Cette séance de cours couvre la vérification de la signature SAML en. Cadre NET, résolution des clés de sécurité, vérification de l'émetteur, vulnérabilités des gestionnaires de jetons dans WCF et WIF, et une démo sur l'escalade des privilèges Sharepoint. Il traite également de l'abus des clés publiques JWT sans la clé publique.