NIST y CISA finalizan una guía para proteger los tokens de acceso
NIST IR 8587 reúne recomendaciones de implementación para agencias federales y proveedores de nube que gestionan tokens de identidad.
Período del evento / de los datos: 2026-09-15
Publicado: · Actualizado:
El Instituto Nacional de Estándares y Tecnología y la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos publicaron el informe final NIST IR 8587 el 15 de septiembre de 2026. La guía ofrece recomendaciones de implementación a agencias federales y proveedores de servicios en la nube para proteger tokens de identidad y acceso frente a falsificación, robo y uso indebido.
Aborda la arquitectura de proveedores de identidad y servidores de autorización, la gestión de claves, la verificación de tokens y los controles de su ciclo de vida. NIST señala que el informe cubre inicio de sesión único, federación y acceso por API, y que fue revisado tras recibir comentarios públicos sobre el borrador.
Datos
Hecho de seguridad
Información y alcance publicados por la fuente.
- · Ocurrido
Publicación de NIST IR 8587
NIST y CISA publicaron una guía de implementación definitiva para proteger los tokens de identidad y acceso frente a falsificación, robo y uso indebido.
Metodología
Las cifras y fechas se reproducen como las comunica la fuente; no se añade ninguna previsión.
Actualizado:
Temas y lugares
Propuestas temáticas
- Policía y justiciaSugerido
- Preserved editorial category/topic; broad candidate onlywww.nist.gov ↗