Slovník IT, managementu a projektového řízení
Injekční útok na autentizační tvrzení
Assertion Injection Attack
Při tomto útoku se útočník snaží přimět federovaný systém identity, aby přijal cizí nebo podvržené autentizační tvrzení.
Zranitelná služba pak může přiznat přístup neoprávněnému uživateli nebo odmítnout oprávněného. Obrana zahrnuje ověření původu, vazby na relaci a platnosti tvrzení.