Termo do glossário · V
Verificação antivírus de documentos enviados
Definição
Antes que um documento seja integrado em um fluxo de assinatura, toda plataforma responsável deve submetê-lo a uma análise antivírus (AV). As ameaças direcionadas a PDFs incluem: macros incorporadas, JavaScript malicioso (AcroForms), exploits de analisador PDF (CVE-2019-12657, etc.). As soluções de verificação em nuvem (ClamAV open-source, OPSWAT MetaDefender, API VirusTotal) analisam o arquivo em milissegundos. As exigências de conformidade ISO 27001 e SOC 2 Type II impõem análise AV de todo documento entrante. Um documento infectado em um fluxo de assinatura é particularmente arriscado pois é enviado a todos os signatários, amplificando o vetor de ataque. A verificação AV deve ser feita antes do registro em banco de dados, não depois. Certyneo analisa cada documento enviado via ClamAV (daemon in-process) e bloqueia arquivos suspeitos com mensagem de erro explícita, nunca os propagando ao fluxo.
Guias associados
Termos relacionados
Pronto para poner em prática estes conceitos?
Certyneo lhe permite criar sobres de assinatura conformes eIDAS em poucos cliques, sem instalação.