وكيل الأمان من AWS يدعم الآن MFA عبر البريد الإلكتروني لاختبار الاختراق
يتيح وكيل الأمان من AWS (الذي أصبح الآن جزءًا من AWS Continuum) الآن إجراء اختبار الاختراق للتطبيقات التي تستخدم المصادقة متعددة العوامل (MFA) المستندة إلى البريد الإلكتروني كجزء من تدفق تسجيل الدخول. في السابق، كانت التطبيقات التي تتطلب رموزًا لمرة واحدة أو روابط تحقق مرسلة عبر البريد الإلكتروني خارج نطاق الاختبار الآلي لأن الوكيل لم يكن لديه آلية لاعتراض هذه الرسائل. يعمل هذا الإطلاق على توسيع التغطية لعملاء اختبار الاختراق الذين تعتمد تطبيقاتهم المستهدفة على المصادقة المستندة إلى البريد الإلكتروني.
لاستخدام هذه الميزة، يقوم وكيل الأمان من AWS بإنشاء عنوان إعادة توجيه فريد لكل بيانات اعتماد، مما يسمح لك بتوجيه رسائل البريد الإلكتروني الخاصة بـ MFA لتطبيقك مباشرةً إلى الوكيل باستخدام قاعدة إعادة التوجيه لدى مزود البريد الإلكتروني الحالي. أثناء الاختبار، يقوم الوكيل تلقائيًا بقراءة الرسالة المعاد توجيهها وإرسال الرمز أو الرابط لإكمال المصادقة، لا يتم تخزين بيانات اعتماد حساب البريد الإلكتروني، مما يحافظ على مستوى قوي من الخصوصية. تكمل هذه الإمكانية دعم TOTP الحالي، مما يمنح العملاء حلاً موحدًا لاختبار التطبيقات عبر طرق MFA المتعددة.
تتوفر هذه الميزة في جميع مناطق AWS حيث يتم دعم وكيل الأمان من AWS.
لمعرفة المزيد، تفضل بزيارة صفحة منتج وكيل الأمان من AWS ودليل مستخدم وكيل الأمان من AWS.