Skip to content

Esta herramienta no está afiliada a Google LLC, ni respaldada ni patrocinada por Google LLC. Google Workspace, Gmail y Google Drive son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Definiciones claras de los términos de registros de Google Workspace y respuesta a incidentes usados en nuestras guías.

Phishing adversary-in-the-middle (AiTM)
Phishing mediante un proxy inverso que retransmite la página real de inicio de sesión y captura la contraseña, la 2SV y la sesión.
Compromiso del correo empresarial (BEC)
Fraude que usa un buzón de empresa, real o suplantado, para desviar pagos o robar datos, normalmente tras tomar el control de la cuenta.
Delegación de todo el dominio
Ajuste de Google Workspace que permite a una cuenta de servicio o cliente de API actuar como cualquier usuario del dominio, sin su consentimiento.
Regla de ocultación de correo
Filtro de buzón que archiva, borra, marca como leídos o mueve mensajes para que el usuario real nunca los vea; una seña típica del BEC.
Reenvío automático externo
Ajuste o filtro del buzón que copia automáticamente el correo entrante a una dirección externa a la organización.
Google Takeout
La exportación de autoservicio de los datos de una cuenta de Google (correo, Drive, calendario…) en archivos descargables; una vía de exfiltración rápida.
ASN de hosting
Sistema autónomo de un proveedor cloud o VPS; los inicios de sesión de usuarios desde uno suelen indicar un proxy, como un kit AiTM.
Concesión de consentimiento ilícita
Técnica de phishing en la que se engaña a la víctima para que autorice la aplicación OAuth de un atacante, que luego accede a sus datos con un token.
Viaje imposible
Dos inicios de sesión de la misma cuenta desde lugares demasiado alejados para el tiempo entre ellos, lo que sugiere que una sesión no es del usuario.
Scope OAuth
Permiso con nombre que una aplicación solicita sobre una cuenta de Google, como leer Gmail o todo Drive; la lista de scopes define lo que puede hacer un token.
API Reports (SDK de administración)
La API del SDK de administración que devuelve los eventos de auditoría de Google Workspace (inicios de sesión, tokens, Gmail, Drive, admin…) en JSON.
Restablecer las cookies de inicio de sesión
Acción de administración que cierra todas las sesiones de navegador de un usuario de Google Workspace y expulsa las sesiones robadas.
Superadministrador
El rol de Google Workspace con derechos ilimitados sobre la configuración, los usuarios y los datos de la organización, incluidos la delegación y el SSO.
Verificación en dos pasos (2SV)
El nombre de Google para la autenticación multifactor: un segundo paso tras la contraseña, desde códigos y solicitudes hasta llaves de seguridad.

Esta herramienta no está afiliada a Google LLC, ni respaldada ni patrocinada por Google LLC. Google Workspace, Gmail y Google Drive son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.