Термін глосарія · V
Антивірусна перевірка завантажених документів
Визначення
Перш ніж документ буде інтегрований у робочий процес підпису, будь-яка відповідальна платформа повинна його відправити на антивірусний аналіз (AV). Загрози, спрямовані на PDF, включають: вбудовані макроси, шкідливий JavaScript (AcroForms), експлойти парсерів PDF (CVE-2019-12657 тощо). Рішення для хмарного сканування (ClamAV з відкритим кодом, OPSWAT MetaDefender, VirusTotal API) аналізують файл за кілька мілісекунд. Вимоги відповідності ISO 27001 та SOC 2 Type II встановлюють обов'язковий аналіз AV для всіх вхідних документів. Інфікований документ у робочому процесі підпису особливо ризиковий, оскільки він надсилається всім підписантам, посилюючи вектор атаки. Перевірка AV має проводитися до запису в базу даних, а не після. Certyneo аналізує кожен завантажений документ через ClamAV (daemon in-process) та блокує підозрілі файли з явним повідомленням про помилку, ніколи не розповсюджуючи їх на робочий процес.
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.