Skip to content

Topic

Identity and SaaS Intrusions

Attacks that run through accounts, session tokens, OAuth consent grants and provider policy settings rather than host malware, leaving evidence in sign-in and audit logs.

Current clusters