AWS Continuum が認証情報テストとアクセス可能なドメイン提案をサポート
AWS Continuum は開発ライフサイクルを通じてアプリケーションを積極的に保護します。開発者やセキュリティチームは、テスト実行前にログイン認証情報をテストし、提案されたドメインを受け取ることができるようになりました
AWS Continuum for penetration testing は、開発ライフサイクルを通じてアプリケーションを積極的に保護するフロンティアエージェントです。オンデマンドのカスタマイズされたペネトレーションテストと実際の攻撃可能性テストを提供します。開発者とセキュリティチームは、ペネトレーションテストの実行前にログイン認証情報をテストし、提案されたドメインを受け取ることができるようになりました。これにより、正確なネットワークスコープを最初から設定し、設定ミスやテストサイクルの無駄を減らすことができます。以前は、アプリケーションに到達するすべての URL を特定するには手動の労力が必要であり、認証エラーはテストサイクルが完了した後にのみ発見されていました。このリリースでは、テスト構成中にログイン認証情報を追加すると、AWS Continuum は実際のユーザーと同じようにアプリケーションに認証し、ログイン中に到達したすべてのアクセス可能なドメインをキャプチャし、それらをスコープ内の URL 提案として表示します。アクセス可能なドメインは、認証情報テストが成功、失敗、またはタイムアウトしたかどうかに関係なく返されます。この機能については、更新されたドキュメンテーションで詳しく説明しています。この機能は、AWS Continuum for penetration testing が提供されているすべてのリージョンで利用可能です
この更新の位置づけ
AWS Continuum は、開発ライフサイクルを通じてアプリケーションを保護するペネトレーションテストサービスです。この更新により、開発者とセキュリティチームはテスト実行前に認証情報を検証し、適切なエンドポイントを確実にカバーレジすることが容易になります