Termín glosáře · V
Antivirová kontrola nahraných dokumentů
Definice
Před tím, než je dokument začleněn do workflowu podpisu, musí odpovědná platforma podrobit dokument antivirovému skenování (AV). Hrozby zaměřené na PDF zahrnují: vložená makra, škodlivý JavaScript (AcroForms), exploity parseru PDF (CVE-2019-12657 atd.). Cloudová řešení pro skenování (open-source ClamAV, OPSWAT MetaDefender, VirusTotal API) analyzují soubor v řádu milisekund. Požadavky souladu ISO 27001 a SOC 2 Type II vyžadují AV analýzu všech příchozích dokumentů. Infikovaný dokument v workflowu podpisu je zvláště rizikový, protože se odesílá všem podepisujícím, čímž se zesiluje vektor útoku. Ověření AV musí být provedeno před uložením do databáze, ne po. Certyneo analyzuje každý nahraný dokument pomocí ClamAV (daemon v procesu) a blokuje podezřelé soubory s explicitní chybovou zprávou, nikdy je nepropaguje do workflowu.
Související průvodce
Související pojmy
Připraveni uvést tyto koncepty do praxe?
Certyneo vám umožňuje vytvářet podpisové obálky v souladu s eIDAS několika kliknutími, bez instalace.