SaaS Session/Token Theft
Кражба на session cookie, OAuth token или refresh token за SaaS платформа.
Какво е
Кражба на session cookie, OAuth token или refresh token за SaaS платформа.
Как работи
Infostealer, AiTM phishing, malicious browser extension или endpoint compromise взема token, който може временно да заобиколи password/MFA prompt.
Как да се предотврати
Device-bound/phishing-resistant auth където се поддържа, managed browsers/devices, short sessions, Continuous Access Evaluation, token revocation, EDR и conditional access.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.