NIST и CISA выпустили руководство по защите токенов доступа
NIST и CISA опубликовали документ NIST IR 8587 с рекомендациями по защите токенов и утверждений от подделки, кражи и злоупотребления. Гайд описывает управление ключами подписи, проверку токенов, их срок жизни и отзыв, а также распределение ответственности между облачными провайдерами и их клиентами.
- Документ NIST IR 8587 описывает защиту ключей подписи и проверку токенов
- В примере атаки украдено более 60 000 писем из аккаунтов одного госоргана
- Рекомендации касаются SSO, федерации идентичности и доступа API
- Защиту токенов советуют применять и к ИИ-агентам
Читать дальше
Безопасность