Glossariumterm · V
Antivirusscan van geüploade documenten
Definitie
Voordat een document in een handtekeningswerkstroom wordt opgenomen, moet elk verantwoord platform het aan een antivirusanalyse (AV) onderwerpen. Bedreigingen die op PDF's gericht zijn omvatten: ingebedde macro's, schadelijke JavaScript (AcroForms), PDF-parserexploits (CVE-2019-12657, enz.). Cloudscanooplossingen (ClamAV open-source, OPSWAT MetaDefender, VirusTotal API) analyseren het bestand in enkele milliseconden. Conformiteitsvereisten ISO 27001 en SOC 2 Type II stellen verplichte AV-analyse van alle inkomende documenten. Een besmet document in een ondertekeningswerkstroom is bijzonder risicovol omdat het naar alle ondertekenaars wordt gestuurd, wat de aanvalsvector versterkt. AV-verificatie moet vóór databaseopslag plaatsvinden, niet daarna. Certyneo analyseert elk geüploade document via ClamAV (in-process daemon) en blokkeert verdachte bestanden met een duidelijk foutbericht, zonder ze ooit naar de werkstroom te verspreiden.
Bijbehorende gidsen
Verwante termen
Klaar om deze concepten in de praktijk te brengen?
Certyneo stelt u in staat om in enkele klikken eIDAS-conforme handtekeningenomhulsels te maken, zonder installatie.