fui.vn
Xây dựng ứng dụng web nhanh và hiệu quả | FastProject
Xây dựng ứng dụng web nhanh và hiệu quả.
Lĩnh vực
- —
Nguồn gốc
- —
Xếp hạng toàn cầu
- —
Xếp hạng tại
- —
vi
Xây dựng ứng dụng web nhanh và hiệu quả | FastProject
Xây dựng ứng dụng web nhanh và hiệu quả.
Điểm và hạng thể hiện kết quả đã ghi nhận tại thời điểm quét. Hãy xem từng hạng mục kiểm tra và bằng chứng để hiểu đầy đủ bối cảnh.
Báo cáo này tổng hợp các quan sát bảo mật đã ghi nhận cho fui.vn tại thời điểm quét. Hãy xem từng hạng mục và bằng chứng để hiểu đầy đủ bối cảnh.
CyStack chưa ghi nhận fui.vn hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Những địa chỉ, máy chủ và dịch vụ có thể nhìn thấy từ Internet.
Nguồn dữ liệu
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục trên toàn doanh nghiệp.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của fui.vn.
Vì sao cần quan tâm
Thuộc tính Secure ngăn trình duyệt gửi cookie qua HTTP không mã hóa. Nếu thiếu thuộc tính này, dữ liệu phiên hoặc xác thực có thể bị lộ cho bên đang quan sát mạng.
Nên làm gì
Đặt Secure cho mọi cookie phiên, xác thực và cookie nhạy cảm khác của ứng dụng HTTPS.
Bằng chứng và phạm vi kiểm tra
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Vì sao cần quan tâm
TLS 1.0 và TLS 1.1 sử dụng thiết kế bảo mật lỗi thời và không còn được các tiêu chuẩn hiện đại chấp nhận. Việc tiếp tục bật chúng cho phép sử dụng phương thức kết nối yếu hơn.
Nên làm gì
Tắt TLS 1.0 và TLS 1.1, cấu hình TLS 1.2 an toàn và bật TLS 1.3 khi có thể.
Bằng chứng và phạm vi kiểm tra
Mỗi địa chỉ IP công khai được nhóm cùng dịch vụ đang mở, sản phẩm đã nhận diện và các CVE có khả năng liên quan đến phiên bản quan sát được.
Bằng chứng và phạm vi kiểm tra
Tài liệu tham chiếu
Tài liệu tham chiếu
Internet Information Services (IIS) is an extensible web server software created by Microsoft for use with the Windows NT family.
www.iis.netJSDelivr is a free public CDN for open-source projects. It can serve web files directly from the npm registry and GitHub repositories without any configuration.
www.jsdelivr.comLottieFiles is an open-source animation file format that's tiny, high quality, interactive, and can be manipulated at runtime.
lottiefiles.comUnpkg is a content delivery network for everything on npm.
unpkg.comWindows Server is a brand name for a group of server operating systems.
microsoft.com/windowsserverBootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.
getbootstrap.comInternet Information Services (IIS) is an extensible web server software created by Microsoft for use with the Windows NT family.
www.iis.netASP.NET is an open-source, server-side web-application framework designed for web development to produce dynamic web pages.
www.asp.netCác đánh giá hoàn tất gần đây, ưu tiên website cùng lĩnh vực, quốc gia hoặc mức an toàn để bạn dễ so sánh.