ゴールデンSAML(Golden SAML)は、SAML(Security Assertion Markup Language)認証を悪用して、攻撃者が任意のユーザーとして認証される攻撃手法です。この攻撃では、攻撃者がIDプロバイダ(IdP)の秘密鍵にアクセスし、偽のSAMLトークンを生成します。これにより、攻撃者は、システム内で管理者権限を持つユーザーとして振る舞うことが可能になります。ゴールデンSAML攻撃は、主にクラウドサービスやシングルサインオン(SSO)システムをターゲットに行われ、対策としては、秘密鍵の厳格な管理、セキュリティ監査の強化、異常な認証活動の監視が重要です。