SSCP · Question #198
Which of the following are required for Life-Cycle Assurance?
The correct answer is C. Security Testing and Trusted distribution.. In the TCSEC (Orange Book) framework, assurance requirements are divided into two categories: Operational Assurance and Life-Cycle Assurance. Life-Cycle Assurance specifically includes Security Testing, Design Specification and Verification, Configuration Management, and Trusted
Question
Options
- ASystem Architecture and Design specification.
- BSecurity Testing and Covert Channel Analysis.
- CSecurity Testing and Trusted distribution.
- DConfiguration Management and Trusted Facility Management.
How the community answered
(34 responses)- A3% (1)
- B6% (2)
- C88% (30)
- D3% (1)
Explanation
In the TCSEC (Orange Book) framework, assurance requirements are divided into two categories: Operational Assurance and Life-Cycle Assurance. Life-Cycle Assurance specifically includes Security Testing, Design Specification and Verification, Configuration Management, and Trusted Distribution. Option C lists Security Testing and Trusted Distribution - both are genuine Life-Cycle Assurance components. Option D is a trap: while Configuration Management is a Life-Cycle Assurance requirement, Trusted Facility Management belongs to Operational Assurance, making D incorrect as a pair. Option B's Covert Channel Analysis is an Operational Assurance requirement, and Option A's System Architecture specification is also under Operational Assurance.
Topics
Community Discussion
No community discussion yet for this question.