www.cloud.microsoft có an toàn không? Đánh giá bảo mật | CyStack
www.cloud.microsoft
Microsoft 365 Copilot - Sign in
Draft in Word, analyze in Excel, and build decks in PowerPoint with AI that delivers finished work. Copilot is integrated into the Microsoft 365 (formerly Office) apps you use every day.
Lĩnh vực
Máy tính, Điện tử và Công nghệ / Lập trình và Phần mềm phát triển
Nguồn gốc
Hoa Kỳ
Xếp hạng toàn cầu
#26
Xếp hạng tại Hoa Kỳ
#17
Cập nhật lúc
U96,1/100
Mức an toàn
Chưa xếp hạngXếp hạng tạm thời
Độ tin cậy dữ liệu
Trung bình
Phạm vi đã kiểm tra
100%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “www.cloud.microsoft” có an toàn không?
Tính đến 05:05 ngày 26/8/2026, www.cloud.microsoft đạt 96,1/100 điểm an toàn (đạt hạng U – “Chưa xếp hạng”), nhưng đây là kết quả tạm thời do một phần bằng chứng chưa đầy đủ. Hệ thống quét tự động của CyStack ghi nhận 4 vấn đề cần xem xét sau khi kiểm tra 100% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Nguồn nội dung được phép tải (CSP)”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến www.cloud.microsoft không?
CyStack chưa ghi nhận www.cloud.microsoft hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @cloud.microsoft, là tên miền đăng ký gốc của website đang quét www.cloud.microsoft, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.0 Bản ghi email lộ lọt khớp tên miền
0Bản ghi email lộ lọt khớp tên miền
0Thiết bị nhiễm mã độc liên quan (ước tính)
Chưa tìm thấy bản ghi lộ lọt nào có địa chỉ email @cloud.microsoft trong dữ liệu hiện có. Điều này không đảm bảo chưa từng xảy ra lộ lọt.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của www.cloud.microsoft?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định www.cloud.microsoft là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
www.cloud.microsoft có dùng HTTPS và chứng thư SSL còn hợp lệ không?
www.cloud.microsoft đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 4 tháng 11, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Email @cloud.microsoft có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Nguồn dữ liệu
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.cloud.microsoft.
Nguồn nội dung được phép tải (CSP)CSP trên phản hồi HTML trang gốc được kiểm tra có kiểm soát nguồn script rộng, không an toàn hoặc bị thiếu mà kiểm tra giới hạn này nhận diện được.Cao
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Tên miền phụ có thể chứa dịch vụ nhạy cảmCyStack xác nhận ít nhất 549 tên miền phụ của cloud.microsoft còn tồn tại trên DNS. Có 83 tên có thể liên quan đến dịch vụ nhạy cảm; dữ liệu hiện tại chưa đầy đủ nên thực tế có thể còn nhiều hơn.Trung bình
Vì sao cần quan tâm
Tên chứa các từ như admin, development, staging, VPN, database hoặc monitoring có thể dẫn kẻ tấn công tới hệ thống quan trọng. Chỉ riêng tên gọi chưa chứng minh có lộ lọt nhưng cho biết bề mặt cần được rà soát.
Nên làm gì
Xóa tên DNS không còn sử dụng và bảo vệ hệ thống không công khai bằng xác thực mạnh, MFA, danh sách mạng được phép hoặc VPN.
Giới hạn tính năng trình duyệt (Permissions-Policy)Phản hồi HTML trang gốc được kiểm tra không có header Permissions-Policy rõ ràng; danh sách cho phép mặc định của trình duyệt vẫn áp dụng riêng cho từng tính năng.Thấp
Vì sao cần quan tâm
Permissions-Policy có thể giới hạn thêm các tính năng trình duyệt như camera, microphone và vị trí cho trang cùng nội dung được nhúng. Mỗi tính năng đã có danh sách cho phép mặc định do trình duyệt quy định, vì vậy thiếu header không có nghĩa mọi tính năng đều không bị giới hạn.
Nên làm gì
Chỉ cho phép từng tính năng nhạy cảm trên các trang và nguồn tin cậy thực sự cần dùng; tắt các tính năng còn lại.
Tên miền phụ đã tìm thấy (549+)Các tên miền phụ của cloud.microsoft, là tên miền đăng ký gốc của website đang quét www.cloud.microsoft. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
Kết quả được giới hạn và có thể đã rút gọn.
a.msit.noam.ipv6.api.admin.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trịHệ thống API
admin.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trị
admin.ecdn.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trị
admin.msit.ecdn.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trị
admin.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trị
agent.admin.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trị
apac.aa.api.admin.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trịHệ thống API
apac.api.admin.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trịHệ thống API
apac.core.aa.api.admin.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trịHệ thống API
apac.core.api.admin.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trịHệ thống API
api.admin.teams.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trịHệ thống API
authoring.status.cloud.microsoftCó dấu hiệu nhạy cảmVận hành hệ thống
Hiện thêm 488 mục
brs.agent.admin.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trị
brz.admin.cloud.microsoftCó dấu hiệu nhạy cảmHệ thống quản trị
callback-eu.gateway.esign.svc.cloud.microsoftCó dấu hiệu nhạy cảm
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Tiêu đề trang
Microsoft 365 Copilot - Sign in
Nhóm website
Máy tính, Điện tử và Công nghệ / Lập trình và Phần mềm phát triển
Mô tả
Draft in Word, analyze in Excel, and build decks in PowerPoint with AI that delivers finished work. Copilot is integrated into the Microsoft 365 (formerly Office) apps you use every day.
Xếp hạng toàn cầu
#26
Xếp hạng tại Hoa Kỳ
#17
Xếp hạng trong lĩnh vực
#1
URL cuối
https://m365.cloud.microsoft/
Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Chưa tìm thấy bản ghi gắn với địa chỉ email @cloud.microsoft trong dữ liệu hiện có. Kết quả này không loại trừ những sự cố chưa được ghi nhận.
www.cloud.microsoft đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 8 IP công khai và 10 cổng đang mở của www.cloud.microsoft. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của cloud.microsoft?
Ghi nhận 549+ tên miền phụ công khai của cloud.microsoft. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.