Níveis comuns de critérios de garantia: Uma visão geral dos critérios de avaliação e metodologia

16 de ago. de 2024

Common Criteria Assurance Levels

O regime EUCC, liderado pela Agência Europeia para a Segurança Virtual (ENISA), foi libertado no início de 2024. Desenvolve o quadro de avaliação dos critérios comuns SOG-IS já utilizado por 17 Estados-Membros da UE.

O regime faz parte de um esforço legislativo mais vasto, alinhar com a Directiva NIS2 e o Cyber Resilience Act para garantir uma conformidade abrangente com a cibersegurança em toda a UE. Como primeira iniciativa de certificação ao abrigo do Quadro de Segurança Virtual (CSA) (CSA), o EUCC estabelece as condições para futuros regimes, tais como os que se concentram nas redes 5G (EU5G) e nos serviços em nuvem (EUCS).

As certificações no âmbito da EUCC são válidas por até cinco anos, com requisitos para actualizações caso ocorram alterações no produto certificado. O sistema continua a utilizar domínios técnicos estabelecidos pelo SOG-IS, com foco em áreas de alta segurança, como smartcards e dispositivos de hardware seguros. Ele também introduz medidas para abordar a natureza estática da certificação tradicional, incorporando a gestão de patch e continuidade de garantia em curso, permitindo atualizações mais rápidas e uma manutenção de segurança mais dinâmica.

Introdução aos Níveis de Garantia de Avaliação (EAL)

A escolha da EAL certa é uma parte fundamental do processo de certificação dos critérios comuns. Os níveis de garantia de critérios comuns são projetados para fornecer um método padronizado para avaliar a segurança dos produtos de TI.

Cada nível oferece um conjunto específico de critérios e metodologias para avaliar as características de segurança de um produto, desde testes básicos de funcionalidade até processos de verificação rigorosos e formais. Os sete critérios comuns de avaliação dos níveis de garantia (da EAL1 à EAL7) representam passos incrementais garantidos, com cada nível mais alto englobando todos os requisitos dos níveis mais baixos e adicionando critérios adicionais e mais rigorosos.

Alterações com o EUCC

O sistema EUCC introduz dois principais critérios comuns de garantia decorrentes da lei sobre segurança cibernética (CSA): substanciais e elevados. Estes níveis correspondem aos sete Níveis de Garantia de Avaliação (REA) existentes, mas colocam uma maior ênfase em avaliações de risco dinâmicas e avaliações específicas baseadas em riscos específicos.

O Nível de Garantia de Critérios Comuns engloba EAL1 a EAL3 e requer análise de vulnerabilidade básica, definida como AVA_VAN.1 ou AVA_VAN. A este nível, o foco é na identificação e mitigação de vulnerabilidades fundamentais de segurança através de um exame e teste simples. AVA_VAN.1 envolve uma análise básica destinada a descobrir óbvias falhas de segurança, enquanto AVA_VAN. inclui uma revisão mais detalhada para garantir que o produto possa suportar ataques de baixa habilidade e cenários de ameaça básicos.

O alto nível de garantia de critérios comuns inclui EAL4 a EAL7, que envolve avaliações de vulnerabilidades mais rigorosas, especificadas como AVA_VAN.3, AVA_VAN.4, ou AVA_VAN. . Estes níveis mais elevados exigem métodos de teste abrangentes e sofisticados para identificar potenciais vulnerabilidades e verificar a robustez de segurança do produto. AVA_VAN.3 introduz uma análise completa para descobrir vulnerabilidades que podem ser exploradas por invasores com habilidades e recursos significativos. AVA_VAN.4 e AVA_VAN. aumenta ainda mais o rigor da avaliação, incorporando técnicas avançadas e métodos formais para garantir os mais elevados níveis de segurança de segurança.

Através da diferenciação entre níveis de garantia de critérios comuns substanciais e elevados. o sistema EUCC proporciona uma abordagem estruturada à certificação de cibersegurança que está alinhada com as diferentes necessidades de segurança de diferentes produtos e serviços TIC. Isto garante que os produtos cumprem as normas de segurança adequadas, contribuindo para um ecossistema digital seguro e fiável na UE.

FAL1 - Testado Funcionalmente

O primeiro Nível de Garantia de Avaliação de Critérios Comuns (EAL1) é a garantia de entrada, focando em confirmar que o Alvo da Avaliação (TOE) funciona corretamente de acordo com suas especificações. Este nível envolve um esforço mínimo de avaliação, tornando-o adequado para produtos onde as ameaças à segurança são vistas como baixas.

Principais critérios e metodologia

A avaliação no EAL1 é baseada nas especificações funcionais e da interface fornecidas pelo desenvolvedor. O objectivo é assegurar que o TOE funcione como se pretende, sem aprofundar o seu funcionamento interno. Testes independentes são conduzidos para verificar se as funções de segurança funcionam conforme descrito no Alvo de Segurança (ST). Este teste é simples e se concentra em verificar a funcionalidade básica dos recursos de segurança. Uma análise de vulnerabilidades básica é realizada para identificar óbvias falhas de segurança. Isto implica um exame superficial para detectar quaisquer vulnerabilidades flagrantes que possam comprometer a segurança da TOE.

Neste nível de garantia da avaliação de critérios comuns, não existem requisitos específicos para o processo de desenvolvimento ou para o ambiente. A ênfase é colocada na garantia da completude e clareza do Alvo de Segurança e das especificações funcionais, juntamente com uma análise básica de vulnerabilidade para identificar óbvias falhas de segurança.

format@@0 EAL2 - Structurally testted

Este Nível de Garantia de Avaliação de Critérios Comum inclui uma revisão mais detalhada da documentação de design e desenvolvimento da TOE. É adequado para ambientes que exijam um nível moderado de segurança garantida de forma independente.

Na EAL2, a avaliação requer um exame do código-fonte e da arquitetura do sistema para confirmar a implementação de funções de segurança, envolvendo uma análise mais aprofundada em comparação com o EAL1. Os testes independentes e a análise de vulnerabilidades também são mais completos a este nível. O teste visa descobrir problemas de segurança que podem não ser imediatamente visíveis.

O ambiente de desenvolvimento e os recursos de segurança implementados na TOE são controlados. A avaliação dos processos e dos controlos em vigor garante o desenvolvimento seguro do produto. O gerenciamento de configuração e procedimentos de entrega seguros são avaliados para garantir que atendem aos padrões de segurança. Isto implica verificar se o produto é gerido e entregue de forma segura para evitar modificações não autorizadas.

EAL3 - Testado metodicamente e verificado

O EAL3 envolve testes sistemáticos e uma análise pormenorizada do processo de desenvolvimento. Este nível concentra-se na implementação e no design arquitetônico para identificar potenciais problemas de segurança.

O Nível de Garantia de Avaliação de Critérios Comuns EAL3 envolve testes sistemáticos para verificar se o TOE funciona como pretendido e se as funções de segurança são implementadas corretamente. Está concluída uma análise minuciosa dos documentos de concepção e arquitectura detalhados, incluindo uma revisão aprofundada da forma como as funções de segurança são integradas na arquitectura global.

Testes de vulnerabilidade independentes podem identificar possíveis problemas de segurança – este teste é mais rigoroso e minucioso do que os níveis de garantia de avaliação de critérios comuns. O ambiente de desenvolvimento é avaliado de modo a garantir que adira a práticas de concepção e desenvolvimento. Isto inclui a verificação de que os processos e controlos em vigor são suficientes para desenvolver um produto seguro.

Neste Nível de Garantia de Critérios Comuns é crucial verificar a gestão de configuração e a manipulação segura do TOE durante todo o seu ciclo de vida para garantir a segurança do produto, desde o desenvolvimento até a implantação e manutenção.

O mapeamento do esquema EUCC de critérios substanciais e de alto nível comuns de níveis de garantia. Fonte: Freepik

EAL4 - Methodicalmente Designado, testado e Revisado

O quarto nível de garantia de avaliação dos critérios comuns enfatiza amplos testes e formalização do processo de desenvolvimento. Este nível é adequado para produtos que requerem um nível de segurança mais elevado e estão sujeitos a ameaças crescentes de cibersegurança.

A EAL4 concentra-se em testes extensivos e na revisão da arquitectura de segurança. Isto inclui uma análise pormenorizada do modelo de política de segurança e da arquitectura de segurança da TOE. Os testes independentes são conduzidos num ambiente controlado para verificar as funções de segurança.

Uma análise rigorosa do processo de desenvolvimento, incluindo a gestão de configuração e o suporte ao ciclo de vida, garante que o produto seja desenvolvido com segurança. É levada a cabo uma avaliação exaustiva da vulnerabilidade, incluindo uma análise de potenciais canais encobertos, para examinar cuidadosamente o produto e mitigar vulnerabilidades exploráveis.

EAL5 - Semi-formalmente projetado e testado

O programa EAL5 requer descrições semi-formais de design e procedimentos de desenvolvimento rigorosos, tornando-o adequado para sistemas de alta garantia com potencial para ataques sofisticados.

Este Nível de Garantia de Avaliação de Critérios Comuns enfatiza a verificação do design por métodos semi-formais. Especificações de design semi formal fornecem descrições inequívocas das funções de segurança.

Análises abrangentes de vulnerabilidade e ensaios independentes sofisticados são realizados para garantir a robustez. Uma análise detalhada dos procedimentos de gestão de configuração e entrega segura garante que o produto seja gerido e entregue de forma segura.

Uma análise rigorosa das funções de segurança da TOE e sua implementação contra as descrições de design semi-formal é realizada, confirmar que os mecanismos de segurança estão a ser correctamente implementados e funcionam como pretendido.

EAL6 - Design semi-formalmente verificado e testado

EAL6 envolve engenharia de segurança de alto nível e métodos formais para verificação de design. Este nível é adequado para ambientes que enfrentam ameaças de segurança significativas que requerem alta segurança.

A EAL6 concentra-se em técnicas de verificação semiformais e formais para garantir a segurança. Especificações semi formais e formais de design descrevem minuciosamente as funções de segurança e suas interações.

Os testes extensivos, incluindo análises aprofundadas de vulnerabilidade e testes de penetração, são realizados. É necessário um modelo formal de política de segurança e a verificação da concepção e implementação com base neste modelo. Isso garante que as funções de segurança sejam corretamente especificadas e implementadas.

Uma revisão profunda do desenvolvimento, da manutenção e dos procedimentos operacionais é essencial para garantir uma segurança consistente. Isto implica verificar se os processos e controlos são suficientes para manter a segurança do produto ao longo de todo o seu ciclo de vida.

EAL7 - Design formalmente verificado e testado

EAL7 é o mais alto nível de avaliação de critérios comuns, exigindo métodos formais de verificação de design e implementação. Este nível é adequado para ambientes de alto risco, onde a máxima segurança é crucial.

A EAL7 concentra-se na verificação formal das funções de segurança do TOE. Design e implementação previamente verificados e matematicamente garantem que as funções de segurança sejam corretamente especificadas e implementadas.

É necessário um modelo abrangente de política de segurança que seja formalmente verificado, garantindo que as funções de segurança sejam correctamente especificadas e implementadas.

Os testes rigorosos e exaustivos incluem métodos formais de verificação e análises sofisticadas de vulnerabilidade. Uma revisão detalhada e sistemática do ciclo de vida da TOE, incluindo desenvolvimento, manutenção e procedimentos operacionais, é realizada para garantir uma segurança consistente e contínua. Isto implica verificar se os processos e controlos são suficientes para manter a segurança do produto ao longo de todo o seu ciclo de vida.

Summary

Em conclusão, compreender os níveis de garantia de avaliação dos critérios comuns e os respectivos critérios ao abrigo do regime EUCC é essencial para os profissionais das TI que procuram garantir a segurança dos seus produtos. Ao aderir a esses processos estruturados de avaliação, as organizações podem alcançar níveis de garantia mais elevados e contribuir para um ecossistema digital seguro e fiável na UE.

Do teste básico de funcionalidade do EAL1 para os processos de verificação formal e exaustivo da EAL7, cada nível baseia-se no anterior, acrescentando critérios e metodologias mais rigorosos para garantir uma segurança robusta. O mapeamento do sistema EUCC de critérios substanciais e de alto nível comuns de nível de garantia reforça ainda mais o processo de avaliação. garantindo que os produtos TIC cumpram os mais altos padrões de cibersegurança.

Como a QIMA pode ajudar?

Se você estiver desenvolvendo, fabricar ou mantendo produtos conectados e precisar de suporte com teste de cibersegurança, avaliação, conformidade ou certificação, QIMA pode lhe ajudar.

Entre em contato para discutir suas necessidades de cibersegurança.

Artigos relacionados