Font size
WorksheetsChương 3: Câu Hỏi Trắc Nghiệm An Ninh Thương Mại Điện Tử
Total questions: 100
Worksheet time: 50mins
Trọng tâm chính của an ninh trong thương mại điện tử là gì?
Bảo vệ thông tin trao đổi và tính toàn vẹn hệ thống
Đảm bảo xử lý giao dịch nhanh
Tăng lưu lượng truy cập website
Giảm chi phí bảo trì máy chủ
Điều gì là mối quan tâm hàng đầu của khách hàng trong thương mại điện tử?
Chống gian lận trên mạng
Bảo mật thông tin cá nhân trong giao dịch
Số lượng sản phẩm có sẵn
Tốc độ tải website
Yếu tố nào góp phần làm gia tăng các cuộc tấn công mạng tại Việt Nam?
Thiếu người dùng internet
Lỗ hổng bảo mật trong quá trình phát triển website
Sự phát triển mua sắm trực tuyến và số lượng người dùng internet
Không có nền tảng thương mại điện tử
DDoS là gì?
Tấn công website từ 1 nguồn lưu lượng truy cập giả mạo
Tấn công từ chối dịch vụ
Bảo mật Dữ liệu Động
Tấn công bằng cách làm cho hệ thống bị quá tải bằng lưu lượng truy cập giả mạo.
Mục tiêu chính của tấn công DDoS là gì?
Làm quá tải băng thông truy cập website
Làm quá tải tài nguyên hệ thống để dịch vụ không khả dụng
Làm quá tải khả năng xử lý của server
Sửa đổi nội dung website
SQL Injection chủ yếu được sử dụng để:
Sửa câu lệnh SQL khi truy cập vào CSDL
Theo dõi lưu lượng mạng
Mã hóa dữ liệu người dùng
Thực thi các truy vấn SQL trái phép trên cơ sở dữ liệu
Tấn công trung gian (Man-in-the-Middle) là gì?
Làm quá tải máy chủ bằng lưu lượng giả
Gửi email giả mạo cho người dùng
Can thiệp vào giao tiếp giữa 2 hệ thống
Cài mã độc lên thiết bị người dùng
Mục tiêu của tấn công phishing là gì?
Làm giả thông tin truy cập vào website đánh cắp dữ liệu
Gọi điện giả mạo để lấy thông tin
Mã hóa dữ liệu người dùng
Đánh cắp thông tin nhạy cảm bằng cách giả mạo là một thực thể đáng tin cậy
Loại tấn công nào sau đây là một dạng của phishing?
SQL Injection
Call Phishing
SMS Phishing
Tấn công Zero-Day
Tấn công Zero-Day là gì?
Tấn công sử dụng phần mềm lỗi thời
Tấn công nhắm vào dữ liệu mã hóa
Tấn công khai thác lỗ hổng chưa được biết đến của phần mềm
Tấn công làm quá tải máy chủ
Loại mã độc nào được thiết kế để đòi tiền chuộc nhằm khôi phục quyền truy cập tệp?
Spyware
Virus
Worm
Ransomware
PCI DSS là viết tắt của gì?
Tiêu chuẩn Bảo mật Dữ liệu Thẻ Thanh toán
Hệ thống Bảo mật Dữ liệu Máy tính Cá nhân
Tiêu chuẩn Bảo mật Dữ liệu an toàn thông tin
Tiêu chuẩn Lưu trữ Dữ liệu Thẻ Riêng
Mục đích của SSL/TLS trong thương mại điện tử là gì?
Mã hóa thông tin website
Mã hóa giao tiếp giữa người dùng và máy chủ
Quản lý tài khoản người dùng
Mã hóa thông tin thanh toán
HTTPS sử dụng giao thức nào để bảo mật truyền dữ liệu?
FTP
SMTP
HTTP
TLS/SSL
Tiêu chuẩn ISO/IEC 27001 liên quan đến lĩnh vực nào?
Thiết kế website
Quản lý an toàn thông tin
Xử lý thanh toán
Tối ưu hóa tốc độ mạng
Giai đoạn nào trong kế hoạch an ninh thương mại điện tử liên quan đến việc xác định tài sản cần bảo mật?
Lập kế hoạch
Thực thi
Đánh giá
Giám sát
Vai trò của tường lửa trong an ninh thương mại điện tử là gì?
Kiểm soát lưu lượng truy cập website
Kiểm soát lưu lượng mạng vào và ra
Lưu trữ dữ liệu người dùng
Thiết kế giao diện website
VPN được sử dụng để:
Tạo kết nối an toàn quan mạng leased line
Kết nối an toàn cho mạng nội bộ
Tạo kết nối an toàn qua mạng công cộng
Cả 3 câu đều đúng
Tại sao sao lưu dữ liệu định kỳ lại quan trọng trong thương mại điện tử?
Để tăng tốc độ website
Để đảm bảo khôi phục hệ thống
Để mã hóa dữ liệu người dùng
Để giảm chi phí máy chủ
Loại nào sau đây KHÔNG phải là một dạng tấn công phishing?
Email Phishing
Vishing
Smishing
DDoS Phishing
Phương pháp phổ biến để phát tán mã độc là gì?
Tệp đính kèm email an toàn
Đánh cắp thông tin đường truyền
Lưu lượng mạng mã hóa
Khai thác lỗ hổng bảo mật
Tiêu chuẩn nào đảm bảo xử lý thông tin thẻ tín dụng an toàn?
ISO/IEC 27001
SMTP
SSL/TLS
PCI DSS
Biểu tượng ổ khóa trong thanh địa chỉ của website biểu thị điều gì?
Website không có mã độc
Website sử dụng mã hóa SSL
Website
Website đủ tiêu chuẩn bảo mật trong thanh toán
Tấn công nào dễ xảy ra nhất trên mạng Wi-Fi không an toàn?
Tấn công DDoS
Tấn công Trung gian (MITM)
SQL Injection
Tấn công Zero-Day
Mục đích của giai đoạn giám sát trong kế hoạch an ninh thương mại điện tử là gì?
Xác định tài sản doanh nghiệp
Lựa chọn công nghệ bảo mật
Phát hiện mối đe dọa mới và đánh giá hiệu quả biện pháp
Thực thi các giải pháp bảo mật
Hậu quả nào sau đây là do mã độc (malware) gây ra?
Làm quá tải hệ thống
Theo dõi hành vi người dùng và đánh cắp dữ liệu
Làm đầy dung lượng lưu trữ máy chủ
Giảm hiệu suất phần cứng
Tấn công bằng phần mềm độc hại thường khai thác:
Lỗ hổng bảo mật
Lỗi trên đường truyền
Lỗ hổng trong CSDL
Giao thức HTTPS
Phương pháp nào giúp giảm thiểu rủi ro từ tấn công DDoS?
Phân tích lưu lượng dữ liệu để phát hiện bất thường
Sử dụng mật khẩu 2 lớp
Xây dựng tường lửa để đảm bảo an toàn thông tin hệ thống
Lưu trữ thông tin thẻ tín dụng
Tấn công phishing thường sử dụng kỹ thuật nào sau đây?
Gửi email giả mạo yêu cầu nhấp vào liên kết độc hại
Làm quá tải máy chủ bằng lưu lượng giả mạo
Chèn mã SQL vào cơ sở dữ liệu
Mã hóa dữ liệu giao dịch
Spear Phishing khác với Email Phishing ở điểm nào?
Nhắm mục tiêu cụ thể với thông tin cá nhân hóa
Sử dụng tin nhắn SMS
Thực hiện qua cuộc gọi điện thoại
Tạo bản sao website hợp pháp
Tấn công Vishing là gì?
Tấn công qua tin nhắn SMS
Tấn công qua cuộc gọi điện thoại
Tấn công qua email
Tấn công qua mạng Wi-Fi
Clone Phishing liên quan đến việc:
Tạo bản sao thông điệp hợp pháp với nội dung độc hại
Tạo hình ảnh giả mạo để lừa đảo
Chèn mã SQL vào cơ sở dữ liệu
Theo dõi lưu lượng mạng
Lỗ hổng Zero-Day nguy hiểm vì:
Đã có bản vá chính thức
Lổ hỏng chưa được nhà phát triển biết đến
Chỉ ảnh hưởng đến phần mềm mã nguồn đóng
Lỗ hổng bảo mật do bên thứ 3 phát hiện
Tiêu chuẩn PCI DSS áp dụng cho:
Các tổ chức xử lý thông tin thẻ tín dụng
Các nhà cung cấp dịch vụ internet
Các công ty thiết kế website
Các nhà phát triển phần mềm
TLS được thiết kế để:
Thay thế hoàn toàn HTTP
Lưu trữ thông tin thanh toán
Tăng tốc độ truyền dữ liệu
Khắc phục lỗ hổng của SSL
ISO/IEC 27001 giúp doanh nghiệp:
Thiết kế giao diện website
Xây dựng hệ thống quản lý an toàn thông tin
Tăng lưu lượng truy cập
Giảm chi phí vận hành
Giai đoạn lập kế hoạch trong an ninh TMĐT bao gồm:
Thực thi các công nghệ bảo mật
Xác định mối đe dọa và giải pháp tương ứng
Giám sát hiệu quả các biện pháp
Sao lưu dữ liệu định kỳ
Chứng chỉ SSL xác thực điều gì khi tạo liên kết mã hóa?
Xác thực người truy cập
Số lượng người dùng
Danh tính của website
Dung lượng máy chủ
Loại chứng chỉ SSL nào cung cấp mức xác thực cao nhất?
Xác thực tên miền
Xác thực tổ chức
Xác thực mở rộng
Xác thực cơ bản
Biện pháp nào giúp ngăn chặn tấn công DDoS hiệu quả?
Tắt mã hóa HTTPS
Sử dụng dịch vụ bảo mật với hạ tầng lớn
Lưu trữ thông tin thẻ tín dụng
Giảm tần suất sao lưu dữ liệu
Tại sao doanh nghiệp nên sử dụng cổng thanh toán thứ ba?
Để tăng tốc độ website
Để lưu trữ dữ liệu khách hàng
Để giảm rủi ro liên quan đến thông tin thẻ tín dụng
Để giảm chi phí vận hành
Tường lửa hoạt động như:
Một công cụ tăng tốc mạng
Rào chắn giữa mạng an toàn và không an toàn
Công cụ lưu trữ dữ liệu
Phần mềm mã hóa giao dịch
VPN giúp:
Tăng tốc độ internet
Kết nối an toàn thông qua mạng riêng
Tạo kết nối an toàn qua mạng công cộng
Chặn lưu lượng mạng
Sao lưu dữ liệu định kỳ giúp:
Tăng tốc độ website
Phục hồi hệ thống khi xảy ra sự cố
Mã hóa giao dịch
Giảm lưu lượng mạng
Tấn công SQL Injection xảy ra khi:
Dữ liệu đầu vào không được kiểm tra đúng cách
Máy chủ bị quá tải
Giao thức HTTPS bị vô hiệu hóa
Tường lửa bị tắt
Tấn công Cross-Site Scripting (XSS) liên quan đến:
Chèn mã độc vào website để đánh cắp dữ liệu
Làm quá tải máy chủ
Chèn truy vấn SQL vào cơ sở dữ liệu
Theo dõi lưu lượng mạng
Biện pháp nào giúp phòng tránh SQL Injection?
Sử dụng câu truy vấn động
Kiểm tra và lọc dữ liệu đầu vào
Tắt mã hóa SSL
Giảm tần suất sao lưu
Biện pháp nào giúp phòng tránh tấn công XSS?
Cho phép tất cả mã JavaScript
Tắt tường lửa
Lọc và mã hóa dữ liệu đầu ra
Sử dụng HTTP thay vì HTTPS
Tấn công phishing có thể được phát hiện bằng cách:
Nhấp vào mọi liên kết trong email
Sử dụng mạng Wi-Fi công cộng
Cung cấp thông tin cá nhân ngay lập tức
Kiểm tra tính xác thực của nguồn thông điệp
Để phòng tránh tấn công trung gian, nên:
Sử dụng mạng Wi-Fi không an toàn
Sử dụng giao thức HTTPS và VPN
Tắt tường lửa
Lưu trữ thông tin thẻ tín dụng
Nguy cơ bảo mật trong thanh toán qua mạng bao gồm:
Tăng tốc độ giao dịch
Giảm chi phí vận hành
Đánh cắp thông tin thẻ tín dụng
Tăng dung lượng lưu trữ
Biện pháp nào giúp bảo mật thanh toán qua mạng?
Lưu trữ thông tin thẻ trên máy chủ
SSL
Sử dụng cổng thanh toán đạt chuẩn PCI DSS
Sử dụng mật khẩu yếu
Website WordPress cần biện pháp nào để tăng bảo mật?
Sử dụng plugin không rõ nguồn gốc
Tắt tường lửa
Cập nhật phần mềm và plugin định kỳ
Sử dụng mật khẩu mặc định
Biện pháp nào giúp bảo vệ website WordPress khỏi tấn công?
Vô hiệu hóa sao lưu dữ liệu
Sử dụng WAF và giới hạn đăng nhập
Cho phép tất cả truy cập từ bên ngoài
Sử dụng giao thức HTTP
Tấn công DDoS có thể được phát hiện bằng cách:
Kiểm tra tốc độ tải trang
Phân tích lưu lượng mạng bất thường
Tắt mã hóa SSL
Lưu trữ thông tin thẻ tín dụng
Hậu quả nghiêm trọng nhất của tấn công Zero-Day là:
Gây thiệt hại lớn do không có bản vá
Giảm tốc độ website
Tăng lưu lượng truy cập
Giảm chi phí vận hành
Để giảm thiểu tấn công SQL Injection, cần:
Sử dụng truy vấn động
Sử dụng câu lệnh tham số hóa (prepared statements)
Tắt tường lửa
Lưu trữ dữ liệu thô
Tấn công XSS có thể dẫn đến:
Tăng tốc độ tải trang
Đánh cắp cookie phiên hoặc thông tin đăng nhập
Tăng dung lượng lưu trữ
Giảm lưu lượng mạng
Biện pháp nào KHÔNG hiệu quả để phòng tránh phishing?
Kiểm tra URL trước khi nhấp
Sử dụng xác thực hai yếu tố
Cung cấp thông tin cá nhân qua email
Cảnh giác với email không mong muốn
Tấn công trung gian có thể bị ngăn chặn bằng:
Sử dụng mạng Wi-Fi công cộng
Tắt giao thức HTTPS
Áp dụng mã hóa đầu cuối
Lưu trữ thông tin nhạy cảm
Tiêu chuẩn PCI DSS yêu cầu:
Tắt mã hóa dữ liệu
Duy trì bảo mật cao cho thông tin thẻ tín dụng
Tăng tốc độ giao dịch
Giảm chi phí vận hành
Tường lửa ứng dụng web (WAF) có thể:
Ngăn chặn tấn công dựa trên lưu lượng HTTP
Hạn chế tấn công DDoS
Lưu trữ dữ liệu người dùng
Giảm dung lượng máy chủ
VPN hỗ trợ liên lạc an toàn bằng cách:
Tăng tốc độ mạng
Sử dụng mã hóa và xác thực danh tính
Tắt tường lửa
Lưu trữ thông tin giao dịch
Để bảo vệ website WordPress, nên:
Sử dụng tài khoản quản trị với mật khẩu yếu
Sử dụng các plugin nhiều người sử dụng
Tắt cập nhật tự động
Áp dụng xác thực hai yếu tố và mã hóa HTTPS
Tấn công DDoS có thể gây ra:
Tăng tốc độ website
Làm gián đoạn dịch vụ trực tuyến
Mã hóa dữ liệu giao dịch
Tăng dung lượng lưu trữ
SQL Injection có thể bị khai thác khi:
Dữ liệu đầu vào được mã hóa
Tường lửa bị vô hiệu hóa
Ứng dụng không kiểm tra đầu vào người dùng
Giao thức HTTP được sử dụng
Tấn công XSS thường nhắm đến:
Tốc độ tải trang
Sử dụng câu lênh SQL
Dung lượng máy chủ
Dữ liệu người dùng qua mã JavaScript độc hại
Biện pháp nào giúp giảm thiểu tấn công phishing?
Nhấp vào liên kết từ email không rõ nguồn
Lưu trữ thông tin nhạy cảm trên máy chủ
Tắt xác thực hai yếu tố
Luôn cảnh giác với tội phạm trên mạng
Tấn công trung gian thường xảy ra khi:
Sử dụng HTTPS
Kết nối qua mạng Wi-Fi không an toàn
Sử dụng VPN
Tắt mã hóa dữ liệu
Tiêu chuẩn ISO/IEC 27001 yêu cầu:
Tăng tốc độ website
Quản lý an toàn thông tin
Quản lý rủi ro thông tin
Giảm chi phí vận hành
Giai đoạn đánh giá trong kế hoạch an ninh bao gồm:
Thực thi công nghệ bảo mật
Giám sát hiệu quả biện pháp
Xác định giá trị và rủi ro của tài sản
Lựa chọn nhà cung cấp dịch vụ
Chứng chỉ SSL xác thực mở rộng cung cấp:
Mức bảo mật thấp nhất
Xác minh danh tính tổ chức và tên miền
Tăng tốc độ tải trang
Giảm chi phí vận hành
Biện pháp nào KHÔNG giúp phòng tránh DDoS?
Sử dụng dịch vụ bảo mật đám mây
Phân tích lưu lượng dữ liệu
Tắt tường lửa ứng dụng web
Tăng băng thông mạng
Cổng thanh toán đạt chuẩn PCI DSS giúp:
Tăng tốc độ giao dịch
Lưu trữ dữ liệu thô
Giảm rủi ro đánh cắp thông tin thẻ
Tắt mã hóa HTTPS
Tường lửa có thể:
Tăng tốc độ mạng
Chặn truy cập trái phép từ bên ngoài
Lưu trữ dữ liệu người dùng
Giảm dung lượng máy chủ
Tường lửa ứng dụng web (WAF) khác tường lửa mạng ở điểm:
Chỉ bảo vệ phần cứng
Tập trung vào lưu lượng HTTP
Lưu trữ dữ liệu giao dịch
Tăng tốc độ tải trang
VPN có thể được sử dụng để
Kết nối internet an toàn
Tắt mã hóa dữ liệu
Lưu trữ dữ liệu khách hàng
Kết nối an toàn giữa các chi nhánh công ty
Sao lưu dữ liệu nên được thực hiện:
Định kỳ mỗi tháng 1 lần
Chỉ khi có bản vá mới
Khi website bị tấn công
Định kỳ và kiểm tra khả năng phục hồi
Tấn công SQL Injection có thể dẫn đến:
Truy cập CSDL
Giảm chi phí vận hành
Tăng lưu lượng truy cập
Đọc hoặc sửa đổi dữ liệu cơ sở dữ liệu
Tấn công XSS có thể được ngăn chặn bằng:
Cho phép tất cả mã JavaScript
Sử dụng tiêu đề HTTP bảo mật
Tắt giao thức HTTPS
Sử dụng mật khẩu yếu
Tấn công trung gian có thể bị khai thác qua:
Giao thức HTTPS
Tường lửa ứng dụng web
Kỹ thuật giả mạo ARP hoặc DNS
VPN được cấu hình đúng
Để bảo mật thanh toán qua mạng, nên:
Lưu trữ thông tin thẻ trên máy chủ
Tắt giao thức HTTPS
Sử dụng mã hóa và xác thực hai yếu tố
Sử dụng mật khẩu mặc định
Rủi ro lớn nhất website WordPress có thể bị tấn công nếu:
Không cập nhật phần mềm định kỳ
Sử dụng plugin lỗi thời hoặc không rõ nguồn
Không sử dụng giao thức HTTPS
Áp dụng xác thực hai yếu tố
Tấn công DDoS thường sử dụng:
Nhiều thiết bị để tạo lưu lượng giả
Nhiều thiết bị truy cập
Giao thức HTTPS
Tường lửa ứng dụng web
Tấn công XSS có thể được phát hiện bằng:
Kiểm tra tốc độ tải trang
Phân tích mã nguồn trang web
Tăng băng thông mạng
Lưu trữ dữ liệu khách hàng
Tấn công XSS có thể được phát hiện bằng:
Kiểm tra tốc độ tải trang
Phân tích mã nguồn trang web
Tăng băng thông mạng
Lưu trữ dữ liệu khách hàng
Tấn công trung gian có thể bị ngăn chặn bằng:
Sử dụng giao thức HTTP
Sử dụng PCI DSS
Áp dụng chứng chỉ SSL/TLS hợp lệ
Sử dụng mạng Wi-Fi công cộng
Tiêu chuẩn PCI DSS yêu cầu doanh nghiệp:
Tắt mã hóa dữ liệu
Thực hiện kiểm tra bảo mật thanh toán định kỳ
Lưu trữ dữ liệu thô
Giảm chi phí vận hành
Tường lửa ứng dụng web (WAF) có thể:
Chặn các cuộc tấn công SQL Injection
Ngăn chăn tấn công DoS
Lưu trữ dữ liệu giao dịch
Giảm dung lượng máy chủ
VPN có thể hỗ trợ:
Liên lạc an toàn giữa các chi nhánh
Liên lạc an toàn giữa các website
Liên lạc an toàn giữa người dùng và website
Tắt mã hóa dữ liệu
Sao lưu dữ liệu hiệu quả yêu cầu:
Lưu trữ trên cùng máy chủ
Kiểm tra dung lượng lưu trữ thường xuyên
Kiểm tra định kỳ khả năng phục hồi
Lưu trữ mà không kiểm tra
Website WordPress nên sử dụng:
Mật khẩu mặc định
Dùng plugin an toàn
Các biện pháp như WAF, HTTPS, và cập nhật định kỳ
Giao thức HTTP
Chứng thực hai yếu tố (2FA) giúp:
Giảm chi phí bảo trì hệ thống
Tăng tốc độ truy cập vào tài khoản
Chặn tất cả các cuộc tấn công mạng
Đảm bảo tính bảo mật cao hơn cho tài khoản người dùng
Chứng chỉ SSL được sử dụng để:
Bảo vệ thông tin truyền tải giữa trình duyệt và máy chủ
Tăng tốc độ tải trang web
Giảm chi phí lưu trữ dữ liệu
Chặn các cuộc tấn công DDoS
Chứng chỉ SSL giúp bảo vệ thông tin nào trong giao dịch trực tuyến?
Thông tin tài khoản ngân hàng
Thông tin cá nhân của người dùng
Thông tin sản phẩm
Thông tin giao hàng
Tại sao việc sử dụng mật khẩu mạnh lại quan trọng trong bảo mật trực tuyến?
Để dễ nhớ hơn
Để giảm chi phí bảo trì
Để ngăn chặn truy cập trái phép
Để tăng tốc độ truy cập
Tấn công Man-in-the-Middle (MitM) là gì?
Tấn công vào hệ thống máy chủ
Tấn công bằng cách gửi email giả mạo
Nghe lén và can thiệp vào giao tiếp giữa hai bên
Tấn công vào mạng Wi-Fi công cộng
Chứng chỉ SSL có vai trò gì trong việc bảo mật website?
Giúp tăng tốc độ tải trang
Thay thế hoàn toàn HTTP
Giảm chi phí duy trì máy chủ
Đảm bảo tính toàn vẹn và bảo mật thông tin truyền tải
Biện pháp nào giúp bảo vệ thông tin cá nhân trong giao dịch trực tuyến?
Truy cập vào mạng Wi-Fi công cộng mà không có bảo mật
Chia sẻ thông tin cá nhân qua email
Sử dụng mật khẩu mạnh và thay đổi thường xuyên
Không sử dụng mã hóa dữ liệu
Nguyên nhân chính dẫn đến việc lộ thông tin thẻ tín dụng là gì?
Do lỗi trong hệ thống thanh toán
Do tấn công từ các hacker
Tất cả các nguyên nhân trên
Do người dùng không bảo mật thông tin cá nhân
