NIST ve CISA erişim belirteçlerinin korunması için nihai rehber yayımladı
NIST IR 8587, federal kurumlar ve bulut hizmeti sağlayıcıları için kimlik belirteçlerinin yönetimi ve korunmasına ilişkin önerileri bir araya getiriyor.
Olay / veri dönemi: 2026-09-15
Yayın: · Güncelleme:
NIST ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, 15 Eylül 2026’da NIST IR 8587 adlı nihai raporu yayımladı. Rehber; federal kurumlar ve bulut hizmeti sağlayıcıları için kimlik ve erişim belirteçlerinin sahteciliğe, hırsızlığa ve kötüye kullanıma karşı korunmasına yönelik teknik uygulama önerileri sunuyor.
Rapor, kimlik sağlayıcıları ile yetkilendirme sunucularının mimarisini, anahtar yönetimini, belirteç doğrulamasını ve yaşam döngüsü kontrollerini ele alıyor. NIST, belgenin tek oturum açma, federasyon ve API erişimi senaryoları için tasarlandığını; taslağın kamu yorumlarıyla değiştirildiğini bildirdi.
Veriler
Güvenlik gelişmesi
Kaynağın yayımladığı bilgi ve kapsam.
- · Gerçekleşti
NIST IR 8587 yayımlandı
NIST ve CISA, kimlik ve erişim belirteçlerinin sahteciliğe, hırsızlığa ve kötüye kullanıma karşı korunmasına yönelik nihai uygulama rehberini yayımladı.
Yöntem
Rakamlar ve tarihler kaynakta bildirildiği biçimde aktarılmıştır; ek tahmin yapılmamıştır.
Güncelleme:
Konular ve yerler
Konu önerileri
- Suç, hukuk ve adaletÖneri
- Preserved editorial category/topic; broad candidate onlywww.nist.gov ↗