AWS Continuum artık kimlik bilgisi testini ve erişilebilir etki alanı önerilerini destekliyor
AWS Continuum, sızma testleri için gerçek istismar edilebilirlik testi ile istek üzerine, özelleştirilmiş sızma testleri sunarak, geliştirme yaşam döngüsü boyunca uygulamaları proaktif olarak güvence altına alan bir öncü temsilcidir. Geliştiriciler ve güvenlik ekipleri artık giriş bilgilerini test edebilir ve sızma testi çalıştırılmadan önce önerilen etki alanlarını alabilir. Bu, en baştan doğru bir ağ kapsamını yapılandırmayı kolaylaştırarak yanlış yapılandırma ve boşa harcanan test döngülerini azaltır.
Önceden, uygulamanızın ulaştığı tüm URL'leri belirlemek manuel çaba gerektirirdi ve kimlik doğrulama hataları yalnızca tam bir test döngüsü tamamlandıktan sonra keşfedilirdi, bu da zaman ve kaynaklara mal olurdu. Bu lansmanla, test yapılandırması sırasında oturum açma kimlik bilgilerini eklediğinizde, AWS Continuum uygulamanızda tam olarak gerçek bir kullanıcı gibi kimlik doğrulaması yapar, oturum açma sırasında ulaşılan her erişilebilir etki alanını yakalar ve bunları kapsam içi URL önerileri olarak ortaya çıkarır. Gerçek test başlamadan önce erişilebilir etki alanlarını inceleyebilir ve kimlik bilgilerini ve temsilcinin doğru uç noktaları kapsadığını doğrulayabilirsiniz. Erişilebilir etki alanları, kimlik bilgisi testinin başarılı olup olmamasına veya zaman aşımına uğrayıp uğramamasına bakılmaksızın döndürülür. Güncellenmiş belgelerimizde bu özellik hakkında daha fazla bilgi edinebilirsiniz.
Bu özellik, sızma testi için AWS Continuum'un kullanılabildiği tüm bölgelerde kullanılabilir ve bunun hakkında bilgiler AWS Continuum ürün sayfasında ayrıntılı olarak verilmiştir.