ATTT ESG

ATTT ESG

12th Grade

147 Qs

quiz-placeholder

Similar activities

Chủ đề 1: Enzym và xúc tác sinh học

Chủ đề 1: Enzym và xúc tác sinh học

12th Grade

150 Qs

SINH HỌC ĐẠI CƯƠNG GTr

SINH HỌC ĐẠI CƯƠNG GTr

12th Grade

150 Qs

Earth Semester 2 Review

Earth Semester 2 Review

9th - 12th Grade

150 Qs

Untitled Quiz

Untitled Quiz

12th Grade

150 Qs

Bài tập trắc nghiệm Sinh học về Di truyền học

Bài tập trắc nghiệm Sinh học về Di truyền học

12th Grade

150 Qs

Sinh học 12 — Bài tập trắc nghiệm tổng hợp (trích từ worksheet)

Sinh học 12 — Bài tập trắc nghiệm tổng hợp (trích từ worksheet)

12th Grade

150 Qs

Tổng hợp câu hỏi trắc nghiệm Hóa học – Động học và Dung dịch đệm

Tổng hợp câu hỏi trắc nghiệm Hóa học – Động học và Dung dịch đệm

12th Grade

152 Qs

ATTT ESG

ATTT ESG

Assessment

Quiz

Science

12th Grade

Practice Problem

Easy

Created by

Hương Lan

Used 2+ times

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

147 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Nguyên tắc thiết kế kiến trúc hệ thống/dịch vụ của MB là gì?

Đảm bảo mô hình kiếm trúc 2 lớp
- Có phương án triển khai DR - Triển khai môi trường DEV/TEST dịch vụ độc lập hoàn toàn với môi trường LIVE
Không cần tuân thủ
-Đảm bảo tối thiêu 3 lớp: Lớp hiện diện, Lớp Logic nghiệp vụ, Lớp truy xuất dữ liệu - Khuyến khích thiết kế có phương án triển khai môi trường Staging - Có phương án triển khai DR - Triển khai môi trường DEV/TEST dịch vụ độc lập hoàn toàn với môi trường MB. - Có Cơ chế HA; - Phân chia vùng Quản trị và Người dùng thông thường;

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Các "Yêu cầu phát triển" bắt buộc phải thực hiện đánh giá an ninh trước khi golive là gì?

Các hệ thống / dịch vụ / chức năng sẽ PUBLIC INTERNET
- Các hệ thống / dịch vụ / chức năng sẽ hoặc INTERNAL nhưng những thay đổi sẽ tác động hoặc có hiệu lực cho các hệ thống / dịch vụ / chức năng vùng INTERNET
'- Các hệ thống MỚI (chưa từng pentest) triển khai ở INTERNAL - Các hệ thống / dịch vụ / chức năng sẽ triển khai trên môi trường CLOUD
Cả 3 đáp án trên

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

CBQL thống kê kiểm soát tiến độ và kết quả đánh giá ATTT sản phẩm của đơn vị mình như thế nào?

Truy cập CSD (CYBER SECURITY DASHBOARD): https://csd.mbbank.com.vn/#/login
Không có công cụ kiểm soát; thống kê
Chỉ có 1 cách thức duy nhất là trao đổi trực tiếp với từng nhân viên
Không kiểm soát

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Đối với các giao dịch tài chính cần phải đảm bảo một số nguyên tắc lập trình an toàn nào sau đây:

Thiết kế như luồng bình thường không cần lưu ý gì
- Đảm bảo kiểm tra số dư đủ để thực hiện. - Đảm bảo trạng thái hợp lệ (trạng thái tài khỏan/thẻ). - Đảm bảo các điều kiện cần thực hiện (tính đến điều kiện của khách hàng đang có có khả năng thực hiện giao dịch hay không ví dụ như check CIC khi giải ngân khoản vay). - Đối với các dữ liệu quan trọng đặc biệt liên quan đến tài chính, dữ liệu thẻ của khách hàng, kiểm soát chặt thông tin nhạy cảm (Số thẻ, số CVV, ngày hết hạn, ...) cần có xác thực mạnh (VD: DOTP; Biomatric;....)
Khuyến khích nhân viên chủ động lập tình theo hướng cá nhân hóa, không cần thuân thủ theo bất kỳ quy trình, nguyên tắc, hướng dẫn đã được ban hành
Cả 3 đáp án trên

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Có nên thêm thẻ visa thanh toán online vào các trang mua sắm trực tuyến không?

Thêm thoải mái thẻ visa, vì thanh toán nhanh. Dễ dàng sử dụng
Các trang thanh toán lớn, an toàn nhiều người sử dụng. Nên tin tưởng khi dùng
Không thêm thẻ thanh toán và các trang trực tuyến. Nên thanh toán qua QR để thay thế
Thêm thẻ vào xong xóa đi, sẽ không ảnh hưởng gì cả

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Bạn đã nhận được một email bên dưới; Hãy cho chúng tôi biết đây có phải là mail phishing (tấn công giả mạo) hay không? Link đính kèm: http://websitembbankk.com

Chưa xác định được
SAI: Đây là một email hợp lệ, không phải email phishing
ĐÚNG. Đây là email phishing

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Có nên thiết kế kiến trúc hệ thống/dịch vụ tách biệt giữa người dùng quản trị và người dùng thường.

Xây dựng được, vì đã phân quyền rõ ràng đảm bảo ATTT
Nên phân chia vùng Quản trị và Người dùng thông thường;
Không ảnh hưởng đảm bảo ATTT nên xây dựng bình thường
Không cần thiết, xây dựng nhiều hệ thống dẫn tới tồn tài nguyên của MB

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?