ขณะนี้ AWS Security Agent รองรับ MFA ที่ใช้อีเมลสำหรับการทดสอบเจาะระบบ

โพสต์บน: 6 ส.ค. 2026

ขณะนี้ AWS Security Agent (ปัจจุบันเป็นส่วนหนึ่งของAWS Continuum) ช่วยให้สามารถทดสอบเจาะระบบแอปพลิเคชันที่ใช้การยืนยันตัวตนโดยใช้หลายปัจจัย (MFA) ผ่านอีเมลเป็นส่วนหนึ่งของขั้นตอนการเข้าสู่ระบบ ก่อนหน้านี้ แอปพลิเคชันที่ต้องใช้รหัสแบบใช้ครั้งเดียวหรือลิงก์ยืนยันที่ส่งทางอีเมลอยู่นอกขอบเขตของการประเมินความเสี่ยงด้วยการทดสอบเจาะระบบแบบอัตโนมัติ เนื่องจาก Agent ไม่มีกลไกในการดักรับข้อความเหล่านั้น การเปิดตัวครั้งนี้ขยายความครอบคลุมสำหรับลูกค้าที่ใช้การทดสอบเจาะระบบซึ่งแอปพลิเคชันเป้าหมายใช้การยืนยันตัวตนผ่านอีเมล

ในการใช้ฟีเจอร์นี้ AWS Security Agent จะสร้างที่อยู่สำหรับส่งต่อที่ไม่ซ้ำกันสำหรับข้อมูลประจำตัวแต่ละรายการ ซึ่งช่วยให้คุณกำหนดเส้นทางอีเมล MFA ของแอปพลิเคชันไปยัง Agent ได้โดยตรงโดยใช้กฎการส่งต่อในผู้ให้บริการอีเมลที่คุณใช้อยู่ ในระหว่างการประเมินความเสี่ยงด้วยการทดสอบเจาะระบบ Agent จะอ่านข้อความที่ส่งต่อมาโดยอัตโนมัติและส่งรหัสหรือลิงก์เพื่อดำเนินการยืนยันตัวตนให้เสร็จสมบูรณ์ โดยจะไม่มีการจัดเก็บข้อมูลประจำตัวของบัญชีอีเมล ซึ่งช่วยรักษาสถานะด้านความเป็นส่วนตัวที่แข็งแกร่ง ความสามารถนี้ช่วยเสริมการรองรับ TOTP ที่มีอยู่ โดยมอบโซลูชันแบบครบวงจรให้ลูกค้าสำหรับการทดสอบแอปพลิเคชันด้วยวิธี MFA หลายรูปแบบ

ฟีเจอร์นี้พร้อมใช้งานใน AWS Region ทุกแห่งที่รองรับ AWS Security Agent

หากต้องการเรียนรู้เพิ่มเติม โปรดไปที่หน้าผลิตภัณฑ์ AWS Security Agent และคู่มือผู้ใช้ AWS Security Agent