L’agent de sécurité AWS prend désormais en charge l’authentification multifactorielle par e-mail pour les tests de pénétration
L’agent de sécurité AWS (qui fait désormais partie d’AWS Continuum) permet désormais de tester l’intrusion des applications qui utilisent l’authentification multifactorielle (MFA) par e-mail dans le cadre de leur flux de connexion. Auparavant, les applications nécessitant des codes à usage unique ou des liens de vérification envoyés par e-mail ne pouvaient pas faire l’objet d’un test de pénétration automatique, car l’agent ne disposait d’aucun mécanisme pour intercepter ces messages. Ce lancement étend la couverture des clients effectuant des tests d’intrusion dont les applications cibles reposent sur l’authentification par e-mail.
Pour utiliser cette fonctionnalité, l’agent de sécurité AWS génère une adresse de transfert unique par identifiant, ce qui vous permet d’acheminer les e-mails MFA de votre application directement vers l’agent à l’aide d’une règle de transfert de votre fournisseur de messagerie existant. Lors d’un test de pénétration, l’agent lit automatiquement le message transféré et soumet le code ou le lien pour terminer l’authentification. Aucun identifiant de compte de messagerie n’est stocké, préservant ainsi une posture stricte en matière de confidentialité. Cette fonctionnalité complète la prise en charge TOTP existante, offrant aux clients une solution unifiée pour tester les applications utilisant plusieurs méthodes MFA.
Cette fonctionnalité est disponible dans toutes les Régions AWS où l’agent de sécurité AWS est pris en charge.
Pour en savoir plus, consultez la page produit de l’agent de sécurité AWS et le Guide de l’utilisateur de l’agent de sécurité AWS.