Le NIST et la CISA finalisent un guide sur la protection des jetons d’accès
Le NIST IR 8587 formule des recommandations de mise en œuvre pour les agences fédérales et les fournisseurs cloud qui gèrent des jetons d’identité.
Période de l’événement / des données: 2026-09-15
Publié: · Mis à jour:
Le National Institute of Standards and Technology et l’agence américaine CISA ont publié la version finale du NIST IR 8587 le 15 septembre 2026. Le guide propose aux agences fédérales et aux fournisseurs de services cloud des mesures de mise en œuvre pour protéger les jetons d’identité et d’accès contre la falsification, le vol et le détournement.
Il traite de l’architecture des fournisseurs d’identité et des serveurs d’autorisation, de la gestion des clés, de la vérification des jetons et des contrôles de leur cycle de vie. Le NIST indique que le rapport couvre l’authentification unique, la fédération et les API, et qu’il a été révisé après consultation publique.
Données
Événement de sécurité
Informations et portée telles que publiées par la source.
- · Survenu
Publication du NIST IR 8587
Le NIST et la CISA ont publié des recommandations définitives pour protéger les jetons d’identité et d’accès contre la falsification, le vol et le détournement.
Méthodologie
Les chiffres et dates sont repris tels qu’indiqués par la source ; aucune prévision supplémentaire n’est faite.
Mis à jour:
Sujets et lieux
Sujets proposés
- Criminalité, droit et justiceProposé
- Preserved editorial category/topic; broad candidate onlywww.nist.gov ↗