Szószedet kifejezés · V
A feltöltött dokumentumok vírusirtó ellenőrzése
Meghatározás
Mielőtt egy dokumentum bekerülne egy aláírási munkafolyamatba, minden felelős platform vírusellenes (AV) elemzésnek kell vetni alá. A PDF-eket célzó fenyegetések közé tartoznak: beágyazott makrók, rosszindulatú JavaScript (AcroForms), PDF-elemző exploitok (CVE-2019-12657, stb.). A felhő alapú szkennelési megoldások (nyílt forráskódú ClamAV, OPSWAT MetaDefender, VirusTotal API) néhány ezredmásodperc alatt elemzik a fájlt. Az ISO 27001 és SOC 2 Type II megfelelőségi követelmények megkövetelik minden bejövő dokumentum AV-elemzését. A fertőzött dokumentum az aláírási munkafolyamatban különösen kockázatos, mivel az összes aláírónak el lesz küldve, erősítve a támadási vektort. Az AV-ellenőrzés az adatbázisba való mentés előtt, nem után kell történjen. A Certyneo minden feltöltött dokumentumot elemez a ClamAV-val (in-process daemon), és explicit hibaüzenettel letiltja a gyanús fájlokat, sosem terjednek ezek a munkafolyamatba.
Kapcsolódó útmutatók
Kapcsolódó kifejezések
Készen áll ezen fogalmak gyakorlatba ültetésére?
A Certyneo lehetővé teszi eIDAS-konform aláírási borítékok létrehozását néhány kattintással, telepítés nélkül.