Zum Hauptinhalt springen
Certyneo
Glossar-Begriff · V

Antivirenprüfung hochgeladener Dokumente

Definition

Bevor ein Dokument in einen Signatur-Workflow integriert wird, muss jede verantwortungsvolle Plattform es einer Antivirenanalyse (AV) unterziehen. Bedrohungen gegen PDFs umfassen: eingebettete Makros, bösartiges JavaScript (AcroForms), PDF-Parser-Exploits (CVE-2019-12657, etc.). Cloud-Scan-Lösungen (ClamAV Open-Source, OPSWAT MetaDefender, VirusTotal API) analysieren die Datei in Millisekunden. Die Compliance-Anforderungen ISO 27001 und SOC 2 Type II schreiben AV-Analyse aller eingehenden Dokumente vor. Ein infiziertes Dokument in einem Signatur-Workflow ist besonders risikobehaftet, da es an alle Unterzeichner gesendet wird und den Angriffsvektor amplifiziert. Die AV-Prüfung muss vor der Speicherung in der Datenbank durchgeführt werden, nicht danach. Certyneo analysiert jedes hochgeladene Dokument über ClamAV (In-Process-Daemon) und blockiert verdächtige Dateien mit einer aussagekräftigen Fehlermeldung, ohne sie jemals an den Workflow zu propagieren.

Bereit, diese Konzepte in die Praxis umzusetzen?

Mit Certyneo erstellen Sie eIDAS-konforme Signatur-Umschläge in wenigen Klicks, ohne Installation.