AWS Continuumは、クレデンシャルテストとアクセス可能なドメインの提案をサポートするようになりました。
AWS Continuum for penetration testing は、オンデマンドでカスタマイズされたペネトレーションテストと実際の悪用可能性テストを提供することで、開発ライフサイクル全体でアプリケーションを積極的に保護するフロンティアエージェントです。開発者とセキュリティチームは、ペネトレーションテストを実行する前に、ログイン資格情報をテストし、推奨されるドメインを受け取ることができます。これにより、最初から正確なネットワークスコープを簡単に構成でき、設定ミスやテストサイクルの無駄を削減できます。以前は、アプリケーションが到達するすべてのURLを特定するには手作業が必要であり、認証の失敗は完全なテストサイクルが完了した後にのみ発見され、時間とリソースを浪費していました。今回のリリースにより、テスト構成中にログイン資格情報を追加すると、AWS Continuum は実際のユーザーと同じようにアプリケーションに認証され、ログイン中に到達可能なすべてのドメインをキャプチャし、スコープ内のURL候補として表示します。実際のテストが開始される前に、アクセス可能なドメインを確認し、資格情報を検証し、エージェントが正しいエンドポイントをカバーしていることを確認できます。アクセス可能なドメインは、資格情報テストが成功したか、失敗したか、タイムアウトしたかに関係なく返されます。この機能の詳細については、更新されたドキュメントで確認できます。この機能は、AWS Continuum for penetration testing が利用可能なすべてのリージョンで利用可能であり、AWS Continuum 製品ページで詳細が説明されています。