Series
Angriffstechniken in Google Workspace in den Logs
6 posts in this series. Read them in order or jump to any one.
- Verdächtige Anmeldung in Google Workspace und 2SV-Änderungen
Verdächtige Anmeldung in Google Workspace untersuchen: is_suspicious, Hosting-ASNs, neue Länder, unmögliche Reisen, Fehlversuche und 2SV-Änderungen.
- Gmail-Weiterleitungsregel eines Hackers: Filter finden
So finden Sie die Gmail-Weiterleitungsregel oder den versteckten Filter eines Hackers im Workspace-Postfach: Ereignisse, Einstellungen, Bereinigung.
- Verdächtige OAuth-App in Google Workspace untersuchen
Verdächtige OAuth-App in Google Workspace untersuchen: Ereignisse authorize und activity lesen, Gmail- und Drive-Scopes bewerten, Token widerrufen.
- Domainweite Delegierung: Sicherheitsrisiken in Workspace
Sicherheitsrisiken der domainweiten Delegierung: ein API-Client, der jeden Nutzer imitiert, die Ereignisse im Admin-Log, DeleFriend und was Sie prüfen sollten.
- Google-Drive-Massendownload und Takeout-Exporte erkennen
Datendiebstahl in Google Workspace erkennen: Serien von Drive-Downloads, externe Freigaben, öffentliche Links, Eigentümerwechsel und Takeout-Exporte.
- Super-Admin in Google Workspace kompromittiert: Admin-Log
Super-Admin in Google Workspace kompromittiert: Admin-Log-Ereignisse zu neuen Admins, Rollen, SSO, Delegierung, Mail-Routing und Regeln zur Inhaltskonformität.