвертий рівень гарантій аналізу піддаються всі інтерфейси без виключення, усі часткові специфікації, а також деталі реалі­зації засобів захисту. Крім того повинна бути представлена не­формальна політика безпеки.

Додатково до попереднього рівня результати аналізу підда­ються незалежним дослідженням уразливостей засобів захисту, які демонструють стійкість системи проти слабких атак. Вимоги до процесу створення продукту розширюються додатковими ви­могами застосування автоматизованих засобів керування конфі­гурацією.

Даний рівень відрізняється від попереднього посиленням ви­мог до процесу проектування та розробки, а також підсиленням заходів, які гарантують, що ІТ-продукт не був підміненим у про­цесі створення.


Частина ІІ.ОСНОВИ БЕЗПЕКИ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ

Напівформальні методи розробки та тестування


1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | 32 | 33 | 34 | 35 | 36 | 37 | 38 | 39 | 40 | 41 | 42 | 43 | 44 | 45 | 46 | 47 | 48 | 49 | 50 | 51 | 52 | 53 | 54 | 55 | 56 | 57 | 58 | 59 | 60 | 61 | 62 | 63 | 64 | 65 | 66 | 67 | 68 | 69 | 70 | 71 | 72 | 73 | 74 | 75 | 76 | 77 | 78 | 79 | 80 | 81 | 82 | 83 | 84 | 85 | 86 | 87 | 88 | 89 | 90 | 91 | 92 | 93 | 94 | 95 | 96 | 97 | 98 | 99 | 100 | 101 | 102 | 103 | 104 | 105 | 106 | 107 | 108 |

Поиск по сайту:



Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.004 сек.)