Recent Announcements на русском
Подписаться
AWS Continuum теперь поддерживает тестирование учетных данных и предложения доступных доменов.
AWS Continuum для тестирования на проникновение — это передовой агент, который проактивно защищает приложения на протяжении всего жизненного цикла разработки, предлагая индивидуальное тестирование на проникновение по запросу с реальным тестированием на эксплуатируемость. Разработчики и команды по безопасности теперь могут тестировать учетные данные для входа и получать предлагаемые домены перед запуском тестирования на проникновение. Это упрощает точную настройку сетевой области с самого начала, сокращая количество неправильных конфигураций и бесполезных циклов тестирования.Ранее для идентификации всех URL-адресов, к которым обращается ваше приложение, требовались ручные усилия, а сбои аутентификации обнаруживались только после завершения полного цикла тестирования, что стоило времени и ресурсов. С этим запуском, когда вы добавляете учетные данные для входа во время настройки теста, AWS Continuum аутентифицируется в вашем приложении точно так же, как реальный пользователь, захватывая каждый доступный домен, достигнутый во время входа, и представляя их в виде предлагаемых URL-адресов в рамках области тестирования. Вы можете просмотреть доступные домены, проверить учетные данные и подтвердить, что агент охватывает правильные конечные точки, еще до начала реального тестирования. Доступные домены возвращаются независимо от того, успешно ли, неудачно или с истечением времени прошло тестирование учетных данных. Вы можете узнать больше об этой функции в нашей обновленной документации.Эта возможность доступна во всех регионах, где доступен AWS Continuum для тестирования на проникновение, и подробно описана на странице продукта AWS Continuum.