Przejdź do zawartości głównej
Certyneo
Termin ze słownika · V

Weryfikacja antywirusowa przesyłanych dokumentów

Definicja

Zanim dokument zostanie zintegrowany w przepływ podpisywania, każda odpowiedzialna platforma musi go przesłać analizie antywirusowej (AV). Zagrożenia celujące w pliki PDF obejmują: osadzone makra, złośliwy JavaScript (AcroForms), exploity parsera PDF (CVE-2019-12657, itd.). Rozwiązania skanowania chmurowego (ClamAV open-source, OPSWAT MetaDefender, API VirusTotal) analizują plik w kilka milisekund. Wymagania zgodności ISO 27001 i SOC 2 Type II nakładają analizę AV każdego dokumentu przychodzącego. Dokument zainfekowany w przepływie podpisywania stanowi szczególne ryzyko, ponieważ jest wysyłany do wszystkich sygnatariuszy, amplifikując wektor ataku. Weryfikacja AV musi być przeprowadzona przed rejestracją w bazie, nie po. Certyneo analizuje każdy przesłany dokument za pomocą ClamAV (demon w procesie) i blokuje podejrzane pliki komunikatem o błędzie, nigdy ich nie propagując do przepływu.

Gotowi, aby zastosować te pojęcia w praktyce?

Certyneo pozwala tworzyć koperty podpisu zgodne z eIDAS w kilku kliknięciach, bez instalacji.