Перейти до основного вмісту
Certyneo
Термін глосарія · V

Антивірусна перевірка завантажених документів

Визначення

Перш ніж документ буде інтегрований у робочий процес підпису, будь-яка відповідальна платформа повинна його відправити на антивірусний аналіз (AV). Загрози, спрямовані на PDF, включають: вбудовані макроси, шкідливий JavaScript (AcroForms), експлойти парсерів PDF (CVE-2019-12657 тощо). Рішення для хмарного сканування (ClamAV з відкритим кодом, OPSWAT MetaDefender, VirusTotal API) аналізують файл за кілька мілісекунд. Вимоги відповідності ISO 27001 та SOC 2 Type II встановлюють обов'язковий аналіз AV для всіх вхідних документів. Інфікований документ у робочому процесі підпису особливо ризиковий, оскільки він надсилається всім підписантам, посилюючи вектор атаки. Перевірка AV має проводитися до запису в базу даних, а не після. Certyneo аналізує кожен завантажений документ через ClamAV (daemon in-process) та блокує підозрілі файли з явним повідомленням про помилку, ніколи не розповсюджуючи їх на робочий процес.

Готові застосувати ці концепції?

Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.