Máxima seguridad para tus ficheros
proviene de las siglas en inglés Content Disarm and Reconstruction, que se podría traducir como ‘desactivación y reconstrucción de contenido’. Opswat desarrolló esta tecnología para hacer frente a vulnerabilidades de día cero.
Mientras soluciones anti-malware de última generación y/o de análisis dinámico tipo sandbox detectan anomalías en un fichero o en su comportamiento, la tecnología CDR de Opswat sigue una política de tolerancia cero y asume que todos los archivos pueden ser maliciosos, separa sus múltiples capas para analizarlas individualmente y las reconstruye de tal forma que el archivo resultante ha sido sanitizado, se puede usar y está libre de amenazas.
Los vectores de ataque más comunes, y que son neutralizados por CDR de Opswat, son:
- Formatos de ficheros complejos: las amenazas suelen explotarse a través de funcionalidades complejas, tales como objetos embebidos, macros de automatización, hipervínculos, scripts y otros métodos que desencadenan la ejecución de contenido malicioso. Ejemplos de este tipo de archivos incluyen documentos Office de Microsoft (Word, Excel and PowerPoint), archivos PDF de Adobe y archivos CAD AutoDesk entre otros.
- Vulnerabilidades de aplicaciones: explotando vulnerabilidades en aplicaciones de uso habitual – independientemente de que sean formatos simples o complicados – los atacantes pueden sobrescribir la memoria de una aplicación a través del ataque Buffer Overflow o bien intentar escanear qué tipo de código malicioso se puede desplegar en el sistema operativo al que se dirigen. Ejemplos de aplicaciones de este tipo incluyen Adobe Reader, Microsoft Office, etc. Según CVE Details (fuente de datos de vulnerabilidades), sólo en 2019 hubo más de 18.216 vulnerabilidades registradas.




