Bir kullanıcı hesabının yetkisiz kişi tarafından kontrol edilmesidir. Hesap Devralma başlığı, hesap, oturum, token ve yetki hareketlerini güvenlik olayı bağlamında okumayı sağlar. Bu nedenle kayıtlar yalnızca var/yok düzeyinde değil, kaynak ve bağlam ilişkisiyle değerlendirilmelidir.