NEW
Font size
WorksheetsChương 5 TMĐT - 50 câu 1
Total questions: 55
Worksheet time: 28mins
An toàn thông tin trong TMĐT là:
Sử dụng phần mềm diệt virus
Bảo vệ dữ liệu khỏi truy cập, sửa đổi hoặc hủy hoại trái phép
Lưu thông tin trên giấy
Chia sẻ thông tin cho đối tác
Yếu tố “Bí mật” trong bảo mật nhằm:
Bảo đảm hệ thống luôn hoạt động
Chỉ cho người có quyền được truy cập dữ liệu
Tăng tốc độ hệ thống
Tự động đăng nhập
“Toàn vẹn” trong bảo mật thể hiện ở:
Dữ liệu không bị thay đổi trong quá trình truyền tải
Người dùng không thể đăng nhập
Xóa thông tin người dùng
Ẩn các trường dữ liệu
Tính “Xác thực” nghĩa là:
Tăng tốc độ mạng
Đảm bảo danh tính người gửi và người nhận
Tự động điền thông tin
Tự động xóa dữ liệu
Không thể chối bỏ là:
Không thể từ chối giao dịch đã thực hiện
Tự động tạo mã OTP
Tự động gửi hóa đơn
Không cho chỉnh sửa đơn hàng
Tấn công DDoS ảnh hưởng đến yếu tố:
Bí mật
Toàn vẹn
Xác thực
Sẵn sàng
Một ví dụ về đánh cắp danh tính là:
Phát hiện hành vi bất thường
Phishing qua email giả mạo
Chặn truy cập API
Lỗi giao diện
Việc sử dụng HTTPS giúp đảm bảo:
Truy cập nhanh
Dữ liệu được mã hóa trong truyền tải
Không cần đăng nhập
Tối ưu banner
Mã hóa dữ liệu là giải pháp đảm bảo:
Sẵn sàng
Toàn vẹn
Bí mật
Phân quyền
Chữ ký số giúp:
Gửi email
Mã hóa website
Xác thực giao dịch và danh tính
Lưu log
Cơ chế OTP giúp đảm bảo:
Tự động ghi nhớ mật khẩu
Xác thực người dùng tại thời điểm giao dịch
Ẩn địa chỉ email
Thêm người dùng
Tường lửa là công cụ giúp:
Tăng tốc độ xử lý
Ngăn truy cập trái phép
Tạo QR
Lưu mật khẩu
Phần mềm độc hại là:
Mã nguồn mở
Phần mềm gây hại như virus, worm, spywa
Tường lửa là công cụ giúp:
Tăng tốc độ xử lý
Ngăn truy cập trái phép
Tạo QR
Lưu mật khẩu
Phần mềm độc hại là:
Mã nguồn mở
Phần mềm gây hại như virus, worm, spyware
Plugin của trình duyệt
Phần mềm ERP
Giải pháp sao lưu (backup) giúp:
Tăng tốc độ mạng
Khôi phục dữ liệu khi bị tấn công hoặc mất mát
Làm sạch dữ liệu
Thay đổi DNS
Chính sách bảo mật nội bộ bao gồm:
Phân quyền truy cập
Thay đổi giao diện
Tạo file PDF
Quản lý mạng xã hội
Xác thực sinh trắc học là:
Dùng mã OTP
Quét vân tay hoặc nhận diện khuôn mặt
Sử dụng email
Dùng cookie
Tiêu chuẩn bảo mật quốc tế ISO 27001 tập trung vào:
Quản lý chất lượng
An toàn thông tin
Quản trị tài chính
Môi trường làm việc
PCI DSS là tiêu chuẩn dành cho:
Công ty bảo mật vật lý
Hệ thống xử lý thẻ thanh toán
Mạng nội bộ
Ngân hàng trung ương
Chống nghe trộm trong giao dịch được đảm bảo bởi:
HTTPS/SSL
Cổng thanh toán trung gian
CAPTCHA
SMTP
Không tuân thủ tiêu chuẩn bảo mật có thể dẫn đến:
Tăng khách hàng
Phạt tiền, mất niềm tin và rủi ro pháp lý
Tối ưu hiệu suất
Mở rộng kinh doanh
Một hệ thống TMĐT bị hacker thay đổi nội dung sản phẩm, yếu tố bảo mật nào bị vi phạm?
Sẵn sàng
Xác thực
Toàn vẹn
Không thể chối bỏ
Việc lưu mật khẩu người dùng dưới dạng văn bản thuần (plain text) gây rủi ro:
Tăng tốc độ xử lý
Rò rỉ toàn bộ tài khoản khi hệ thống bị tấn công
Không thể truy cập
Hạn chế tính năng
Tấn công phishing thường bắt đầu bằng:
Email giả mạo có nội dung hấp dẫn để người dùng cung cấp thông tin
Tấn công brute-force
Tấn công phishing thường bắt đầu bằng:
Email giả mạo có nội dung hấp dẫn để người dùng cung cấp thông tin
Tấn công brute-force
Xâm nhập tường lửa
Phát tán mã độc qua Bluetooth
Tình huống: nhân viên chia sẻ tài khoản quản trị hệ thống cho người khác → rủi ro nào?
Lỗi giao diện
Mất sẵn sàng
Truy cập trái phép, rò rỉ dữ liệu
Không tương thích thiết bị
Giải pháp xác thực đa yếu tố (MFA) kết hợp:
Username + giao diện đẹp
Mật khẩu + OTP + sinh trắc học
Email + tên đăng nhập
Thẻ ngân hàng + CAPTCHA
Tình huống: hệ thống TMĐT bị quá tải do tấn công từ nhiều địa chỉ IP → đây là:
SQL Injection
DDoS
Brute-force
Cross-site scripting
Trong hệ thống bảo mật, IDS có nhiệm vụ:
Ngăn tấn công vật lý
Phát hiện xâm nhập và cảnh báo
Gửi mã OTP
Giao hàng nhanh hơn
Doanh nghiệp nào cần áp dụng bảo mật thông tin người dùng?
Chỉ công ty tài chính
Mọi doanh nghiệp TMĐT có thu thập thông tin khách hàng
Chỉ doanh nghiệp có doanh thu lớn
Các tổ chức công
Tình huống: hacker can thiệp vào hệ thống thanh toán, chuyển tiền sai người → yếu tố nào bị xâm phạm?
Giao diện
Toàn vẹn và xác thực
Màu sắc hệ thống
Chức năng tìm kiếm
Việc không ghi log hệ thống khi có sự cố khiến:
Dễ phát hiện nguyên nhân
Không thể truy vết
Tăng tốc độ
Tối ưu UX
Tại sao backup dữ liệu cần lưu trữ tại vùng cách ly (offline hoặc cloud riêng)?
Để làm đẹp hệ thống
Tránh bị hacker tấn công cả hệ thống chính và bản backup
Dễ truy cập
Giảm chi phí
Pháp luật Việt Nam quy định doanh nghiệp TMĐT phải:
Tăng số lượng khách hàng
Bảo vệ thông tin cá nhân người dùng
Pháp luật Việt Nam quy định doanh nghiệp TMĐT phải:
Tăng số lượng khách hàng
Bảo vệ thông tin cá nhân người dùng và khai báo khi có vi phạm
Cung cấp quảng cáo
Tặng mã giảm giá
Một khách hàng bị gửi OTP nhưng không thực hiện thao tác nào → có thể là dấu hiệu của:
Quảng cáo
Tấn công giả mạo đăng nhập
Lỗi hệ thống
Spam hệ thống
Lý do doanh nghiệp TMĐT cần đánh giá rủi ro bảo mật định kỳ:
Tăng trải nghiệm
Tăng tốc độ
Phát hiện sớm lỗ hổng, phòng tránh thiệt hại lớn
Giảm chi phí nhân sự
Tình huống: khi bị tấn công, việc đầu tiên cần làm là:
Tắt toàn bộ hệ thống
Kích hoạt quy trình ứng phó sự cố (IRP)
Gửi thông báo khách hàng
Tăng bảo mật Wi-Fi
Website bị chuyển hướng sang domain lạ khi thanh toán có thể là do:
Lỗi CSS
Tấn công DNS hijacking
Giao diện cũ
Mã QR sai
Hệ thống TMĐT cần lưu log sự kiện để:
Tối ưu UX
Truy vết sự cố và phát hiện hành vi bất thường
Gửi mail quảng cáo
Tự động tắt hệ thống
Lưu thông tin thẻ thanh toán theo chuẩn PCI DSS yêu cầu:
Lưu mọi thứ trên server
Không được lưu mã CVV/CVC
Lưu ảnh thẻ
Tự động backup cloud
Tấn công brute-force là:
Dò mật khẩu bằng cách thử nhiều lần
Gửi email lừa đảo
Cướp quyền đăng nhập bằng hình ảnh
Tạo tài khoản ảo
Zero Trust Security yêu cầu:
Tin tưởng nội bộ
Không tin mặc định bất kỳ ai/dịch vụ nào, dù trong hay ngoài hệ thống
Tự động đăng nhập
Tắt firewall
Pháp luật quốc tế yêu cầu gì khi thu thập dữ liệu công dân EU?
Không cần gì
Phải tuân thủ GDPR
Lưu trữ tại Mỹ
Báo cáo Google
Pháp luật quốc tế yêu cầu gì khi thu thập dữ liệu công dân EU?
Không cần gì
Phải tuân thủ GDPR
Lưu trữ tại Mỹ
Báo cáo Google
Một hệ thống TMĐT đạt bảo mật cao cần đảm bảo các yếu tố:
Bí mật – toàn vẹn – sẵn sàng – xác thực – không thể chối bỏ
Giao diện – tốc độ – màu sắc
Giá rẻ – dễ dùng
Nhiều sản phẩm
Một phần mềm độc hại có thể:
Tối ưu quảng cáo
Gửi email tự động
Theo dõi, đánh cắp và phá hoại dữ liệu
Giảm ping
Chữ ký số thường đi kèm với:
Giao diện người dùng
Chứng thư số
Mật khẩu tạm
CAPTCHA
Mã hóa một chiều (hash) thường dùng trong:
Lưu mật khẩu
Gửi email
Nén file
Thiết kế web
Nếu website không có HTTPS, người dùng gặp nguy cơ:
Không xem được hình
Giao diện lỗi
Bị nghe lén, thay đổi nội dung trong truyền tải
Không có banner
Tại sao cần đào tạo bảo mật cho nhân viên TMĐT?
Biết dùng công cụ marketing
Nhận thức nguy cơ, giảm lỗi con người
Dễ tuyển dụng
Biết lập trình
Khi ứng dụng ví điện tử có lỗi thanh toán, doanh nghiệp cần:
Báo lỗi chung
Phân tích log, kiểm thử lỗi bảo mật và xử lý khẩn cấp
Xóa ví
Đổi mã QR
Doanh nghiệp TMĐT nhỏ nên bắt đầu bảo mật từ đâu?
Thiết kế lại website
Phân quyền, mã hóa dữ liệu, backup và đào tạo nhận thức
Mua server mới
Tăng ngân sách quảng cáo
Mục tiêu cuối cùng của bảo mật TMĐT là:
Làm đẹp giao diện
Tăng trải nghiệm
Bảo vệ toàn diện dữ liệu và giao dịch – xây dựng niềm tin người dùng
Giảm chi phí
