Naar hoofdinhoud gaan
Certyneo
Glossariumterm · V

Antivirusscan van geüploade documenten

Definitie

Voordat een document in een handtekeningswerkstroom wordt opgenomen, moet elk verantwoord platform het aan een antivirusanalyse (AV) onderwerpen. Bedreigingen die op PDF's gericht zijn omvatten: ingebedde macro's, schadelijke JavaScript (AcroForms), PDF-parserexploits (CVE-2019-12657, enz.). Cloudscanooplossingen (ClamAV open-source, OPSWAT MetaDefender, VirusTotal API) analyseren het bestand in enkele milliseconden. Conformiteitsvereisten ISO 27001 en SOC 2 Type II stellen verplichte AV-analyse van alle inkomende documenten. Een besmet document in een ondertekeningswerkstroom is bijzonder risicovol omdat het naar alle ondertekenaars wordt gestuurd, wat de aanvalsvector versterkt. AV-verificatie moet vóór databaseopslag plaatsvinden, niet daarna. Certyneo analyseert elk geüploade document via ClamAV (in-process daemon) en blokkeert verdachte bestanden met een duidelijk foutbericht, zonder ze ooit naar de werkstroom te verspreiden.

Klaar om deze concepten in de praktijk te brengen?

Certyneo stelt u in staat om in enkele klikken eIDAS-conforme handtekeningenomhulsels te maken, zonder installatie.