AWS Continuum unterstützt jetzt das Testen von Anmeldeinformationen und Vorschläge für zugängliche Domains
AWS Continuum for Penetration Testing ist ein Frontier-Agent, der Anwendungen während des gesamten Entwicklungszyklus proaktiv schützt, indem er maßgeschneiderte Penetrationstests auf Abruf mit echten Ausnutzbarkeitstests anbietet. Entwickler und Sicherheitsteams können jetzt Anmeldeinformationen testen und erhalten Domainvorschläge, bevor ein Penetrationstest durchgeführt wird. Dies macht es einfacher, von Anfang an einen genauen Netzwerkumfang zu konfigurieren, wodurch Fehlkonfigurationen und verschwendete Testzyklen reduziert werden.
Bisher war die Identifizierung aller URLs, die Ihre Anwendung erreicht, manueller Aufwand erforderlich, und Authentifizierungsfehler wurden erst nach Abschluss eines vollständigen Testzyklus entdeckt, was Zeit und Ressourcen kostete. Nach diesem Launch ändert sich das: Wenn Sie nun während der Testkonfiguration Anmeldeinformationen hinzufügen, authentifiziert sich AWS Continuum bei Ihrer Anwendung genau so, wie es ein echter Benutzer tun würde. Es erfasst jede zugängliche Domain, die während der Anmeldung erreicht wird, und zeigt sie als URL-Vorschläge innerhalb des Geltungsbereichs an. Sie können zugängliche Domains überprüfen, Anmeldeinformationen validieren und sicherstellen, dass der Agent die richtigen Endpunkte abdeckt, und das alles, bevor der eigentliche Test beginnt. Zugängliche Domains werden unabhängig davon zurückgegeben, ob der Test der Anmeldeinformationen erfolgreich ist, fehlschlägt oder ob eine Zeitüberschreitung eintritt. Weitere Informationen zu dieser Funktion finden Sie in unserer aktualisierten Dokumentation.
Diese Funktion ist in allen Regionen verfügbar, in denen AWS Continuum für Penetrationstests verfügbar ist. Einzelheiten finden Sie auf der Produktseite zu AWS Continuum.