AWS Security Agent ora supporta l'MFA basata su e-mail per i test di penetrazione

Inserito il: 6 ago 2026

AWS Security Agent (ora parte di AWS Continuum) consente di eseguire test di penetrazione su applicazioni che utilizzano l'autenticazione a più fattori (MFA) basata su e-mail come parte del flusso di accesso. In precedenza, le applicazioni che richiedevano codici monouso o link di verifica inviati via e-mail erano escluse dall'ambito dei test di penetrazione automatizzati, poiché l'agente non disponeva di un meccanismo per intercettare tali messaggi. Questo lancio amplia la copertura per i clienti che eseguono test di penetrazione su applicazioni basate sull'autenticazione tramite e-mail.

Per utilizzare questa funzionalità, AWS Security Agent genera un indirizzo di inoltro univoco per ogni credenziale, consentendoti di indirizzare le e-mail MFA della tua applicazione direttamente all'agente tramite una regola di inoltro nel provider di posta elettronica già in uso. Durante un test di penetrazione, l'agente legge automaticamente il messaggio inoltrato e invia il codice o il link per completare l'autenticazione: non vengono memorizzate le credenziali dell'account e-mail, garantendo così un solido livello di riservatezza. Questa funzionalità si affianca al supporto TOTP già esistente, offrendo ai clienti una soluzione unificata per testare le applicazioni su più metodi MFA.

Questa funzionalità è disponibile in tutte le regioni AWS in cui è supportato AWS Security Agent.

Per ulteriori informazioni, visita la pagina del prodotto AWS Security Agent e consulta la Guida per l'utente di AWS Security Agent