Mergeți la conținutul principal
Certyneo
Termen din glosar · V

Verificarea antivirus a documentelor încărcate

Definiție

Înainte ca un document să fie integrat într-un flux de semnare, orice platformă responsabilă trebuie să-l supună unei analize antivirus (AV). Amenințările vizând PDF-urile includ: macro-uri integrate, JavaScript malitios (AcroForms), exploturi de parser PDF (CVE-2019-12657, etc.). Soluțiile de scanare în cloud (ClamAV open-source, OPSWAT MetaDefender, VirusTotal API) analizează fișierul în câteva milisecunde. Cerințele de conformitate ISO 27001 și SOC 2 Type II impun analiza AV a fiecărui document intrant. Un document infectat într-un flux de semnare este deosebit de riscant deoarece este trimis tuturor semnătarilor, amplificând vectorul de atac. Verificarea AV trebuie efectuată înainte de înregistrare în bază de date, nu după. Certyneo analizează fiecare document încărcat via ClamAV (daemon in-process) și blochează fișierele suspecte cu un mesaj de eroare explicit, fără a le propaga vreodată la flux.

Gata să puneți în practică aceste concepte?

Certyneo vă permite să creați plicuri de semnare conforme eIDAS în câteva clicuri, fără instalare.