AWS Güvenlik Temsilcisi artık sızma testi için e-posta tabanlı MFA'yı destekliyor
Artık AWS Continuum'un bir parçası olan AWS Güvenlik Temsilcisi, oturum açma akışının bir parçası olarak e-posta tabanlı çok faktörlü kimlik doğrulama (MFA) kullanan uygulamalar üzerinde sızma testi gerçekleştirilmesine olanak tanıyor. Önceden, tek seferlik kodlar veya e-posta ile gönderilen doğrulama bağlantıları gerektiren uygulamalar, temsilcinin bu mesajları yakalayacak bir mekanizması olmadığı için otomatik pentest kapsamı dışındaydı. Bu lansman, hedef uygulamaları e-posta tabanlı kimlik doğrulamasına dayanan sızma testi müşterileri için kapsamı genişletiyor.
AWS Güvenlik Temsilcisi, bu özelliği kullanmak için kimlik bilgisi başına benzersiz bir yönlendirme adresi oluşturarak, mevcut e-posta sağlayıcınızdaki bir yönlendirme kuralıyla uygulamanızın MFA e-postalarını doğrudan temsilciye yönlendirmesine olanak tanır. Bir pentest sırasında, temsilci iletilen mesajı otomatik olarak okur ve kimlik doğrulamayı tamamlamak için kodu veya bağlantıyı gönderir; hiçbir e-posta hesabı kimlik bilgisi saklanmaz ve güçlü gizlilik duruşu korunur. Bu özellik, mevcut TOTP desteğini tamamlayarak müşterilere birden çok MFA yönteminde uygulamaları test etmek için birleşik bir çözüm sunar.
Bu özellik AWS Güvenlik Temsilcisi'nin desteklendiği tüm AWS Bölgelerinde kullanılabilir.
Daha fazla bilgi edinmek için AWS Güvenlik Temsilcisi ürün sayfasını ve AWS Güvenlik Temsilcisi Kullanıcı Kılavuzu'nu ziyaret edin.