ABAC, attribute-Based Access Control; erişimi kullanıcı, kaynak ve bağlam özelliklerine göre belirleyen modeldir. Bu kavram hesap, oturum, token ve yetki hareketlerini güvenlik olayı bağlamında okumayı sağlar. Pratik incelemede parola değişikliği tek başına yeterli olmayabilir; aktif oturum ve tokenlar da kontrol edilmelidir.