O Agente de Segurança da AWS agora oferece suporte à MFA baseada em e-mail para testes de penetração

Publicado: 6 de ago de 2026

O Agente de Segurança da AWS (agora parte do AWS Continuum) agora permite o teste de penetração de aplicativos que usam autenticação multifator (MFA) baseada em e-mail como parte do fluxo de login. Antes, os aplicativos que exigiam códigos únicos ou links de verificação enviados por e-mail estavam fora do escopo do teste de penetração automatizado porque o agente não tinha nenhum mecanismo para interceptar essas mensagens. Esse lançamento expande a cobertura para clientes de testes de penetração cujos aplicativos de destino dependem da autenticação baseada em e-mail.

Para usar esse recurso, o Agente de Segurança da AWS gera um endereço de encaminhamento exclusivo por credencial, permitindo que você encaminhe os e-mails de MFA do seu aplicativo diretamente para o agente usando uma regra de encaminhamento em seu provedor de e-mail existente. Durante um teste de penetraçãoi, o agente lê automaticamente a mensagem encaminhada e envia o código ou o link para concluir a autenticação — nenhuma credencial da conta de e-mail é armazenada, preservando uma forte postura de privacidade. Esse recurso complementa o suporte ao TOTP existente, oferecendo aos clientes uma solução unificada para testar aplicativos em vários métodos de MFA.

Esse recurso está disponível em todas as regiões da AWS compatíveis com o Agente de Segurança da AWS.

Para saber mais, visite a página do produto Agente de Segurança da AWS e o Guia do usuário do Agente de Segurança da AWS