NIST und CISA finalisieren Leitlinien zum Schutz von Zugriffstoken
NIST IR 8587 enthält Umsetzungsempfehlungen für Bundesbehörden und Cloud-Anbieter, die Identitätstoken verwalten.
Ereignis-/Datenzeitraum: 2026-09-15
Veröffentlicht: · Aktualisiert:
Das National Institute of Standards and Technology und die US-Behörde für Cybersicherheit und Infrastruktursicherheit veröffentlichten am 15. September 2026 die endgültige Fassung von NIST IR 8587. Die Leitlinien enthalten Umsetzungsempfehlungen für Bundesbehörden und Cloud-Dienstleister zum Schutz von Identitäts- und Zugriffstoken vor Fälschung, Diebstahl und Missbrauch.
Behandelt werden Architekturen für Identitätsanbieter und Autorisierungsserver, Schlüsselverwaltung, Tokenprüfung und Lebenszykluskontrollen. NIST zufolge deckt der Bericht Szenarien für einmalige Anmeldung, Föderation und API-Zugriff ab und wurde nach öffentlichem Feedback zum Entwurf überarbeitet.
Daten
Sicherheitsentwicklung
Informationen und Umfang laut Veröffentlichung der Quelle.
- · eingetreten
NIST IR 8587 veröffentlicht
NIST und CISA veröffentlichten endgültige Umsetzungshinweise zum Schutz von Identitäts- und Zugriffstoken vor Fälschung, Diebstahl und Missbrauch.
Methodik
Zahlen und Daten werden wie von der Quelle angegeben wiedergegeben; es wird keine zusätzliche Prognose erstellt.
Aktualisiert:
Themen und Orte
Themenvorschläge
- Justiz, KriminalitätVorgeschlagene Kennzeichnung
- Preserved editorial category/topic; broad candidate onlywww.nist.gov ↗