Edge types

Filtered: category credential - 11 of 80. Clear

Source can mint a NEW long-lived/short-lived credential for the target and thus authenticate as it.
credential walkable high value
Source can create keys (SA key creation overlaps CanCreateCredentialFor).
credential walkable
Source can use a key to decrypt data/secrets (gates CanReadData on encrypted stores).
credential walkable high value
Source can export raw key material (rare; high impact - persistent offline decrypt/sign).
credential walkable
Source can obtain a usable credential (instance metadata token, env var, key file).
credential walkable
Source can read secret material (often yields creds for another identity/service).
credential walkable high value
Source can reset/replace target's password/MFA and take over.
credential walkable
Source can obtain an access/OIDC token for an identity (metadata endpoint, token mint).
credential walkable
Source can sign tokens/blobs as the target (JWT/SAML signing -> forge identity).
credential walkable high value
This secret/credential authenticates as the target. Zero-cost link completing credential chains.
credential walkable high value
Resource contains/leaks a credential usable for the target identity (env var, code, connstring, metadata, API key). Target can be a Credential, Identity, or Secret/APIKey node.
credential walkable
move · open · esc close