AWS Continuum が認証情報のテストとアクセス可能なドメインの提案をサポート
AWS Continuum for penetration testing は、開発ライフサイクル全体を通じてアプリケーションをプロアクティブに保護するフロンティアエージェントです。カスタマイズされたペネトレーションテストをオンデマンドで提供し、実際に悪用可能かどうかをテストします。デベロッパーおよびセキュリティチームは、ペネトレーションテストの実行前に、ログインの認証情報をテストし、ドメインの提案を受け取れるようになりました。これにより、最初からネットワークの対象範囲を正確に設定しやすくなり、設定ミスや無駄なテストサイクルを削減できます。
これまでは、アプリケーションがアクセスするすべての URL を特定するために手作業が必要でした。また、認証の失敗はテストサイクル全体の完了後にしか判明しないため、時間とリソースが無駄になっていました。今回のリリースにより、テストの設定時にログインの認証情報を追加すると、AWS Continuum が実際のユーザーとまったく同じ方法でアプリケーションへの認証を行うようになりました。その際、ログイン中にアクセスしたすべてのドメインを記録し、対象範囲内の URL として提案します。アクセス可能なドメインを確認し、認証情報を検証し、エージェントが適切なエンドポイントを対象としていることを確かめる作業は、すべて実際のテストの開始前に行えます。アクセス可能なドメインは、認証情報のテストが成功、失敗、タイムアウトのいずれの結果になった場合でも返されます。この機能の詳細については、更新されたドキュメントを参照してください。
この機能は、AWS Continuum for penetration testing が提供されているすべてのリージョンで利用できます。詳細は AWS Continuum の製品ページに記載されています。