AWS Security Agent hiện hỗ trợ MFA dựa trên email để kiểm thử thâm nhập
AWS Security Agent (hiện là một phần của AWS Continuum) giờ đây cho phép kiểm thử thâm nhập các ứng dụng sử dụng xác thực nhiều yếu tố (MFA) dựa trên email như một phần của quy trình đăng nhập. Trước đây, các ứng dụng yêu cầu mã một lần hoặc các liên kết xác minh được gửi qua email đã nằm ngoài phạm vi của kiểm thử thâm nhập tự động vì tác tử không có cơ chế để chặn các tin nhắn đó. Lần ra mắt này mở rộng phạm vi cho các khách hàng kiểm thử thâm nhập có ứng dụng mục tiêu dựa vào xác thực dựa trên email.
Để sử dụng tính năng này, AWS Security Agent tạo địa chỉ chuyển tiếp duy nhất cho mỗi thông tin chứng thực, cho phép bạn định tuyến email MFA của ứng dụng trực tiếp đến tác tử bằng quy tắc chuyển tiếp trong nhà cung cấp email hiện tại của bạn. Trong quá trình kiểm thử thâm nhập, tác tử sẽ tự động đọc tin nhắn được chuyển tiếp và gửi mã hoặc liên kết để hoàn thành xác thực – không có thông tin chứng thực tài khoản email nào được lưu trữ, giúp duy trì trạng thái quyền riêng tư vững chắc. Khả năng này bổ sung cho hỗ trợ TOTP hiện có, mang đến cho khách hàng một giải pháp hợp nhất để kiểm thử ứng dụng trên nhiều phương pháp MFA.
Tính năng này có sẵn ở tất cả các Khu vực AWS hỗ trợ AWS Security Agent.
Để tìm hiểu thêm, hãy truy cập trang sản phẩm AWS Security Agent và Hướng dẫn sử dụng AWS Security Agent.