Skip to content

Cet outil n'est ni affilié à Google LLC, ni approuvé ni sponsorisé par Google LLC. Google Workspace, Gmail et Google Drive sont des marques de Google LLC. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Définitions claires des termes de journalisation Google Workspace et de réponse à incident utilisés dans nos guides.

Hameçonnage adversary-in-the-middle (AiTM)
Hameçonnage par proxy inverse qui relaie la vraie page de connexion et capture le mot de passe, l'étape 2SV et la session obtenue.
Compromission de messagerie professionnelle (BEC)
Fraude qui utilise une boîte mail d'entreprise, réelle ou usurpée, pour détourner des paiements ou voler des données, souvent après une prise de contrôle.
Délégation au niveau du domaine
Paramètre Google Workspace qui permet à un compte de service ou client API d'agir en tant que n'importe quel utilisateur, sans son consentement.
Règle de masquage d'e-mails
Filtre de boîte mail qui archive, supprime, marque comme lu ou déplace des messages pour que l'utilisateur ne les voie jamais ; signature d'une fraude BEC.
Transfert automatique externe
Paramètre ou filtre de boîte mail qui copie automatiquement le courrier entrant vers une adresse extérieure à l'organisation.
Google Takeout
L'export en libre-service des données d'un compte Google (courrier, Drive, agenda…) sous forme d'archives ; une voie d'exfiltration rapide.
ASN d'hébergeur
Système autonome appartenant à un fournisseur cloud ou VPS ; une connexion d'utilisateur depuis l'un d'eux trahit souvent un proxy, comme un kit AiTM.
Consentement illicite (illicit consent grant)
Technique d'hameçonnage où la victime est amenée à autoriser l'application OAuth d'un attaquant, qui accède ensuite à ses données avec un jeton.
Voyage impossible
Deux connexions d'un même compte depuis des lieux trop éloignés pour le temps qui les sépare, ce qui suggère qu'une des sessions n'est pas l'utilisateur.
Scope OAuth
Permission nommée qu'une application demande sur un compte Google, comme lire Gmail ou tout Drive ; la liste des scopes définit ce que peut faire un jeton.
API Reports (SDK Admin)
L'API du SDK Admin qui renvoie les événements d'audit Google Workspace (connexions, jetons, Gmail, Drive, admin…) en JSON avec tous leurs paramètres.
Réinitialisation des cookies de connexion
Action d'administration qui déconnecte un utilisateur Google Workspace de toutes ses sessions de navigateur et expulse les sessions volées.
Super-administrateur
Le rôle Google Workspace aux droits illimités sur les paramètres, les utilisateurs et les données de l'organisation, délégation et SSO compris.
Validation en deux étapes (2SV)
Le nom Google de l'authentification multifacteur : une seconde étape après le mot de passe, du code et de l'invite jusqu'à la clé de sécurité.

Cet outil n'est ni affilié à Google LLC, ni approuvé ni sponsorisé par Google LLC. Google Workspace, Gmail et Google Drive sont des marques de Google LLC. Les autres noms sont des marques de leurs propriétaires respectifs.