AWS Security Agent unterstützt jetzt E-Mail-basierte MFA für Penetrationstests

Veröffentlicht am: 6. Aug. 2026

AWS Security Agent (jetzt Teil von AWS Continuum) ermöglicht jetzt Penetrationstests von Anwendungen, die E-Mail-basierte Multi-Faktor-Authentifizierung (MFA) als Teil ihres Anmeldeablaufs verwenden. Bisher waren Anwendungen, für die per E-Mail gesendete Einmalcodes oder Bestätigungslinks erforderlich waren, nicht für automatische Pentests in Frage, da der Agent über keinen Mechanismus verfügte, um diese Nachrichten abzufangen. Diese Einführung erweitert die Reichweite für Penetrationstest-Kunden, deren Zielanwendungen auf E-Mail-basierter Authentifizierung basieren.

Um diese Funktion nutzen zu können, generiert der AWS Security Agent eine eindeutige Weiterleitungsadresse pro Anmeldeinformationen, sodass Sie die MFA-E-Mails Ihrer Anwendung mithilfe einer Weiterleitungsregel in Ihrem bestehenden E-Mail-Anbieter direkt an den Agenten weiterleiten können. Während eines Pentests liest der Agent automatisch die weitergeleitete Nachricht und sendet den Code oder den Link zur vollständigen Authentifizierung. Es werden keine E-Mail-Kontoinformationen gespeichert, sodass ein starker Datenschutz gewährleistet ist. Diese Funktion ergänzt die bestehende TOTP-Unterstützung und bietet Kunden eine einheitliche Lösung zum Testen von Anwendungen mit mehreren MFA-Methoden.

Diese Funktion ist in allen AWS-Regionen verfügbar, in denen AWS Security Agent unterstützt wird.

Weitere Informationen finden Sie auf der Produktseite von AWS Security Agent und im Benutzerhandbuch von AWS Security Agent