Ordlistebegrep · V
Antiviruskontroll av opplastede dokumenter
Definisjon
Før et dokument integreres i en signaturarbeidsflyt, må enhver ansvarlig plattform sende det til antivirusanalyse (AV). Trusler som retter seg mot PDF-er inkluderer: innebygde makroer, ondsinnet JavaScript (AcroForms), PDF-parserer-utbyttinger (CVE-2019-12657, osv.). Skytjenester for scanning (åpen kildekode ClamAV, OPSWAT MetaDefender, VirusTotal API) analyserer filen på få millisekunder. Overholdelseskrav fra ISO 27001 og SOC 2 Type II pålegger AV-analyse av hvert innkommende dokument. Et infisert dokument i en signaturarbeidsflyt er særlig risikofylt fordi det sendes til alle underskrivere, noe som forsterker angrepsvektoren. AV-verifisering må gjøres før databaselagring, ikke etterpå. Certyneo analyserer hvert opplastet dokument via ClamAV (daemon in-process) og blokkerer mistenkelige filer med en eksplisitt feilmelding, uten noen gang å forplante dem til arbeidsflyten.
Tilknyttede guider
Relaterte termer
Klar til å omsette disse begrepene i praksis?
Certyneo lar deg opprette eIDAS-kompatible signeringskonvolutter med noen få klikk, uten installasjon.