Постоянная ссылка
https://www.standards.ru/document/5292843.aspx

ISO/IEC TR 20004:2012

Информационные технологии. Методы обеспечения безопасности. Уточнённый анализ уязвимости программного обеспечения по ISO/IEC 15408 и ISO/IEC 18045

На языке оригиналаПоложить в корзину
Перевод на русский языкПоложить в корзину
Заказать перевод

Библиография

ОбозначениеISO/IEC TR 20004:2012
Статус Заменен
Вид стандартаST
Заглавие на русском языкеИнформационные технологии. Методы обеспечения безопасности. Уточнённый анализ уязвимости программного обеспечения по ISO/IEC 15408 и ISO/IEC 18045
Заглавие на английском языкеInformation technology -- Security techniques -- Refining software vulnerability analysis under ISO/IEC 15408 and ISO/IEC 18045
Дата отмены08.12.2015 01:00:00
Код КС (ОКС, МКС)35.040
Обозначение заменяющегоISO/IEC TR 20004:2015
ТК – разработчик стандарта JTC 1/SC 27
Язык оригиналаанглийский
Номер издания1
Дата опубликования08.08.2012
Количество страниц оригинала24
Аннотация (область применения)Настоящим Техническим отчётом уточняются действия в рамках семейства требований, касающихся доверия к безопасности применительно к классу AVA_VAN, определённых в ISO/IEC 18045:2008, и предлагаются более конкретизированное руководство по идентификации, отбору и оцениванию соответствующих потенциальных уязвимостей программных средств в рамках предписываемых стандартом ISO/IEC 15408 процедур оценки целевого ПО. В данном Техническом отчёте для поддержки методологии обзора и реализации установленных в ISO/IEC 18045:2008 процедур анализа уязвимостей применяются методика Единого каталога потенциальных дефектов CWE (Common Weakness Enumeration) и Единый каталог шаблонов атак CAPEC (Common Attack Pattern Enumeration).
Количество страниц перевода25
Код ценыC
Примечание

Стандарт ISO/IEC TR 20004:2012 входит в рубрики классификатора: