AWS Continuum prend désormais en charge les tests d’informations d’identification et les suggestions de domaines accessibles
AWS Continuum pour les tests d’intrusion est un agent frontière, qui sécurise les applications de manière proactive tout au long du cycle de développement en proposant des tests d’intrusion personnalisés à la demande avec de véritables tests d’exploitabilité. Les développeurs et les équipes de sécurité peuvent désormais tester les informations d’identification de connexion et recevoir des domaines suggérés avant le lancement d’un test d’intrusion. Cela facilite la configuration d’une étendue réseau précise dès le départ, réduisant ainsi les erreurs de configuration et les cycles de test inutiles.
Auparavant, l’identification de toutes les URL atteintes par votre application nécessitait un effort manuel, et les échecs d’authentification n’étaient découverts qu’après la fin d’un cycle de test complet, ce qui coûtait du temps et des ressources. Avec ce lancement, lorsque vous ajoutez des informations d’identification de connexion lors de la configuration de test, AWS Continuum s’authentifie auprès de votre application exactement comme le ferait un utilisateur réel, en capturant tous les domaines accessibles atteints lors de la connexion et en les présentant sous forme de suggestions d’URL intégrées. Vous pouvez examiner les domaines accessibles, valider les informations d’identification et vous assurer que l’agent couvre les bons points de terminaison, le tout avant le début du véritable test. Les domaines accessibles sont renvoyés, que le test d’informations d’identification réussisse, échoue ou expire. Vous pouvez en savoir plus sur cette fonctionnalité dans notre documentation mise à jour.
Cette fonctionnalité est disponible dans toutes les régions où AWS Continuum est disponible pour les tests d’intrusion et est décrite sur la page produit AWS Continuum.