Sicherheit / WELT

NIST und CISA finalisieren Leitlinien zum Schutz von Zugriffstoken

NIST IR 8587 enthält Umsetzungsempfehlungen für Bundesbehörden und Cloud-Anbieter, die Identitätstoken verwalten.

Das National Institute of Standards and Technology und die US-Behörde für Cybersicherheit und Infrastruktursicherheit veröffentlichten am 15. September 2026 die endgültige Fassung von NIST IR 8587. Die Leitlinien enthalten Umsetzungsempfehlungen für Bundesbehörden und Cloud-Dienstleister zum Schutz von Identitäts- und Zugriffstoken vor Fälschung, Diebstahl und Missbrauch.

Behandelt werden Architekturen für Identitätsanbieter und Autorisierungsserver, Schlüsselverwaltung, Tokenprüfung und Lebenszykluskontrollen. NIST zufolge deckt der Bericht Szenarien für einmalige Anmeldung, Föderation und API-Zugriff ab und wurde nach öffentlichem Feedback zum Entwurf überarbeitet.

Daten

Zeitleiste

Sicherheitsentwicklung

Informationen und Umfang laut Veröffentlichung der Quelle.

  1. · eingetreten

    NIST IR 8587 veröffentlicht

    NIST und CISA veröffentlichten endgültige Umsetzungshinweise zum Schutz von Identitäts- und Zugriffstoken vor Fälschung, Diebstahl und Missbrauch.

Methodik

Zahlen und Daten werden wie von der Quelle angegeben wiedergegeben; es wird keine zusätzliche Prognose erstellt.

Aktualisiert:

HerunterladenCSV ↓JSON ↓
Strukturierte Berichterstattung

Themen und Orte

Themenvorschläge

Taxonomieversion: IPTC Media Topics 2026-Q2

Weiterlesen