NIST и CISA завершают разработку руководства по прекращению кражи и подделки токенов

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! NIST и CISA завершили разработку рекомендаций, которые помогут федеральным агентствам и поставщикам облачных услуг (CSP) защитить токены идентификации и доступа от подделки, кражи и неправильного использования. В руководстве «Защита токенов и утверждений от подделки, кражи и неправильного использования» (NIST IR 8587) объясняется, как агентства и поставщики облачных услуг могут улучшить управление ключами, проверку токенов и контроль жизненного цикла токенов. В нем также рассматривается, как следует проектировать и управлять поставщиками удостоверений и серверами авторизации. «В этой публикации представлены соображения по реализации… Подробнее → Публикация NIST и CISA завершает разработку руководства по предотвращению кражи и подделки токенов и впервые появилась на сайте Help Net Security. В руководстве «Защита токенов и утверждений от подделки, кражи и неправильного использования» (NIST IR 8587) объясняется, как агентства и поставщики облачных услуг могут улучшить управление ключами, проверку токенов и контроль жизненного цикла токенов. В нем также рассматривается, как следует проектировать и управлять поставщиками удостоверений и серверами авторизации. «В этой публикации представлены соображения по реализации соответствующей защиты токенов», — сказал Райан Галлуццо, руководитель программы цифровой идентификации NIST и один из авторов публикации. «Любой, кто использует токены как часть своей инфраструктуры управления доступом, может обратиться к этому за информацией, независимо от того, работают ли они в государственной или коммерческой отрасли». Репрезентативная архитектура: системы на основе токенов и утверждений (Источник: NIST). В руководстве основное внимание уделяется токенам, которые помогают цифровым системам подтвердить, кто или что запрашивает доступ и какие ресурсы им разрешено использовать. Токены широко используются облачными сервисами и другими цифровыми системами. Они могут содержать защищенную информацию о пользователе и поддерживать аутентификацию. Они также делают возможным единый вход (SSO), позволяя пользователям получать доступ к нескольким приложениям без входа в каждое из них по отдельности. Токены и утверждения личности также поддерживают безопасность нулевого доверия, помогая системам проверять доступ перед его разрешением.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/16/nist-cisa-cloud-token-security-guidance/

Комментарии