Tiedoston latauksen suojaus
Matrix42 Professional suorittaa useita validointitarkistuksia tiedostojen latauksen yhteydessä alustalle vähentääkseen haitallisten tai ei-tuettujen tiedostojen tallentamisen riskiä järjestelmään.
Latauksen aikana alusta tarkistaa tiedostotyypin, vahvistaa MIME-tyypin ja validoi tiedoston sisäisen rakenteen varmistaakseen, että tiedoston sisältö vastaa ilmoitettua muotoa. Nämä tarkistukset auttavat estämään tiedostojen todellisen tyypin peittämisen tai virheellisten rakenteiden muodostumisen.
Arkistotiedostot (kuten pakatut tiedostot) validoidaan säilöinä, mutta niiden sisäistä sisältöä ei tarkasteta latauksen aikana.
Järjestelmän kokoonpanosta ja suojauskäytännöistä riippuen tiettyjen tiedostotyyppien lataaminen voi olla rajoitettua. Esimerkiksi suoritettavien tai komentosarjoihin perustuvien tiedostomuotojen lataaminen voidaan estää suojausriskien vähentämiseksi.
Nämä validointimekanismit tukevat nykyaikaisia sovellusten tietoturvakäytäntöjä ja ovat linjassa uid ohjeiden, kuten OWASP Application Security Verification Standardin (ASVS), kanssa.
Jos tiedosto ei läpäise vahvistustarkistuksia, lataus hylätään.