AWS Continuum ahora admite las pruebas de credenciales y las sugerencias de dominios accesibles
AWS Continuum para pruebas de penetración es un agente de frontera que protege las aplicaciones de forma proactiva durante todo el ciclo de vida del desarrollo al ofrecer pruebas de penetración personalizadas y bajo demanda con pruebas de explotabilidad reales. Los desarrolladores y los equipos de seguridad ahora pueden probar las credenciales de inicio de sesión y recibir sugerencias de dominios antes de que se ejecute una prueba de penetración. Esto facilita la configuración de un alcance de red preciso desde el principio, lo que reduce los errores de configuración y el desperdicio de ciclos de prueba.
Anteriormente, identificar todas las URL a las que llegaba tu aplicación requería un esfuerzo manual y los errores de autenticación solo se descubrían después de completar un ciclo de prueba completo, lo que costaba tiempo y recursos. Con este lanzamiento, al agregar credenciales de inicio de sesión durante la configuración de prueba, AWS Continuum se autentica en la aplicación exactamente como lo haría un usuario real, capturando todos los dominios accesibles a los que se accede durante el inicio de sesión y mostrándolos como sugerencias de URL dentro del alcance. Puede revisar los dominios accesibles, validar las credenciales y confirmar que el agente cubre los puntos de enlace correctos, todo antes de que comience la prueba real. Los dominios accesibles se devuelven independientemente de si la prueba de credenciales se realiza correctamente, no pasa o se agota el tiempo de espera. Puede obtener más información sobre esta característica en nuestra documentación actualizada.
Esta capacidad está disponible en todas las regiones en las que está disponible AWS Continuum para las pruebas de penetración y se detalla en la página de producto de AWS Continuum.