Skip to content

Esta herramienta no está afiliada a Google LLC, ni respaldada ni patrocinada por Google LLC. Google Workspace, Gmail y Google Drive son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Series

Técnicas de ataque en Google Workspace vistas en los registros

6 posts in this series. Read them in order or jump to any one.

  1. Inicio de sesión sospechoso en Google Workspace y la 2SV

    Investigar un inicio de sesión sospechoso en Google Workspace: is_suspicious, ASN de hosting, países nuevos, viaje imposible, fallos en ráfaga y 2SV.

  2. Regla de reenvío de Gmail de un hacker: filtros y reenvíos

    Cómo encontrar la regla de reenvío de Gmail o el filtro oculto que dejó un hacker en un buzón de Workspace: eventos, ajustes de Gmail a exportar y qué borrar.

  3. Aplicación OAuth sospechosa en Google Workspace: investigar

    Investigar una aplicación OAuth sospechosa en Google Workspace: eventos authorize y activity, scopes de Gmail y Drive, revocar el token y bloquear la app.

  4. Delegación de todo el dominio: riesgos de seguridad

    Riesgos de la delegación de todo el dominio: un cliente de API que suplanta a cada usuario, los eventos del registro de Admin, DeleFriend y qué hay que revisar.

  5. Descarga masiva en Google Drive y exportaciones de Takeout

    Detectar robo de datos en Google Workspace: ráfagas de descargas de Drive, uso compartido externo, enlaces públicos, cambios de propietario y Takeout.

  6. Superadministrador de Workspace comprometido: registro Admin

    Superadministrador de Google Workspace comprometido: eventos del registro de Admin sobre nuevos admins, roles, SSO, delegación, enrutamiento y cumplimiento.

All posts in this series

Investigar un inicio de sesión sospechoso en Google Workspace: is_suspicious, ASN de hosting, países nuevos, viaje imposible, fallos en ráfaga y 2SV.
Cómo encontrar la regla de reenvío de Gmail o el filtro oculto que dejó un hacker en un buzón de Workspace: eventos, ajustes de Gmail a exportar y qué borrar.
Investigar una aplicación OAuth sospechosa en Google Workspace: eventos authorize y activity, scopes de Gmail y Drive, revocar el token y bloquear la app.
Riesgos de la delegación de todo el dominio: un cliente de API que suplanta a cada usuario, los eventos del registro de Admin, DeleFriend y qué hay que revisar.
Detectar robo de datos en Google Workspace: ráfagas de descargas de Drive, uso compartido externo, enlaces públicos, cambios de propietario y Takeout.
Superadministrador de Google Workspace comprometido: eventos del registro de Admin sobre nuevos admins, roles, SSO, delegación, enrutamiento y cumplimiento.

Esta herramienta no está afiliada a Google LLC, ni respaldada ni patrocinada por Google LLC. Google Workspace, Gmail y Google Drive son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.