Файл: Сравнительный анализ комплексных программных средств обеспечения сетевой безопасности.pdf
Добавлен: 05.07.2023
Просмотров: 189
Скачиваний: 27
СОДЕРЖАНИЕ
Контрольно-испытательные методы анализа безопасности программного обеспечения
Логико-аналитические методы контроля безопасности программ
Сравнение логико-аналитических и контрольно-испытательных методов анализа безопасности программ
Способы тестирования программного обеспечения при испытаниях его на технологическую безопасность
- методика экспертизы качества ПО;
- методика экспертизы безопасности ПО.
А.4. Методики оценки требований к ПО:
- методика экспертизы требований.
А.5. Методики принятия решений:
- методика расчета относительных оценок ПК;
- методика принятия решения о качестве ПО;
- методика принятия решения о безопасности ПО;
- методика принятия решения о выдаче сертификата качества;
- методика расчета страховых рисков.
Б. Частные методики.
Б.1. По показателям качества:
- методики испытаний, оценки требований и принятия решения о надежности ПО, сопровождаемости, удобстве применения, эффективности, универсальности, корректности и защищенности.
Б.2. По видам ПО:
- методики испытаний, оценки показателей, экспертизы, оценки выполнения требований к отечественным и импортным программным средствам, ОПО, пакетам прикладных программ, системам реального времени, специальному ПО, универсальному ПО, программным средствам защиты информации.[2]
Состав инструментальных средств проведения испытания программ
В состав инструментальных средств проведения испытания программного обеспечения могут входить:
- анализаторы исходных текстов программ;
- анализатор объектных кодов программ;
- программы модельных испытаний;
- программы оценки показателей качества ПО;
- программы оценки показателей безопасности ПО;
- программы экспертизы выполнения требований;
- программы интерфейса эксперта;
- программы принятия решений;
- программы расчета рисков.
Организационные вопросы проведения испытаний ПО
Оценка качества ПО КС осуществляется специалистами испытательных центров на основании соответствующих планов или договоров, а также специалистами организаций:
- разработчика (в процессе создания ПО);
- заказчика (фондодержателя) при приеме-сдаче ПО (прием в Фонд алгоритмов и программ - ФАП) и при подготовке к разработке ПО;
- изготовителя при производстве ПО;
- пользователя при купле-продаже и эксплуатации ПО, а так же сервисных организаций, сопровождающих ПО.