AWS Continuum이 이제 자격 증명 테스트와 액세스 가능한 도메인 제안을 지원합니다.
AWS Continuum for penetration testing은 개발 수명 주기 전반에 걸쳐 애플리케이션을 선제적으로 보호하는 프론티어 에이전트로, 실제 악용 가능성 테스트를 포함한 온디맨드 맞춤형 침투 테스트를 제공합니다. 개발자와 보안 팀은 이제 침투 테스트 실행 전에 로그인 자격 증명을 테스트하고 제안된 도메인을 받을 수 있습니다. 이를 통해 처음부터 정확한 네트워크 범위를 쉽게 구성할 수 있으며, 잘못된 구성과 테스트 주기 낭비를 줄일 수 있습니다.이전에는 애플리케이션이 도달하는 모든 URL을 식별하는 데 수동 노력이 필요했으며, 인증 실패는 전체 테스트 주기가 완료된 후에야 발견되어 시간과 리소스를 소모했습니다. 이번 출시를 통해 테스트 구성 중에 로그인 자격 증명을 추가하면 AWS Continuum은 실제 사용자처럼 애플리케이션에 인증하여 로그인 중에 도달한 모든 액세스 가능한 도메인을 캡처하고 이를 범위 내 URL 제안으로 표시합니다. 실제 테스트가 시작되기 전에 액세스 가능한 도메인을 검토하고, 자격 증명을 검증하며, 에이전트가 올바른 엔드포인트를 다루는지 확인할 수 있습니다. 액세스 가능한 도메인은 자격 증명 테스트가 성공하든, 실패하든, 시간 초과되든 관계없이 반환됩니다. 이 기능에 대한 자세한 내용은 업데이트된 문서를 참조하십시오.이 기능은 AWS Continuum for penetration testing를 사용할 수 있는 모든 리전에서 사용할 수 있으며, AWS Continuum 제품 페이지에 자세히 설명되어 있습니다.