AWS 安全代理程式現在支援以電子郵件為基礎的 MFA 進行滲透測試

張貼日期: 2026年8月6日

AWS 安全代理程式 (現屬於 AWS Continuum 的一部分) 現在可對登入流程使用以電子郵件為基礎的多重要素驗證 (MFA) 的應用程式執行滲透測試。此前,需要透過電子郵件接收一次性代碼或驗證連結的應用程式,不在自動化滲透測試的範圍內,因為代理程式沒有攔截這些訊息的機制。此啟動功能擴大了對依賴以電子郵件為基礎之身分驗證的目標應用程式滲透測試客戶的涵蓋範圍。

若要使用此功能,AWS 安全代理程式會為每個憑證產生唯一的轉寄地址,讓您使用現有電子郵件提供者中的轉寄規則,將應用程式的 MFA 電子郵件直接路由至代理程式。在滲透測試期間,代理程式會自動讀取轉寄的訊息,並提交代碼或連結以完成身分驗證──不會儲存電子郵件帳戶憑證,維持高度的隱私防護。此功能可補足現有的 TOTP 支援,為客戶提供跨多種 MFA 方法測試應用程式的統一解決方案。

此功能適用於支援 AWS 安全代理程式的所有 AWS 區域。

如需進一步了解,請造訪 AWS 安全代理程式產品頁面AWS 安全代理程式使用者指南。