O AWS Continuum agora oferece suporte a testes de credenciais e sugestões de domínios acessíveis
O AWS Continuum para testes de penetração é um agente de fronteira que protege proativamente os aplicativos em todo o ciclo de vida de desenvolvimento, oferecendo testes de penetração personalizados e sob demanda com testes reais de explorabilidade. Agora, os desenvolvedores e as equipes de segurança podem testar as credenciais de login e receber sugestões de domínios antes da execução do teste de penetração. Isso facilita a configuração de um escopo de rede preciso desde o início, reduzindo a configuração incorreta e o desperdício de ciclos de teste.
Anteriormente, identificar todos os URLs que seu aplicativo acessava exigia um esforço manual, e as falhas de autenticação só eram descobertas após a conclusão de um ciclo completo de testes, o que custava tempo e recursos. Com esse lançamento, quando você adiciona credenciais de login durante a configuração do teste, o AWS Continuum se autentica em seu aplicativo exatamente como um usuário real faria, capturando todos os domínios acessíveis alcançados durante o login e exibindo-os como sugestões de URL dentro do escopo. Você pode revisar domínios acessíveis, validar credenciais e confirmar que o agente cobre os endpoints corretos, tudo isso antes do início do teste real. Os domínios acessíveis são retornados independentemente de o teste de credencial ser bem-sucedido, falhar ou expirar. Você pode aprender mais sobre esse recurso em nossa documentação atualizada.
Esse recurso está disponível em todas as regiões onde o AWS Continuum para testes de penetração está disponível e está detalhado na página do produto AWS Continuum.