NIST e CISA finalizam orientação para proteger tokens de acesso
A NIST IR 8587 apresenta recomendações de implementação para órgãos federais e provedores de nuvem que gerenciam tokens de identidade.
Período do evento/dos dados: 2026-09-15
Publicado: · Atualizado:
O National Institute of Standards and Technology e a Agência de Segurança Cibernética e de Infraestrutura dos EUA publicaram em 15 de setembro de 2026 a versão final da NIST IR 8587. A orientação oferece recomendações de implementação para órgãos federais e provedores de serviços em nuvem protegerem tokens de identidade e acesso contra falsificação, roubo e uso indevido.
O documento aborda a arquitetura de provedores de identidade e servidores de autorização, gestão de chaves, verificação de tokens e controles de ciclo de vida. Segundo o NIST, o relatório cobre cenários de autenticação única, federação e acesso a APIs e foi revisado após comentários do público sobre o rascunho.
Dados
Desenvolvimento de segurança
Informações e escopo publicados pela fonte.
- · ocorrido
NIST IR 8587 publicado
NIST e CISA publicaram orientação final de implementação para proteger tokens de identidade e acesso contra falsificação, roubo e uso indevido.
Metodologia
Números e datas reproduzidos conforme informados pela fonte; nenhuma previsão adicional é feita.
Atualizado:
Temas e lugares
Sugestões de temas
- Crime, lei e justiçaAnotação sugerida
- Preserved editorial category/topic; broad candidate onlywww.nist.gov ↗