Sécurité du téléchargement de fichiers
Sécurité du téléchargement de fichiers
Matrix42 Professional effectue plusieurs contrôles de validation lors du téléchargement de fichiers sur la plateforme afin de réduire le risque de stockage de fichiers nuisibles ou non pris en charge dans le système.
Lors du chargement, la plateforme vérifie le type de fichier, confirme le type MIME et valide la structure interne du fichier afin de garantir que son contenu corresponde au format déclaré. Ces contrôles permettent d'empêcher que les fichiers ne dissimulent leur véritable type ou ne contiennent des structures malformées.
Les fichiers d'archive (tels que les fichiers compressés) sont validés en tant que conteneurs, mais leur contenu interne n'est pas inspecté lors du téléchargement.
En fonction de la configuration du système et des politiques de sécurité, le téléchargement de certains types de fichiers peut être restreint. Par exemple, les fichiers exécutables ou les scripts peuvent être bloqués afin de réduire les risques de sécurité.
Ces mécanismes de validation soutiennent les pratiques modernes de sécurité des applications et s'alignent sur les uid de l'industrie telles que la norme OWASP Application Security Verification Standard (ASVS).
Si un fichier ne réussit pas les contrôles de validation, le téléchargement est rejeté.