El Agente de seguridad de AWS ahora admite la MFA basada en correo electrónico para las pruebas de penetración
El Agente de seguridad de AWS (que ahora forma parte de AWS Continuum) ahora permite realizar pruebas de penetración de aplicaciones que utilizan la autenticación multifactor (MFA) con base en el correo electrónico como parte de su flujo de inicio de sesión. Anteriormente, las aplicaciones que requerían códigos de un solo uso o enlaces de verificación enviados por correo electrónico estaban fuera del alcance de las pruebas de penetración automatizadas porque el agente no tenía ningún mecanismo para interceptar esos mensajes. Este lanzamiento amplía la cobertura para los clientes que realizan pruebas de penetración cuyas aplicaciones objetivo dependen de la autenticación con base en el correo electrónico.
Para utilizar esta característica, el Agente de seguridad de AWS genera una dirección de reenvío única por credencial, lo que le permite enviar los correos electrónicos de MFA de su aplicación directamente al agente mediante una regla de reenvío de su proveedor de correo electrónico actual. Durante una prueba de penetración, el agente lee automáticamente el mensaje reenviado y envía el código o el enlace para completar la autenticación. No se almacenan las credenciales de la cuenta de correo electrónico, lo que preserva una postura de privacidad sólida. Esta capacidad complementa la compatibilidad existente con la TOTP, lo que ofrece a los clientes una solución unificada para probar aplicaciones con varios métodos de MFA.
Esta característica está disponible en todas las regiones de AWS en las que se admite el Agente de seguridad de AWS.
Para obtener más información, visite la página de producto del Agente de seguridad de AWS y la Guía del usuario del Agente de seguridad de AWS.