Gå til hovedindhold
Certyneo
Ordlistebegreb · V

Antivirusscan af uploadede dokumenter

Definition

Før et dokument integreres i en signeringsworkflow, skal enhver ansvarlig platform underkaste det antivirus-analyse (AV). Trusler rettet mod PDF'er omfatter: indlejrede makroer, ondsindet JavaScript (AcroForms), PDF-parser-exploits (CVE-2019-12657 osv.). Cloud-scanningsløsninger (ClamAV open-source, OPSWAT MetaDefender, VirusTotal API) analyserer filen på få millisekunder. Overensstemmelse med ISO 27001 og SOC 2 Type II kræver AV-analyse af ethvert indgående dokument. Et inficeret dokument i en signeringsworkflow er særlig risikabelt, fordi det sendes til alle underskrivere, hvilket forstørrer angrebsvektoren. AV-verifikation skal udføres før registrering i databasen, ikke efter. Certyneo analyserer hvert uploadet dokument via ClamAV (in-process daemon) og blokerer mistænkelige filer med en eksplicit fejlmeddelelse uden nogensinde at propagere dem til workflowet.

Klar til at omsætte disse begreber i praksis?

Med Certyneo kan du oprette eIDAS-kompatible signaturkuverter med få klik, uden installation.