Allgemeine Kriteriensicherheitsebenen: Ein Überblick über die Bewertungskriterien und Methodik
16. Aug. 2024

Das EUCC-Programm, das von der Agentur der Europäischen Union für Cybersicherheit (ENISA) geleitet wird, wurde Anfang 2024 veröffentlicht. Sie baut auf dem bereits von 17 EU-Mitgliedstaaten angewandten Rahmen für die Bewertung der gemeinsamen Kriterien SOG-IS auf.
Das System ist Teil eines umfassenderen legislativen Bemühens, Anpassung an die NIS2-Richtlinie und das Cyber-Widerstandsgesetz zur Sicherstellung einer umfassenden Einhaltung der Cyber-Sicherheit in der gesamten EU. Als erste Zertifizierungsinitiative im Rahmen des Cybersecurity Act (CSA) die EUCC die Voraussetzungen für zukünftige Programme schafft, wie zum Beispiel auf 5G-Netze (EU5G) und Cloud-Dienste (EUCS).
Zertifizierungen im Rahmen des EUCC sind für bis zu fünf Jahre gültig, mit Anforderungen an Updates, falls Änderungen im zertifizierten Produkt eintreten. Das Programm nutzt weiterhin die von SOG-IS geschaffenen technischen Domänen, wobei es sich auf hochsichere Bereiche wie Smartcards und sichere Hardware-Geräte konzentriert. Außerdem werden Maßnahmen eingeführt, um dem statischen Charakter der traditionellen Zertifizierung zu begegnen, Die Integration von Patch Management und kontinuierliche Sicherung ermöglicht schnellere Aktualisierungen und dynamischere Sicherheitswartung.
Einführung in Bewertungssicherungsstufen (EAL)
Die Wahl des richtigen EAL ist ein wesentlicher Bestandteil des Zertifizierungsprozesses der gemeinsamen Kriterien. Die Common Criteria Assurance Levels sollen eine standardisierte Methode zur Bewertung der Sicherheit von IT-Produkten bieten.
Jede Ebene bietet eine Reihe spezifischer Kriterien und Methoden, um die Sicherheitsmerkmale eines Produkts zu beurteilen von grundlegenden Funktionstests bis hin zu strengen, formalen Überprüfungsprozessen. Die sieben Ebenen der Bewertung von Kriterien (von EAL1 bis EAL7) stellen inkrementelle Schritte in der Sicherung dar, mit jeder höheren Ebene, die alle Anforderungen der unteren Ebenen umfasst und zusätzliche, strengere Kriterien hinzufügt.
Änderungen am EUCC
Das EUCC-Programm führt zwei primäre gemeinsame Kriterien für die Sicherstellung von Sicherheitsstufen ein, die sich aus dem Cybersecurity Act (CSA) ableiten: erheblich und hoch. Diese Niveaus entsprechen den bestehenden sieben Evaluierungssicherungsstufen (EAL), legen jedoch einen größeren Schwerpunkt auf dynamische Risikobewertungen und maßgeschneiderte Bewertungen auf der Grundlage spezifischer Risiken.
Das substanzielle Common Criteria Assurance Level umfasst EAL1 bis EAL3 und erfordert eine grundlegende Sicherheitsanalyse, definiert als AVA_VAN.1 oder AVA_VAN. . Auf dieser Ebene konzentriert sich der Schwerpunkt auf die Ermittlung und Abschwächung grundlegender Sicherheitslücken durch eine einfache Untersuchung und Testung. AVA_VAN.1 beinhaltet eine grundlegende Analyse mit dem Ziel, offensichtliche Sicherheitslücken aufzudecken, während AVA_VAN. enthält eine detailliertere Überprüfung, um sicherzustellen, dass das Produkt minderwertigen Angriffen und grundlegenden Bedrohungsszenarien standhalten kann.
Die hohen Common Criteria Assurance Level beinhalten EAL4 bis EAL7, die strengere Schwachstellenbewertungen beinhalten, spezifiziert als AVA_VAN.3, AVA_VAN.4 oder AVA_VAN. . Diese höheren Ebenen erfordern umfassende und ausgefeilte Testmethoden, um potenzielle Schwachstellen zu erkennen und die SicherheitsRobustheit des Produkts zu überprüfen. AVA_VAN.3 führt eine gründliche Analyse ein, um Verwundbarkeiten aufzudecken, die von Angreifern mit signifikanten Fähigkeiten und Ressourcen ausgenutzt werden könnten. weitere Erhöhung der Strenge der Bewertung, unter Einbeziehung fortgeschrittener Techniken und formeller Methoden, um das höchste Maß an Sicherheit zu gewährleisten.
Durch Unterscheidung zwischen hohen und hohen Kriterien der Sicherstellung von Kriterien das EUCC-Programm bietet einen strukturierten Ansatz für die Zertifizierung von Netzsicherheiten, der auf die unterschiedlichen Sicherheitsbedürfnisse unterschiedlicher IKT-Produkte und -Dienstleistungen abgestimmt ist. Dadurch wird sichergestellt, dass Produkte angemessene Sicherheitsstandards erfüllen, was zu einem sicheren und vertrauenswürdigen digitalen Ökosystem innerhalb der EU beiträgt.
EAL1 - Funktionell getestet
Die erste gemeinsame Bewertungssicherungsstufe (EAL1) ist die Einstiegssicherung, mit dem Ziel, zu bestätigen, dass das Ziel der Bewertung (TOE) korrekt gemäß seinen Spezifikationen funktioniert. Dieses Niveau erfordert minimale Bewertungsbemühungen, wodurch es sich für Produkte eignet, bei denen Sicherheitsbedrohungen als gering empfunden werden.
Schlüsselkriterien und Methodologie
Die Evaluierung bei EAL1 basiert auf den funktionalen und Schnittstellenspezifikationen des Entwicklers. Ziel ist es, sicherzustellen, dass die TOE wie vorgesehen funktioniert, ohne tief in ihre interne Arbeitsweise einzugreifen. Unabhängige Tests werden durchgeführt, um zu überprüfen, ob die Sicherheitsfunktionen wie im Security Target (ST) beschrieben funktionieren. Dieser Test ist unkompliziert und konzentriert sich auf die Überprüfung der grundlegenden Funktionalität der Sicherheitsfunktionen. Eine grundlegende Schwachstellenanalyse wird durchgeführt, um offensichtliche Sicherheitslücken zu identifizieren. Dies erfordert eine flüchtige Untersuchung, um offensichtliche Schwachstellen aufzudecken, die die Sicherheit der TOE gefährden könnten.
Bei dieser gemeinsamen Kriterien Bewertungssicherungsstufe gibt es keine spezifischen Anforderungen an den Entwicklungsprozess oder die Umwelt. Der Schwerpunkt liegt auf der Gewährleistung der Vollständigkeit und Klarheit des Sicherheitsziels und der funktionalen Spezifikationen, zusammen mit einer grundlegenden Schwachstellenanalyse zur Erkennung offensichtlicher Sicherheitslücken.
EAL2 - Strukturell getestet
Diese gemeinsame Bewertungsgarantiestufe enthält einen detaillierteren Überblick über die Design- und Entwicklungsdokumentation des TOE. Es ist für Umgebungen geeignet, die ein gemäßigtes Maß an unabhängiger Sicherheit erfordern.
Bei EAL2 erfordert die Evaluierung die Prüfung des Quellcodes und der Systemarchitektur, um die Implementierung von Sicherheitsfunktionen zu bestätigen, mit einer gründlicheren Analyse im Vergleich zu EAL1. Unabhängige Test- und Sicherheitsanalysen sind auf dieser Ebene ebenfalls eingehender und zielen darauf ab, Sicherheitslücken aufzudecken, die möglicherweise nicht sofort sichtbar sind.
Die Entwicklungsumgebung und die in der TOE implementierten Sicherheitsfunktionen werden überprüft. Die Evaluierung der Prozesse und Kontrollen sichert die sichere Entwicklung des Produkts. Konfigurationsmanagement und sichere Lieferabläufe werden ausgewertet, um sicherzustellen, dass sie den Sicherheitsstandards entsprechen. Dies bedeutet, dass überprüft wird, ob das Produkt sicher verwaltet und ausgeliefert wird, um unbefugte Änderungen zu verhindern.
EAL3 - Methodisch getestet und geprüft
EAL3 beinhaltet systematische Tests und eine detaillierte Analyse des Entwicklungsprozesses. Diese Ebene konzentriert sich auf die Umsetzung und architektonische Gestaltung zur Ermittlung potenzieller Sicherheitsprobleme.
Die Common Criteria Evaluation Assurance Level EAL3 beinhaltet systematische Tests, um zu überprüfen, ob die TOE wie vorgesehen arbeitet und die Sicherheitsfunktionen korrekt implementiert sind. Eine gründliche Analyse der detaillierten Konstruktions- und Architekturdokumente ist abgeschlossen, einschließlich einer eingehenden Überprüfung der Integration der Sicherheitsfunktionen in die Gesamtarchitektur.
Unabhängige Tests können potenzielle Sicherheitsprobleme identifizieren – diese Tests sind strenger und gründlicher als ein niedrigeres Niveau der Common Criteria Evaluation Assurance Levels. Die Entwicklungsumgebung wird evaluiert, um sicherzustellen, dass sie sich an sichere Design- und Entwicklungspraktiken hält. Dazu gehört die Überprüfung, ob die bestehenden Verfahren und Kontrollen ausreichen, um ein sicheres Produkt zu entwickeln.
Bei dieser gemeinsamen Kriterien Bewertungssicherungsstufe, ist es entscheidend, das Konfigurationsmanagement und die sichere Handhabung des TOE während seines gesamten Lebenszyklus zu überprüfen, um die Sicherheit des Produkts von der Entwicklung bis zur Bereitstellung und Wartung zu gewährleisten.
Die Zuordnung der wesentlichen und hohen gemeinsamen Kriterien zur Sicherungsstufe. Quelle: Freepik
EAL4 - methodisch gestaltet, getestet und überprüft
Das vierte gemeinsame Kriterien-Assurance Level unterstreicht die umfassende Prüfung und Formalisierung des Entwicklungsprozesses. Dieses Niveau ist für Produkte geeignet, die ein höheres Maß an Sicherheit erfordern und zunehmenden Bedrohungen der Cybersicherheit ausgesetzt sind.
EAL4 konzentriert sich auf das umfassende Testen und Überprüfen der Sicherheitsarchitektur. Dazu gehört eine detaillierte Prüfung des sicherheitspolitischen Modells und der Sicherheitsarchitektur des TOE. Unabhängige Tests werden in einer kontrollierten Umgebung durchgeführt, um die Sicherheitsfunktionen zu überprüfen.
Eine rigorose Entwicklungsprozessanalyse, einschließlich Konfigurationsmanagement und Lebenszyklusunterstützung, stellt sicher, dass das Produkt entwickelt wird. Eine gründliche Schwachstellenbewertung wird durchgeführt, einschließlich einer Analyse möglicher verdeckter Kanäle, um das Produkt zu untersuchen und ausnutzbare Schwachstellen gründlich zu mildern.
EAL5 - Halbformell konzipiert und getestet
EAL5 erfordert halbformale Designbeschreibungen und strenge Entwicklungsabläufe, die es für hochsichere Systeme mit dem Potenzial für anspruchsvolle Angriffe geeignet machen.
Diese Common Criteria Evaluation Assurance Level betont die Überprüfung des Designs durch semi-formale Methoden.
Um Robustheit zu gewährleisten, werden umfassende Sicherheitsanalysen und ausgefeilte unabhängige Tests durchgeführt. Eine detaillierte Prüfung des Konfigurationsmanagements und sichere Lieferabläufe stellen sicher, dass das Produkt sicher verwaltet und geliefert wird.
Eine rigorose Analyse der Sicherheitsfunktionen des TOE und deren Umsetzung gegen die halbformalen Designbeschreibungen wird durchgeführt, bestätigen, dass die Sicherheitsmechanismen korrekt implementiert sind und wie beabsichtigt funktionieren.
EAL6 - Halbverifiziertes Design und getestet
EAL6 beinhaltet hochgradige Sicherheitstechnik und formale Methoden zur Designprüfung, die sich für Umgebungen eignet, die mit erheblichen Sicherheitsbedrohungen konfrontiert sind, die hohe Sicherheit erfordern.
EAL6 konzentriert sich auf halbformale und formale Überprüfungstechniken zur Gewährleistung der Sicherheit.
Umfangreiche Tests, einschließlich eingehender Verwundbarkeitsanalysen und Penetrationstests, werden durchgeführt. Ein formales Modell der Sicherheitspolitik und die Überprüfung des Entwurfs und der Umsetzung gegen dieses Modell sind erforderlich. Damit wird sichergestellt, dass die Sicherheitsfunktionen korrekt spezifiziert und implementiert sind.
Eine gründliche Überprüfung der Entwicklungs-, Wartungs- und Betriebsverfahren ist von entscheidender Bedeutung, um eine konsistente Sicherheit zu gewährleisten. Dazu gehört zu überprüfen, ob die Prozesse und Kontrollen ausreichen, um die Sicherheit des Produkts während des gesamten Lebenszyklus zu gewährleisten.
EAL7 - Formell verifiziertes Design und getestet
EAL7 ist die höchste Stufe der Bewertung von Kriterien für die Bewertung von Bewertungen, die formale Methoden für die Planung und Durchführung erfordern. Dieses Niveau eignet sich für extrem risikoreiche Umgebungen, in denen höchste Sicherheit von entscheidender Bedeutung ist.
EAL7 konzentriert sich auf die formale Überprüfung der Sicherheitsfunktionen der TOE. Form- und mathematisch verifizierte Gestaltung und Implementierung stellen sicher, dass die Sicherheitsfunktionen korrekt spezifiziert und implementiert sind.
Erforderlich ist ein umfassendes sicherheitspolitisches Modell, das formell überprüft wird, um sicherzustellen, dass die Sicherheitsfunktionen korrekt spezifiziert und umgesetzt werden.
Strenge und erschöpfende Tests umfassen formale Überprüfungsmethoden und ausgefeilte Schwachstellenanalysen. Eine detaillierte und systematische Überprüfung des Lebenszyklus des TOE einschließlich Entwicklung, Wartung und Betriebsabläufe wird durchgeführt, um eine konsistente und kontinuierliche Sicherheit zu gewährleisten. Dazu gehört zu überprüfen, ob die Prozesse und Kontrollen ausreichen, um die Sicherheit des Produkts während des gesamten Lebenszyklus zu gewährleisten.
Summary
Abschließend möchte ich sagen, dass wir uns in der Lage sehen, uns in der Lage zu versetzen Das Verständnis der Bewertungsniveaus der gemeinsamen Kriterien und ihrer entsprechenden Kriterien im Rahmen des EUCC-Schemas ist für IT-Fachleute, die die Sicherheit ihrer Produkte gewährleisten wollen, von entscheidender Bedeutung. Durch die Einhaltung dieser strukturierten Bewertungsprozesse Organisationen können ein höheres Maß an Sicherheit erreichen und zu einem sicheren und vertrauenswürdigen digitalen Ökosystem innerhalb der EU beitragen.
Von EAL1 Basisfunktionstests bis hin zu EAL7 formalen und erschöpfenden Prüfprozessen jede Ebene baut auf der vorherigen auf und fügt strengere Kriterien und Methoden hinzu, um eine robuste Sicherheit zu gewährleisten. Die Zuordnung der wesentlichen und hohen gemeinsamen Kriterien durch das EUCC-Programm verbessert den Bewertungsprozess weiter. Sicherstellen, dass IKT-Produkte den höchsten Anforderungen an Cybersicherheit genügen.
Wie kann QIMA helfen?
Wenn Sie vernetzte Produkte entwickeln, herstellen oder pflegen und Unterstützung mit Cyber-Security-Tests benötigen, Evaluation, Compliance oder Zertifizierung, QIMA kann Ihnen helfen.
Kontaktieren Sie uns, um Ihre Cybersicherheitsanforderungen zu besprechen.


