Glossar-Begriff · V
Antivirenprüfung hochgeladener Dokumente
Definition
Bevor ein Dokument in einen Signatur-Workflow integriert wird, muss jede verantwortungsvolle Plattform es einer Antivirenanalyse (AV) unterziehen. Bedrohungen gegen PDFs umfassen: eingebettete Makros, bösartiges JavaScript (AcroForms), PDF-Parser-Exploits (CVE-2019-12657, etc.). Cloud-Scan-Lösungen (ClamAV Open-Source, OPSWAT MetaDefender, VirusTotal API) analysieren die Datei in Millisekunden. Die Compliance-Anforderungen ISO 27001 und SOC 2 Type II schreiben AV-Analyse aller eingehenden Dokumente vor. Ein infiziertes Dokument in einem Signatur-Workflow ist besonders risikobehaftet, da es an alle Unterzeichner gesendet wird und den Angriffsvektor amplifiziert. Die AV-Prüfung muss vor der Speicherung in der Datenbank durchgeführt werden, nicht danach. Certyneo analysiert jedes hochgeladene Dokument über ClamAV (In-Process-Daemon) und blockiert verdächtige Dateien mit einer aussagekräftigen Fehlermeldung, ohne sie jemals an den Workflow zu propagieren.
Zugehörige Leitfäden
Verwandte Begriffe
Bereit, diese Konzepte in die Praxis umzusetzen?
Mit Certyneo erstellen Sie eIDAS-konforme Signatur-Umschläge in wenigen Klicks, ohne Installation.