AWS Security AgentがペネトレーションテストにおけるメールベースのMFAをサポート
ID 5551
GUID 47be6dc909e64a75e2ebed8260d511c333234fe3
発表日(JST)
要約生成日時(JST)
タイトル AWS Security AgentがペネトレーションテストにおけるメールベースのMFAをサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/08/aws-security-agent-mfa/
カテゴリ
要点
  • AWS Security Agent(AWS Continuumの一部)がメールベースのMFAを使用するアプリケーションのペネトレーションテストに対応
  • 資格情報ごとに一意の転送アドレスを生成し、既存のメールプロバイダーの転送ルールでMFAメールをエージェントにルーティング
  • エージェントが転送されたメッセージを自動的に読み取り、コードやリンクを送信して認証を完了
  • メールアカウントの資格情報は保存されず、プライバシーが維持される
  • 既存のTOTPサポートを補完し、複数のMFA方式に対応する統一ソリューションを提供
  • AWS Security Agentがサポートされているすべてのリージョンで利用可能
アップデート内容要約

AWS Security Agent(現在はAWS Continuumの一部)が、メールベースの多要素認証(MFA)を使用するアプリケーションのペネトレーションテストに対応しました。エージェントが一意の転送アドレスを生成し、MFAメールを受信してコードやリンクを自動的に処理することで、メールベースのMFAを使用するアプリケーションの自動ペネトレーションテストが可能になりました。

アップデート内容全文

AWS Security Agent(現在はAWS Continuumの一部)は、ログインフローの一部としてメールベースの多要素認証(MFA)を使用するアプリケーションのペネトレーションテストが可能になりました。
以前は、メールで送信されるワンタイムコードや検証リンクを必要とするアプリケーションは、エージェントがそれらのメッセージを傍受する仕組みがなかったため、自動ペネトレーションテストの対象外でした。
この機能のリリースにより、ターゲットアプリケーションがメールベースの認証に依存しているペネトレーションテスト顧客のカバレッジが拡大されます。

この機能を使用するには、AWS Security Agentが資格情報ごとに一意の転送アドレスを生成し、既存のメールプロバイダーの転送ルールを使用してアプリケーションのMFAメールをエージェントに直接ルーティングできます。
ペネトレーションテスト中、エージェントは転送されたメッセージを自動的に読み取り、認証を完了するためにコードまたはリンクを送信します。
メールアカウントの資格情報は保存されないため、強力なプライバシー体制が維持されます。

この機能は既存のTOTPサポートを補完し、複数のMFA方式にわたるアプリケーションテストのための統一ソリューションを顧客に提供します。
この機能は、AWS Security AgentがサポートされているすべてのAWSリージョンで利用可能です。
詳細については、AWS Security Agentの製品ページおよびAWS Security Agentユーザーガイドをご覧ください。

関連サービス
  • AWS Continuum
  • AWS Security Agent
関連サービスの説明
  • AWS Continuumは、AWS Security Agentが統合されたサービスです。詳細な情報が限られているため、具体的な全機能については把握しておりませんが、セキュリティテストや継続的なセキュリティ評価に関連するサービスと考えられます。
  • AWS Security Agentは、AWSが提供するペネトレーションテスト(侵入テスト)のためのサービスです。アプリケーションのセキュリティ脆弱性を自動的にテストする機能を持ち、多要素認証(MFA)を含むログインフローにも対応しています。TOTPやメールベースのMFAなど、複数の認証方式をサポートしており、自動化されたセキュリティテストを実行できます。
関連URL