Articulo de referencia

Nivel de garantía de evaluación

El Nivel de Garantía de Evaluación ( EAL1 a EAL7 ) de un producto o sistema informático es una calificación numérica que se asigna tras completar una evaluación de seguridad seg...

El Nivel de Garantía de Evaluación ( EAL1 a EAL7 ) de un producto o sistema informático es una calificación numérica que se asigna tras completar una evaluación de seguridad según los Criterios Comunes , un estándar internacional vigente desde 1999. Los niveles de garantía más altos reflejan los requisitos adicionales que deben cumplirse para obtener la certificación de los Criterios Comunes. El objetivo de estos niveles superiores es brindar mayor confianza en que las principales características de seguridad del sistema se implementan de forma fiable. El nivel EAL no mide la seguridad del sistema en sí, sino que simplemente indica el nivel en el que se evaluó.

Para obtener un nivel de certificación EAL específico, el sistema informático debe cumplir con requisitos de garantía concretos . La mayoría de estos requisitos incluyen documentación de diseño, análisis de diseño, pruebas funcionales o pruebas de penetración. Los niveles EAL superiores requieren documentación, análisis y pruebas más detalladas que los inferiores. Generalmente, obtener una certificación EAL superior es más costoso y requiere más tiempo que obtener una inferior. El número EAL asignado a un sistema certificado indica que el sistema ha cumplido con todos los requisitos de ese nivel.

Si bien todos los productos y sistemas deben cumplir los mismos requisitos de garantía para alcanzar un nivel determinado, no es necesario que cumplan los mismos requisitos funcionales . Las características funcionales de cada producto certificado se establecen en el documento de Objetivo de Seguridad , diseñado específicamente para la evaluación de dicho producto. Por lo tanto, un producto con un EAL más alto no es necesariamente más seguro en una aplicación concreta que uno con un EAL más bajo, ya que pueden tener listas de características funcionales muy diferentes en sus Objetivos de Seguridad. La idoneidad de un producto para una aplicación de seguridad específica depende de la medida en que las características enumeradas en su Objetivo de Seguridad cumplan los requisitos de seguridad de la aplicación. Si los Objetivos de Seguridad de dos productos contienen las características de seguridad necesarias, el EAL más alto debería indicar que el producto es más fiable para esa aplicación.

Niveles de garantía

EAL1: Probado funcionalmente

EAL1 es aplicable cuando se requiere cierta confianza en el correcto funcionamiento, pero las amenazas a la seguridad no se consideran graves. Resultará útil cuando se requiera una garantía independiente para respaldar la afirmación de que se ha actuado con la debida diligencia en la protección de información personal o similar. EAL1 proporciona una evaluación del TOE (Objetivo de Evaluación) tal como se proporciona al cliente, incluyendo pruebas independientes conforme a una especificación y un examen de la documentación de orientación proporcionada. Se prevé que una evaluación EAL1 pueda realizarse con éxito sin la asistencia del desarrollador del TOE y con un coste mínimo. Una evaluación de este nivel debería proporcionar evidencia de que el TOE funciona de manera coherente con su documentación y que proporciona una protección eficaz contra las amenazas identificadas.

EAL2: Probado estructuralmente

EAL2 requiere la cooperación del desarrollador en cuanto a la entrega de información de diseño y resultados de pruebas, pero no debería exigirle un esfuerzo mayor del que sea compatible con las buenas prácticas comerciales. Por lo tanto, no debería requerir una inversión sustancialmente mayor de tiempo ni de costes. EAL2 es aplicable en aquellas circunstancias en las que los desarrolladores o usuarios requieren un nivel de seguridad independiente de bajo a moderado, en ausencia de la disponibilidad inmediata del registro completo de desarrollo. Esta situación puede presentarse al proteger sistemas heredados.

EAL3: Probado y verificado metódicamente

EAL3 permite a un desarrollador concienzudo obtener la máxima garantía de seguridad en la fase de diseño sin alterar sustancialmente las buenas prácticas de desarrollo existentes. EAL3 es aplicable en aquellos casos en que los desarrolladores o usuarios requieren un nivel moderado de seguridad con garantía independiente y una investigación exhaustiva del TOE y su desarrollo sin necesidad de una reingeniería sustancial.

EAL4: Diseñado, probado y revisado metódicamente.

EAL4 permite a los desarrolladores obtener la máxima seguridad gracias a una ingeniería de seguridad positiva basada en buenas prácticas de desarrollo comercial que, si bien son rigurosas, no requieren conocimientos especializados, habilidades ni otros recursos sustanciales. EAL4 es el nivel más alto en el que resulta económicamente viable adaptarlo a una línea de productos existente. Por lo tanto, EAL4 es aplicable en aquellos casos en los que los desarrolladores o usuarios requieren un nivel de seguridad de moderado a alto, con garantía independiente, en los sistemas de gestión de equipos (TOE) convencionales y están dispuestos a asumir costes adicionales de ingeniería específicos para la seguridad.

Los sistemas operativos comerciales que proporcionan características de seguridad convencionales basadas en el usuario se evalúan normalmente en EAL4. Ejemplos con certificado caducado son AIX , [ 1 ] HP-UX , [ 1 ] Oracle Linux , NetWare , Solaris , [ 1 ] SUSE Linux Enterprise Server 9 , [ 1 ] [ 2 ] SUSE Linux Enterprise Server 10 , [ 3 ] Red Hat Enterprise Linux 5 , [ 4 ] [ 5 ] Windows 2000 Service Pack 3, Windows 2003 , [ 1 ] [ 6 ] Windows XP , [ 1 ] [ 6 ] Windows Vista , [ 7 ] [ 8 ] Windows 7 , [ 1 ] [ 9 ] Windows Server 2008 R2 , [ 1 ] [ 9 ] z/OS versión 2.1 y z/VM versión 6.3. [ 1 ]

Los sistemas operativos que proporcionan seguridad multinivel se evalúan como mínimo en EAL4. Ejemplos con certificado activo incluyen SUSE Linux Enterprise Server 15 (EAL 4+). [ 10 ] Ejemplos con certificado caducado son Trusted Solaris , Solaris 10 Release 11/06 Trusted Extensions , [ 11 ] una versión temprana de XTS-400 , VMware ESXi versión 4.1, [ 12 ] 3.5, 4.0, AIX 4.3, AIX 5L, AIX 6, AIX7, Red Hat 6.2 y SUSE Linux Enterprise Server 11 (EAL 4+). vSphere 5.5 Update 2 no alcanzó el nivel EAL4+; era un EAL2+ y se certificó el 30 de junio de 2015.

EAL5: Diseñado y probado de forma semiformal.

EAL5 permite a los desarrolladores obtener la máxima garantía de seguridad mediante prácticas de desarrollo comercial rigurosas, complementadas con la aplicación moderada de técnicas especializadas. Es probable que este tipo de entorno se diseñe y desarrolle con el objetivo de alcanzar la garantía EAL5. Es probable que los costes adicionales derivados de los requisitos de EAL5, en comparación con un desarrollo riguroso sin la aplicación de técnicas especializadas, no sean elevados. Por lo tanto, EAL5 es aplicable en aquellos casos en los que los desarrolladores o usuarios requieren un alto nivel de seguridad con garantía independiente en un desarrollo planificado y necesitan un enfoque de desarrollo riguroso sin incurrir en costes excesivos derivados de técnicas especializadas de ingeniería de seguridad.

Numerosos dispositivos de tarjetas inteligentes han sido evaluados en EAL5, al igual que dispositivos de seguridad multinivel como el Tenix Interactive Link. XTS-400 (STOP 6) es un sistema operativo de propósito general que ha sido evaluado en EAL5 aumentado.

LPAR en IBM System z cuenta con la certificación EAL5. [ 13 ]

EAL6: Diseño verificado semiformalmente y probado

EAL6 permite a los desarrolladores obtener una alta garantía mediante la aplicación de técnicas de ingeniería de seguridad en un entorno de desarrollo riguroso, con el fin de producir un TOE (Entorno Operativo Total) de primera calidad para proteger activos de alto valor contra riesgos significativos. Por lo tanto, EAL6 es aplicable al desarrollo de TOE de seguridad para su uso en situaciones de alto riesgo, donde el valor de los activos protegidos justifica los costos adicionales.

El RTOS INTEGRITY-178B de Green Hills Software ha sido certificado como EAL6 aumentado. [ 1 ]

El kernel HongMeng de Huawei ha sido certificado como EAL6 aumentado. [ 14 ]

EAL7: Diseño verificado formalmente y probado.

EAL7 es aplicable al desarrollo de TOE de seguridad para su aplicación en situaciones de riesgo extremadamente alto y/o donde el alto valor de los activos justifica los costos más elevados.

La aplicación práctica de EAL7 se limita actualmente a los TOE con funcionalidades de seguridad muy específicas que se prestan a un análisis formal exhaustivo. El sistema operativo ProvenCore, desarrollado por ProvenRun, fue certificado EAL7 en 2019 por la ANSSI . [ 15 ] El dispositivo Tenix Interactive Link Data Diode, el Sentyron Data Diode (dispositivo de comunicaciones de datos unidireccional) y el Arbit Cyber ​​Defence Systems Data Diode 10GbE afirmaron haber sido evaluados en EAL7 aumentado (EAL7+). [ 16 ]

Implicaciones de los niveles de garantía

Técnicamente hablando, un EAL más alto no significa ni más ni menos que la evaluación cumplió con un conjunto más riguroso de requisitos de garantía de calidad . A menudo se asume que un sistema que alcanza un EAL más alto proporcionará sus funciones de seguridad de manera más confiable (y el análisis y las pruebas externas requeridas, realizadas por expertos en seguridad, constituyen una evidencia razonable en este sentido), pero existen pocas o ninguna evidencia publicada que respalde esta suposición.

Impacto en el costo y el cronograma

En 2006, la Oficina de Responsabilidad Gubernamental de los Estados Unidos publicó un informe sobre las evaluaciones de Criterios Comunes que resumía una serie de costos y plazos reportados para las evaluaciones realizadas en los niveles EAL2 a EAL4.

Rango de tiempos de finalización y costos para las evaluaciones de Criterios Comunes en los niveles EAL2 a EAL4.

Entre mediados y finales de la década de 1990, los proveedores informaron haber gastado entre 1 millón y 2,5 millones de dólares estadounidenses en evaluaciones comparables a EAL4. No se han publicado informes sobre el costo de las diversas evaluaciones de seguridad de Microsoft Windows .

Aumento de los requisitos de inglés como lengua extranjera

En algunos casos, la evaluación puede ampliarse para incluir requisitos de garantía que superen los mínimos exigidos para un Nivel de Aceptación de la Evaluación (EAL) específico. Oficialmente, esto se indica añadiendo la palabra « ampliado» después del número de EAL y, por lo general, una lista de códigos que especifican los requisitos adicionales. Como forma abreviada, los proveedores suelen añadir simplemente un signo más (como en EAL4+ ) para indicar los requisitos ampliados.

notación EAL

Los estándares de Criterios Comunes designan los Niveles de Alfabetización Educativa (EAL) como se muestra en este artículo: el prefijo "EAL" concatenado con un dígito del 1 al 7 (Ejemplos: EAL1, EAL3, EAL5). En la práctica, algunos países colocan un espacio entre el prefijo y el dígito (EAL 1, EAL 3, EAL 5). El uso de un signo más para indicar la ampliación es una abreviatura informal utilizada por los proveedores de productos (EAL4+ o EAL 4+).

Referencias

  1. 1 2 3 4 5 6 7 8 9 10 "Lista de productos certificados según los Criterios Comunes" . Archivado del original el 31/12/2013 . Recuperado el 28/04/2008 .
  2. "Informe de certificación para SUSE Linux Enterprise Server 9" (PDF) . Archivado del original (PDF) el 23/09/2015 . Consultado el 28/04/2008 .
  3. "Certificado EAL4 de SUSE Linux Enterprise Server 10" . Archivado del original el 22 de mayo de 2008. Consultado el 28 de abril de 2008 .
  4. "Certificado EAL4 de Red Hat Enterprise Linux versión 5" . Archivado del original el 19 de junio de 2007. Consultado el 16 de junio de 2007 .
  5. "Portal de clientes de Red Hat" .
  6. 1 2 Productos de la plataforma Windows que obtienen la certificación Common Criteria EAL 4. Archivado el 20 de abril de 2006 en Wayback Machine.
  7. Myers, Tim. "Windows Vista y Windows Server 2008 cuentan con la certificación Common Criteria en EAL4+" . Microsoft . Consultado el 15 de mayo de 2013 .
  8. "Esquema de evaluación y validación de criterios comunes de la Alianza Nacional para la Garantía de la Información" (PDF) . Archivado del original (PDF) el 27 de marzo de 2014. Recuperado el 15 de mayo de 2013 .
  9. 1 2 Microsoft Windows 7, Windows Server 2008 R2 y SQL Server 2008 SP2 ahora cuentan con la certificación de productos validados según los Criterios Comunes.
  10. "SUSE Linux Enterprise Server 15 SP2" (PDF) . Portal de Criterios Comunes . Consultado el 9 de septiembre de 2022 .
  11. Informe de certificación EAL 4+ de extensiones de confianza de Solaris 10 Release 11/06
  12. "Evaluación y validación de criterios comunes de VMware (CCEVS)" . Consultado el 27 de enero de 2019 .
  13. Seguridad de IBM System z ; El particionamiento de IBM System z alcanza la máxima certificación.
  14. "Certificado CCRA de Criterios Comunes" (PDF) . Archivado (PDF) del original el 19/09/2025 . Consultado el 18/01/2025 .
  15. "Certificaciones ANSSI - ProvenCore" (PDF) . Archivado del original (PDF) el 4 de diciembre de 2022.
  16. "Certificaciones - Fox-IT" . Archivado del original el 23 de septiembre de 2020.
  • CAO (marzo de 2006). GARANTÍA DE LA INFORMACIÓN: La Alianza Nacional ofrece beneficios, pero enfrenta desafíos considerables (PDF) (Informe) . Recuperado el 10 de julio de 2006 .
  • Smith, Richard (octubre de 2000). "Tendencias en las evaluaciones de productos de seguridad avalados por el gobierno" (PDF) . Actas de la 20.ª Conferencia Nacional de Seguridad de Sistemas de Información . Archivado del original (PDF) el 1 de octubre de 2006. Consultado el 10 de julio de 2006 .
  • Lista de productos validados por CCEVS
  • Información sobre el nivel de garantía de los criterios comunes de IACS.
  • Certificaciones de Criterios Comunes de Cisco
  • Certificaciones del sistema operativo IBM AIX
  • Microsoft Windows y la certificación Common Criteria. Archivado el 17 de enero de 2013 en Wayback Machine.
  • SUSE Linux recibe la certificación de seguridad del gobierno.
  • Información sobre el XTS-400
  • Comprensión de la evaluación EAL4 de Windows
  • Chaubal, Charu (febrero de 2007). Diseño de seguridad de la arquitectura de VMware Infrastructure 3 (PDF) (Informe) . Recuperado el 19 de noviembre de 2008 .