Агент безопасности AWS теперь поддерживает MFA на основе электронной почты для тестирования на проникновение

Проведено: 6 авг. 2026 г.

Агент безопасности AWS (теперь часть AWS Continuum) теперь позволяет тестировать на проникновение приложения, использующие многофакторную аутентификацию на основе электронной почты (MFA) в процессе входа в систему. Ранее приложения, требующие одноразовых кодов или ссылок для подтверждения, отправляемых по электронной почте, не подлежали автоматизированной проверке уязвимостей, поскольку у агента не было механизма перехвата этих сообщений. Этот запуск расширяет охват клиентов, тестирующих проникновение, чьи целевые приложения используют аутентификацию на основе электронной почты.

Чтобы использовать эту функцию, Агент безопасности AWS создает уникальный адрес пересылки для каждого мандата, что позволяет направлять электронные письма MFA приложения непосредственно агенту, используя правило пересылки в существующем почтовом провайдере. Во время проверки уязвимостей агент автоматически считывает переадресованное сообщение и отправляет код или ссылку для завершения аутентификации – учетные данные учетной записи электронной почты не сохраняются, что обеспечивает надежную конфиденциальность. Эта возможность дополняет существующую поддержку TOTP, предоставляя клиентам унифицированное решение для тестирования приложений с использованием нескольких методов MFA.

Эта функция доступна во всех регионах AWS, в которых поддерживается Агент безопасности AWS.

Чтобы узнать больше, посетите страницу продукта «Агент безопасности AWS» и Руководство пользователя Агента безопасности AWS