www.matbao.net
Mắt Bão Commerce
Nền tảng Thương mại Điện tử hiện đại, linh hoạt và tối ưu hiệu suất
Lĩnh vực
- Máy tính, Điện tử và Công nghệ / Lưu trữ web và Tên miền
Nguồn gốc
- Việt Nam
Xếp hạng toàn cầu
- #93.568
Xếp hạng tại Việt Nam
- #1.870
vi
Mắt Bão Commerce
Nền tảng Thương mại Điện tử hiện đại, linh hoạt và tối ưu hiệu suất
Điểm và hạng thể hiện kết quả đã ghi nhận tại thời điểm quét. Hãy xem từng hạng mục kiểm tra và bằng chứng để hiểu đầy đủ bối cảnh.
Báo cáo này tổng hợp các quan sát bảo mật đã ghi nhận cho www.matbao.net tại thời điểm quét. Hãy xem từng hạng mục và bằng chứng để hiểu đầy đủ bối cảnh.
CyStack chưa ghi nhận www.matbao.net hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Kiểm tra website có dùng kết nối an toàn và chứng thư HTTPS còn hiệu lực hay không.
Nguồn dữ liệu
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục trên toàn doanh nghiệp.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.matbao.net.
Vì sao cần quan tâm
DMARC cho phép chủ tên miền hướng dẫn nơi nhận xử lý thư khi địa chỉ From hiển thị không được SPF hoặc DKIM xác minh. Nếu thiếu DMARC, kẻ tấn công có nhiều cơ hội giả mạo tên miền trong email lừa đảo.
Nên làm gì
Công bố bản ghi DMARC tại _dmarc, bắt đầu bằng việc thu thập báo cáo và xác nhận các nguồn gửi hợp lệ trước khi áp dụng chính sách chặn.
Tài liệu tham chiếu
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Vì sao cần quan tâm
HTTP Strict Transport Security (HSTS) yêu cầu trình duyệt tự động dùng HTTPS trong các lần truy cập sau. Cơ chế này giảm nguy cơ người dùng bị chuyển xuống kết nối không mã hóa.
Nên làm gì
Sau khi xác nhận mọi trang cần thiết hoạt động qua HTTPS, hãy gửi header Strict-Transport-Security trên tất cả phản hồi HTTPS.
Bằng chứng và phạm vi kiểm tra
Nhận diện lớp bảo vệ website và kiểm tra IP có bị các danh sách cảnh báo gắn cờ hay không.
| Nhà cung cấp hạ tầng hoặc mạng | DroneBL | Mailspike | PSBL | SpamCop | blocklist.de | Spamhaus |
|---|---|---|---|---|---|---|
| 13.249.231.15 | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không khả dụng |
Kiểm tra tên miền, email và các cấu hình giúp ngăn giả mạo thương hiệu.
Bằng chứng và phạm vi kiểm tra
Tài liệu tham chiếu
| 13.249.231.31 | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không khả dụng |
| 13.249.231.81 | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không khả dụng |
| 13.249.231.96 | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không liệt kê | Không khả dụng |
Các đánh giá hoàn tất gần đây, ưu tiên website cùng lĩnh vực, quốc gia hoặc mức an toàn để bạn dễ so sánh.