AKIT
English Eesti

residual vulnerability

jääknõrkus

olemus
CC, ISO/IEC 15408:
nõrkus, mida ei saa hindamisobjekti käituskeskkonnas
ära kasutada, kuid mida saab
funktsionaalsete turvanõuete rikkumiseks kasutada
ründaja, kelle ründepotentsiaal on suurem
selle keskkonna puhul eeldatavast
=
weakness that cannot be exploited in the operational environment for the TOE, but that could be used to violate the SFRs by an attacker with greater attack potential than is anticipated in the operational environment for the TOE

ülevaateid
https://www.fmv.se/globalassets/csec/tolkningar/scheme-note-22---vulnerability-assessment-1.24.pdf

https://www.cs.colostate.edu/~malaiya/635/09/com&security_darticle.pdf

https://www.emvco.com/wp-content/uploads/2017/04/EMVCo-SEWG-14-P02-V5-1_EMVCo_Security_Evaluation_Process_20160725082101992.pdf

vt ka
- jääkrisk