AWS Security Agent, 이제 침투 테스트를 위한 이메일 기반 MFA 지원

게시된 날짜: 2026년 8월 6일

AWS Security Agent(현재 AWS Continuum의 일부)를 사용하면 로그인 흐름의 일부로 이메일 기반 다중 인증(MFA)을 사용하는 애플리케이션에 대한 침투 테스트를 수행할 수 있습니다. 이전에는 이메일로 전송된 확인 링크 또는 일회성 코드를 요구하는 애플리케이션은 자동 침투 테스트의 대상이 아니었습니다. 에이전트가 이러한 메시지를 가로채는 메커니즘이 없었기 때문입니다. 이번 출시로 대상 애플리케이션이 이메일 기반 인증을 사용하는 침투 테스트 고객의 범위가 확대됩니다.

이 기능을 사용하기 위해 AWS Security Agent가 자격 증명마다 고유한 전달 주소를 생성하므로 기존 이메일 공급자의 전달 규칙을 사용하여 애플리케이션의 MFA 이메일을 에이전트로 직접 라우팅할 수 있습니다. 침투 테스트 중 에이전트는 전달된 메시지를 자동으로 읽고 인증을 완료하기 위해 코드 또는 링크를 제출합니다. 이메일 계정 자격 증명은 저장되지 않으므로 강력한 개인 정보 보호 태세가 유지됩니다. 이 기능은 기존 TOTP 지원을 보완하여 고객에게 여러 MFA 방법으로 애플리케이션을 테스트할 수 있는 통합 솔루션을 제공합니다.

현재 AWS Security Agent가 지원되는 모든 AWS 리전에서 사용할 수 있습니다.

자세히 알아보려면 AWS Security Agent 제품 페이지AWS Security Agent 사용 설명서를 참조하세요.