Výraz zo slovníka · V
Antivirusová kontrola nahraných dokumentov
Definícia
Pred tým, ako je dokument zaradený do pracovného postupu podpisovania, musí byť každou zodpovednou platformou podrobený antivirusovej analýze (AV). Hrozby zamerané na PDF zahŕňajú: vložené makrá, škodlivý JavaScript (AcroForms), exploity analyzátora PDF (CVE-2019-12657, atď.). Riešenia skenujúce v cloude (open-source ClamAV, OPSWAT MetaDefender, VirusTotal API) analyzujú súbor za niekoľko milisekúnd. Požiadavky na zhodu s normami ISO 27001 a SOC 2 Type II vyžadujú AV analýzu každého prichádzajúceho dokumentu. Infikovaný dokument v pracovnom postupe podpisovania je obzvlášť riziková, pretože sa posiela všetkým signatárom, čím sa amplifikuje vektor útoku. Verifikácia AV musí byť vykonaná pred registráciou v databáze, nie potom. Certyneo analyzuje každý nahraný dokument cez ClamAV (daemon in-process) a blokuje podozrivé súbory s explicitnou chybovou správou, bez toho aby ich kedykoľvek šírilo do pracovného postupu.
Súvisiace sprievodcovia
Súvisiace pojmy
Pripravení uviesť tieto koncepty do praxe?
Certyneo vám umožní vytvárať podpisové obálky v súlade s eIDAS na niekoľko kliknutí, bez inštalácie.