Seguridad / MUNDO

NIST y CISA finalizan una guía para proteger los tokens de acceso

NIST IR 8587 reúne recomendaciones de implementación para agencias federales y proveedores de nube que gestionan tokens de identidad.

El Instituto Nacional de Estándares y Tecnología y la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos publicaron el informe final NIST IR 8587 el 15 de septiembre de 2026. La guía ofrece recomendaciones de implementación a agencias federales y proveedores de servicios en la nube para proteger tokens de identidad y acceso frente a falsificación, robo y uso indebido.

Aborda la arquitectura de proveedores de identidad y servidores de autorización, la gestión de claves, la verificación de tokens y los controles de su ciclo de vida. NIST señala que el informe cubre inicio de sesión único, federación y acceso por API, y que fue revisado tras recibir comentarios públicos sobre el borrador.

Datos

Cronología

Hecho de seguridad

Información y alcance publicados por la fuente.

  1. · Ocurrido

    Publicación de NIST IR 8587

    NIST y CISA publicaron una guía de implementación definitiva para proteger los tokens de identidad y acceso frente a falsificación, robo y uso indebido.

Metodología

Las cifras y fechas se reproducen como las comunica la fuente; no se añade ninguna previsión.

Actualizado:

Cobertura estructurada

Temas y lugares

Propuestas temáticas

Versión de la taxonomía: IPTC Media Topics 2026-Q2

Seguir leyendo