Edge types
Filtered:
category credential
- 11 of 80.
Clear
Source can mint a NEW long-lived/short-lived credential for the target and thus authenticate as it.
credential
walkable
high value
Source can create keys (SA key creation overlaps CanCreateCredentialFor).
credential
walkable
Source can use a key to decrypt data/secrets (gates CanReadData on encrypted stores).
credential
walkable
high value
Source can export raw key material (rare; high impact - persistent offline decrypt/sign).
credential
walkable
Source can obtain a usable credential (instance metadata token, env var, key file).
credential
walkable
Source can read secret material (often yields creds for another identity/service).
credential
walkable
high value
Source can reset/replace target's password/MFA and take over.
credential
walkable
Source can obtain an access/OIDC token for an identity (metadata endpoint, token mint).
credential
walkable
Source can sign tokens/blobs as the target (JWT/SAML signing -> forge identity).
credential
walkable
high value
This secret/credential authenticates as the target. Zero-cost link completing credential chains.
credential
walkable
high value
Resource contains/leaks a credential usable for the target identity (env var, code, connstring, metadata, API key). Target can be a Credential, Identity, or Secret/APIKey node.
credential
walkable