امکان تست نفوذ برنامههای با احراز هویت چندمرحلهای ایمیلی توسط AWS Security Agent فراهم شد
شرکت آمازون وب سرویسز (AWS) اخیراً قابلیت جدیدی را به ابزار امنیتی خود، AWS Security Agent، افزوده است که امکان انجام تست نفوذ بر روی برنامههایی را که از احراز هویت چندمرحلهای مبتنی بر ایمیل استفاده میکنند، فراهم میکند. این ویژگی که اکنون بخشی از AWS Continuum محسوب میشود، محدودیتهای پیشین در تست خودکار برنامههایی با کدهای یکبار مصرف یا لینکهای تأیید ارسال شده از طریق ایمیل را برطرف کرده است.
پیش از این، برنامههایی که برای ورود به سیستم نیازمند دریافت کدهای یکبار مصرف یا لینکهای تأیید از طریق ایمیل بودند، به دلیل نبود مکانیزمی برای رهگیری این پیامها، از حوزه تست نفوذ خودکار خارج بودند. با این بهروزرسانی، AWS Security Agent قادر است ایمیلهای MFA را بهصورت خودکار دریافت و پردازش کند و بدین ترتیب فرآیند تست نفوذ را به شکل جامعتری انجام دهد.
نحوه عملکرد این قابلیت به این صورت است که AWS Security Agent برای هر اعتبارنامه، یک آدرس فورواردینگ منحصر به فرد ایجاد میکند. کاربران میتوانند با تنظیم قوانین فورواردینگ در سرویس ایمیل خود، پیامهای MFA برنامه را مستقیماً به این آدرس ارسال کنند. در زمان انجام تست نفوذ، این عامل امنیتی پیامهای فوروارد شده را بهطور خودکار خوانده و کد یا لینک تأیید را برای تکمیل فرآیند احراز هویت ارسال میکند. نکته مهم این است که هیچگونه اطلاعات حساب ایمیل ذخیره نمیشود که این موضوع باعث حفظ حریم خصوصی و امنیت بیشتر میشود.
این قابلیت جدید در کنار پشتیبانی قبلی از روشهای احراز هویت مبتنی بر TOTP (کدهای زمانمحور یکبار مصرف) قرار گرفته است و به مشتریان امکان میدهد تا برنامههای خود را در برابر انواع مختلف روشهای MFA بهصورت یکپارچه و جامع آزمایش کنند. همچنین این ویژگی در تمامی مناطق جغرافیایی که AWS Security Agent پشتیبانی میشود، در دسترس است.
این توسعه نشاندهنده تلاش AWS برای ارتقاء امنیت برنامههای کاربردی و تسهیل فرآیند تست نفوذ در محیطهای پیچیده و چندلایه است. با توجه به افزایش استفاده از احراز هویت چندمرحلهای بهعنوان یک لایه امنیتی حیاتی، فراهم شدن امکان تست نفوذ دقیقتر و جامعتر این نوع برنامهها، میتواند به کاهش ریسکهای امنیتی و بهبود محافظت از دادهها کمک شایانی کند.
در نهایت، این قابلیت جدید AWS Security Agent به توسعهدهندگان و تیمهای امنیتی این امکان را میدهد که با اطمینان بیشتری به شناسایی نقاط ضعف برنامههای خود بپردازند و راهکارهای بهتری برای مقابله با تهدیدات سایبری ارائه دهند. این موضوع اهمیت ویژهای در دنیای فناوری اطلاعات دارد که به طور مداوم با تهدیدات جدید و پیچیده روبهرو است و نیازمند ابزارهای پیشرفته و هوشمند برای مقابله با آنهاست.