Agen Keamanan AWS kini mendukung MFA berbasis email untuk pengujian penetrasi

Dikirim di: 6 Agt 2026

Agen Keamanan AWS (yang kini menjadi bagian dari AWS Continuum) sekarang memungkinkan pengujian penetrasi terhadap aplikasi yang menggunakan autentikasi multi-faktor (MFA) berbasis email sebagai bagian dari alur masuknya. Sebelumnya, aplikasi yang memerlukan kode sekali pakai atau tautan verifikasi yang dikirim melalui email berada di luar cakupan uji penetrasi otomatis karena agen tidak memiliki mekanisme untuk mencegat pesan tersebut. Peluncuran ini memperluas cakupan bagi pelanggan pengujian penetrasi yang aplikasi targetnya bergantung pada otentikasi berbasis email.

Untuk menggunakan fitur ini, Agen Keamanan AWS membuat alamat penerusan unik untuk setiap kredensial, yang memungkinkan Anda mengarahkan email MFA aplikasi Anda langsung ke agen tersebut menggunakan aturan penerusan pada penyedia layanan email Anda saat ini. Selama uji penetrasi, agen secara otomatis membaca pesan yang diteruskan dan mengirimkan kode atau tautan untuk menyelesaikan otentikasi — tidak ada kredensial akun email yang disimpan, sehingga menjaga privasi yang kuat. Kemampuan ini melengkapi dukungan TOTP yang sudah ada, memberikan pelanggan solusi terpadu untuk menguji aplikasi di berbagai metode MFA.

Fitur ini tersedia di semua AWS Region yang mendukung Agen Keamanan AWS.

Untuk mempelajari lebih lanjut, kunjungi halaman produk Agen Keamanan AWS dan Panduan Pengguna Agen Keamanan AWS