Glosario
Definiciones claras de los términos de registros de Google Workspace y respuesta a incidentes usados en nuestras guías.
- Phishing adversary-in-the-middle (AiTM)
- Phishing mediante un proxy inverso que retransmite la página real de inicio de sesión y captura la contraseña, la 2SV y la sesión.
- Compromiso del correo empresarial (BEC)
- Fraude que usa un buzón de empresa, real o suplantado, para desviar pagos o robar datos, normalmente tras tomar el control de la cuenta.
- Delegación de todo el dominio
- Ajuste de Google Workspace que permite a una cuenta de servicio o cliente de API actuar como cualquier usuario del dominio, sin su consentimiento.
- Regla de ocultación de correo
- Filtro de buzón que archiva, borra, marca como leídos o mueve mensajes para que el usuario real nunca los vea; una seña típica del BEC.
- Reenvío automático externo
- Ajuste o filtro del buzón que copia automáticamente el correo entrante a una dirección externa a la organización.
- Google Takeout
- La exportación de autoservicio de los datos de una cuenta de Google (correo, Drive, calendario…) en archivos descargables; una vía de exfiltración rápida.
- ASN de hosting
- Sistema autónomo de un proveedor cloud o VPS; los inicios de sesión de usuarios desde uno suelen indicar un proxy, como un kit AiTM.
- Concesión de consentimiento ilícita
- Técnica de phishing en la que se engaña a la víctima para que autorice la aplicación OAuth de un atacante, que luego accede a sus datos con un token.
- Viaje imposible
- Dos inicios de sesión de la misma cuenta desde lugares demasiado alejados para el tiempo entre ellos, lo que sugiere que una sesión no es del usuario.
- Scope OAuth
- Permiso con nombre que una aplicación solicita sobre una cuenta de Google, como leer Gmail o todo Drive; la lista de scopes define lo que puede hacer un token.
- API Reports (SDK de administración)
- La API del SDK de administración que devuelve los eventos de auditoría de Google Workspace (inicios de sesión, tokens, Gmail, Drive, admin…) en JSON.
- Restablecer las cookies de inicio de sesión
- Acción de administración que cierra todas las sesiones de navegador de un usuario de Google Workspace y expulsa las sesiones robadas.
- Superadministrador
- El rol de Google Workspace con derechos ilimitados sobre la configuración, los usuarios y los datos de la organización, incluidos la delegación y el SSO.
- Verificación en dos pasos (2SV)
- El nombre de Google para la autenticación multifactor: un segundo paso tras la contraseña, desde códigos y solicitudes hasta llaves de seguridad.