2. Оценка результатов выполненных тестов

2. Оценка результатов выполненных тестов.

2.1. Если по результатам выполнения тестов результаты реализации всех тестов являются положительными (обозначены зеленым цветом), обновление безопасности является безопасным и его установка возможна.

2.2. Если по результатам выполнения тестов результаты реализации одного или более тестов являются потенциально опасными (обозначены желтым цветом) и ни один из тестов не являются опасными (не обозначен красным цветом), обновление безопасности может быть установлено при определенных ограничениях.

Ограничения определяются исследователем по результатам тестирования и могут быть уточнены оператором информационной системы с учетом особенностей ее архитектуры и функционирования.

2.3. Если по результатам выполнения тестов результаты реализации одного или более тестов являются опасными (обозначены красным цветом), обновление безопасности устанавливать не рекомендуется.

По результатам тестирования обновлений безопасности могут быть сделаны выводы, указанные в таблице 1.

Таблица 1

Сверка идентичности обновлений, полученных из разных источников (Т001)

Проверка подлинности обновлений (Т002)

Антивирусный контроль обновлений (Т003)

Поиск опасных конструкций (Т004)

Мониторинг активности обновлений в среде функционирования (Т005)

Ручной анализ обновления (Т006)

1

2

3

4

5

6

Обновления идентичны

Установлена подлинность обновлений

Не выявлены признаки вредоносной активности

Опасные конструкции не найдены

Не выявлено признаков недекларированных возможностей

Наличие недекларированных возможностей опровергнуто

Выявлены различия, объяснены исследователем и не вызывают опасности

Обновления не прошли проверку подлинности

Признаки вредоносной активности выявлены, сигнатура вредоносного программного обеспечения не определена

Найдены потенциально опасные конструкции, идентифицировать назначение которых не удалось

Найдены признаки недекларированных возможностей, идентифицировать назначение которых не удалось

Выявлены недекларированные возможности без деструктивного функционала

Выявлены различия, идентифицировать назначение которых не удалось

Признаки вредоносной активности выявлены, сигнатура вредоносного программного обеспечения определена

Опасные конструкции найдены

Найдены признаки недекларированных возможностей

Выявлены недекларированные возможности с неустановленным функционалом

Выявлены признаки недекларированных возможностей

Выявлены недекларированные возможности