Đang mở báo cáo bảo mật của code-eval-reports.devenv01.figma.engineering
code-eval-reports.devenv01.figma.engineering
Đang tải báo cáo bảo mật của code-eval-reports.devenv01.figma.engineering
code-eval-reports.devenv01.figma.engineering
code-eval-reports.devenv01.figma.engineering có an toàn không? Đánh giá bảo mật | CyStack
code-eval-reports.devenv01.figma.engineering
figma.engineering
Lĩnh vực
–
Nguồn gốc
–
Xếp hạng toàn cầu
–
Xếp hạng tại
–
Cập nhật lúc
A93,2/100
Mức an toàn
Rất tốt
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
90%
Điểm và hạng thể hiện kết quả đã ghi nhận tại thời điểm quét. Hãy xem từng hạng mục kiểm tra và bằng chứng để hiểu đầy đủ bối cảnh.
Trang web “code-eval-reports.devenv01.figma.engineering” có an toàn không?
Báo cáo này tổng hợp các quan sát bảo mật đã ghi nhận cho code-eval-reports.devenv01.figma.engineering tại thời điểm quét. Hãy xem từng hạng mục và bằng chứng để hiểu đầy đủ bối cảnh.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến code-eval-reports.devenv01.figma.engineering không?
CyStack chưa ghi nhận code-eval-reports.devenv01.figma.engineering hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @figma.engineering, là tên miền đăng ký gốc của website đang quét code-eval-reports.devenv01.figma.engineering, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.0 bản ghi email lộ lọt khớp tên miền
0Bản ghi email lộ lọt khớp tên miền
0Thiết bị nhiễm mã độc liên quan (ước tính)
Chưa tìm thấy bản ghi lộ lọt nào có địa chỉ email @figma.engineering trong dữ liệu hiện có. Điều này không đảm bảo chưa từng xảy ra lộ lọt.
Nguồn dữ liệu
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của code-eval-reports.devenv01.figma.engineering.
Chính sách chặn của DMARCChính sách DMARC có hiệu lực là quarantine.Cao
Vì sao cần quan tâm
Chính sách quarantine hoặc reject yêu cầu nơi nhận đưa thư đáng ngờ vào spam hoặc từ chối thư. Chính sách chỉ theo dõi (p=none) ghi nhận vấn đề nhưng không yêu cầu chặn thư giả mạo.
Nên làm gì
Sau khi mọi nguồn gửi hợp lệ đều vượt qua DMARC, chuyển dần sang quarantine rồi reject và áp dụng cho 100% thư.
Khả năng hỗ trợ HSTSPhản hồi HTTPS không có chính sách HSTS có hiệu lực.Trung bình
Vì sao cần quan tâm
HTTP Strict Transport Security (HSTS) yêu cầu trình duyệt tự động dùng HTTPS trong các lần truy cập sau. Cơ chế này giảm nguy cơ người dùng bị chuyển xuống kết nối không mã hóa.
Nên làm gì
Sau khi xác nhận mọi trang cần thiết hoạt động qua HTTPS, hãy gửi header Strict-Transport-Security trên tất cả phản hồi HTTPS.
Nguồn được phép gửi email (SPF)Không tìm thấy bản ghi SPF.Trung bình
Vì sao cần quan tâm
SPF liệt kê các hệ thống được phép gửi email thay mặt tên miền. Nếu thiếu SPF, nơi nhận có ít căn cứ hơn để phân biệt thư hợp lệ với thư giả mạo.
Nên làm gì
Công bố một bản ghi TXT SPF bao gồm đầy đủ các dịch vụ gửi thư hợp lệ và không cho phép nguồn ngoài dự kiến.
Dữ liệu được cung cấp bởi
Tên miền phụ đã tìm thấy (141+)Các tên miền phụ của figma.engineering, là tên miền đăng ký gốc của website đang quét code-eval-reports.devenv01.figma.engineering. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
admin.devbox.figma.engineeringCó dấu hiệu nhạy cảmHệ thống quản trị
admin.devenv01.figma.engineeringCó dấu hiệu nhạy cảmHệ thống quản trị
admin.figma.engineeringCó dấu hiệu nhạy cảmHệ thống quản trị
admin.local.figma.engineeringCó dấu hiệu nhạy cảmHệ thống quản trịHệ thống nội bộ
api-int.dev.ml-plat.figma.engineeringCó dấu hiệu nhạy cảmHệ thống APIPhát triển / kiểm thử
api.dev.ml-plat.figma.engineeringCó dấu hiệu nhạy cảmHệ thống APIPhát triển / kiểm thử
beta.devbox.figma.engineeringCó dấu hiệu nhạy cảmPhát triển / kiểm thử
beta.local.figma.engineeringCó dấu hiệu nhạy cảmPhát triển / kiểm thửHệ thống nội bộ
Hiện thêm 133 mục
coder-egress.sandbox.devbox.figma.engineeringCó dấu hiệu nhạy cảmPhát triển / kiểm thử
dev.devbox.figma.engineeringCó dấu hiệu nhạy cảmPhát triển / kiểm thử
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.