Glossaire
Définitions claires des termes de journalisation Google Workspace et de réponse à incident utilisés dans nos guides.
- Hameçonnage adversary-in-the-middle (AiTM)
- Hameçonnage par proxy inverse qui relaie la vraie page de connexion et capture le mot de passe, l'étape 2SV et la session obtenue.
- Compromission de messagerie professionnelle (BEC)
- Fraude qui utilise une boîte mail d'entreprise, réelle ou usurpée, pour détourner des paiements ou voler des données, souvent après une prise de contrôle.
- Délégation au niveau du domaine
- Paramètre Google Workspace qui permet à un compte de service ou client API d'agir en tant que n'importe quel utilisateur, sans son consentement.
- Règle de masquage d'e-mails
- Filtre de boîte mail qui archive, supprime, marque comme lu ou déplace des messages pour que l'utilisateur ne les voie jamais ; signature d'une fraude BEC.
- Transfert automatique externe
- Paramètre ou filtre de boîte mail qui copie automatiquement le courrier entrant vers une adresse extérieure à l'organisation.
- Google Takeout
- L'export en libre-service des données d'un compte Google (courrier, Drive, agenda…) sous forme d'archives ; une voie d'exfiltration rapide.
- ASN d'hébergeur
- Système autonome appartenant à un fournisseur cloud ou VPS ; une connexion d'utilisateur depuis l'un d'eux trahit souvent un proxy, comme un kit AiTM.
- Consentement illicite (illicit consent grant)
- Technique d'hameçonnage où la victime est amenée à autoriser l'application OAuth d'un attaquant, qui accède ensuite à ses données avec un jeton.
- Voyage impossible
- Deux connexions d'un même compte depuis des lieux trop éloignés pour le temps qui les sépare, ce qui suggère qu'une des sessions n'est pas l'utilisateur.
- Scope OAuth
- Permission nommée qu'une application demande sur un compte Google, comme lire Gmail ou tout Drive ; la liste des scopes définit ce que peut faire un jeton.
- API Reports (SDK Admin)
- L'API du SDK Admin qui renvoie les événements d'audit Google Workspace (connexions, jetons, Gmail, Drive, admin…) en JSON avec tous leurs paramètres.
- Réinitialisation des cookies de connexion
- Action d'administration qui déconnecte un utilisateur Google Workspace de toutes ses sessions de navigateur et expulse les sessions volées.
- Super-administrateur
- Le rôle Google Workspace aux droits illimités sur les paramètres, les utilisateurs et les données de l'organisation, délégation et SSO compris.
- Validation en deux étapes (2SV)
- Le nom Google de l'authentification multifacteur : une seconde étape après le mot de passe, du code et de l'invite jusqu'à la clé de sécurité.