Описание возможностей и мотивации нарушителя
Идентификация потенциальных уязвимостей
Документирование тестов проникновения
Разработка тестов проникновения, используя идентифицированные шаблоны атак
Разработку тестов проникновения с использованием метода гипотез (предположений) о недостатках
Выполнение тестов проникновения
Анализ результатов тестов
Документирование результатов тестирования проникновения
Условия проведения тестирования проникновения
Обобщенные результаты тестирования проникновения
Детализацию результатов тестирования проникновения по отношению к каждой потенциальной уязвимости
Организации процесса разработки
Предварительного тестирования
Уточнение тестов с учетом полученных результатов
Функциональная спецификация
РАБОТЫ ПО ОЦЕНКЕ СООТВЕТСТВИЯ
АНАЛИЗ ДОКУМЕНТАЦИИ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ
РАЗРАБОТКА ТЕСТОВ ПРОНИКНОВЕНИЯ
РАЗРАБОТКА ОТЧЁТНОСТИ ПО РЕЗУЛЬТАТАМ ТЕСТИРОВАНИЯ
ПЛАНИРОВАНИЕ ТЕСТИРОВАНИЯ НА ПРОНИКНОВЕНИЕ
ПРОВЕДЕНИЕ ТЕСТИРОВАНИЯ НА ПРОНИКНОВЕНИЕ
АНАЛИЗ ПРОЦЕССА РАЗРАБОТКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ В ЧАСТИ: