wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Chương 5 TMĐT - 50 Câu - 2

Total questions: 49

Worksheet time: 27mins

Name
Class
Date
1.

Tại sao Amazon áp dụng công nghệ AI trong hệ thống bảo mật giao dịch Prime?

a)

Tự động tăng giá sản phẩm

b)

Dự đoán và ngăn chặn gian lận theo hành vi người dùng theo thời gian thực

c)

Xác minh địa chỉ IP thủ công

d)

Phân loại đơn hàng theo vùng

2.

Shopee triển khai chính sách “chứng thực thiết bị” khi đăng nhập nhằm:

a)

Giảm tải server

b)

Ngăn chiếm quyền tài khoản từ thiết bị lạ

c)

Quản lý lượt truy cập mạng xã hội

d)

Giảm chi phí SMS OTP

3.

Một doanh nghiệp TMĐT lớn như Lazada có thể giảm thiểu tấn công DDoS bằng cách:

a)

Giới hạn người dùng truy cập

b)

Sử dụng hệ thống CDN toàn cầu và firewall phân tán nhiều lớp

c)

Chặn tất cả IP quốc tế

d)

Tăng RAM máy chủ

4.

Tại sao Grab yêu cầu định danh (KYC) ví Moca?

a)

Đảm bảo tuân thủ pháp luật và phòng chống rửa tiền

b)

Gây phiền cho người dùng

c)

Tăng doanh thu phí xác minh

d)

Giảm chi phí OTP

5.

Tình huống: Hacker dùng công cụ AI Deepfake để giả mạo khuôn mặt xác thực ví điện tử. Doanh nghiệp cần:

a)

Khóa tài khoản vĩnh viễn

b)

Áp dụng xác thực đa yếu tố và chống giả mạo sinh trắc học (liveness detection)

c)

Bỏ xác thực sinh trắc học

d)

Dùng captcha

6.

PayPal bảo vệ người bán hàng toàn cầu bằng cơ chế “Dispute Resolution” chủ yếu để:

a)

Giảm khối lượng giao dịch

b)

Ngăn gian lận giao dịch và xử lý tranh chấp minh bạch

c)

Giảm chi phí hoàn tiền

d)

Giấu thông tin khách hàng

7.

Cổng thanh toán Stripe đạt chứng nhận PCI DSS cấp độ 1 vì:

a)

Có giao diện thân thiện

b)

Đảm bảo mã hóa, lưu trữ và xử lý thông tin thẻ ở mức cao nhất toàn cầu

c)

Sử dụng server đặt tại Mỹ

d)

Không dùng OTP

8.

Doanh nghiệp TMĐT nào ở Việt Nam đầu tiên được cấp phép trung gian thanh toán hợp pháp?

a)

Momo

b)

ZaloPay

c)

VNPAY

d)

Payoo

9.

Mục tiêu của việc sử dụng Tokenization trong thanh toán quốc tế (Apple Pay, Google Pay):

a)

Thay số thẻ thực bằng mã tạm, tránh lộ thông tin thẻ thật

b)

Giảm thời gian xử lý đơn

c)

Gửi OTP nhanh hơn

d)

Ẩn giá sản phẩm

10.

Tại sao Amazon không dùng PayPal dù cả hai cùng lớn mạnh?

4 lines
11.

Tại sao Amazon không dùng PayPal dù cả hai cùng lớn mạnh?

a)

Không tương thích kỹ thuật

b)

Amazon muốn tự kiểm soát dòng tiền và dữ liệu khách hàng qua Amazon Pay

c)

Phí giao dịch PayPal quá thấp

d)

PayPal không bảo mật

12.

Vì sao Tiki triển khai SSL/TLS cấp doanh nghiệp (EV SSL)?

a)

Tăng tốc website

b)

Đảm bảo định danh pháp lý, uy tín và mã hóa mạnh nhất cho người mua hàng

c)

Giảm dung lượng ảnh

d)

Hỗ trợ SEO

13.

Shopee, Grab, Tiki cùng áp dụng giao thức HTTPS vì:

a)

Chuẩn bắt buộc của Google và tăng độ tin cậy người dùng

b)

Làm website đẹp hơn

c)

Không thể bị spam

d)

Giảm chi phí quảng cáo

14.

ZaloPay có thể bị tấn công nếu:

a)

Không cập nhật chứng chỉ SSL

b)

Không định kỳ xoay vòng khóa mã hóa (key rotation)

c)

Dùng OTP quá ngắn

d)

Tất cả các phương án trên

15.

Amazon Prime Video mã hóa nội dung phát trực tuyến chủ yếu để:

a)

Chống vi phạm bản quyền và bảo vệ luồng dữ liệu truyền tải

b)

Tăng tốc độ streaming

c)

Giảm chi phí server

d)

Dễ dàng quảng cáo

16.

Alibaba Cloud cung cấp “Security as a Service” cho doanh nghiệp TMĐT nhằm:

a)

Quản lý quảng cáo

b)

Cung cấp hạ tầng bảo mật đám mây tự động cho đối tác B2B

c)

Giảm chi phí điện

d)

Tối ưu UI

17.

Một công ty TMĐT Việt Nam bị hacker chiếm quyền quản trị website. Bước đầu tiên cần làm:

a)

Tắt toàn bộ server

b)

Kích hoạt quy trình ứng phó sự cố, cô lập hệ thống và thu thập log

c)

Gửi email xin lỗi khách hàng

d)

Tăng tường lửa

18.

Theo Luật An ninh mạng Việt Nam, doanh nghiệp TMĐT có người dùng Việt phải:

a)

Lưu dữ liệu người dùng tại Việt Nam và có biện pháp bảo mật phù hợp

b)

Lưu trữ tại server Mỹ

c)

Xóa dữ liệu sau 3 tháng

d)

Công khai thông tin khách hàng

19.

GDPR yêu cầu doanh nghiệp TMĐT khi thu thập dữ liệu công dân EU phải:

a)

Không lưu mật khẩu

b)

Xin sự đồng ý rõ ràng và cho phép người dùng yêu cầu xóa dữ liệu cá nhân

c)

Không

20.

GDPR yêu cầu doanh nghiệp TMĐT khi thu thập dữ liệu công dân EU phải:

a)

Không lưu mật khẩu

b)

Xin sự đồng ý rõ ràng và cho phép người dùng yêu cầu xóa dữ liệu cá nhân

c)

Không gửi quảng cáo

d)

Cấm thanh toán

21.

Nếu Shopee bị rò rỉ thông tin người dùng, trách nhiệm đầu tiên là:

a)

Báo cáo cho cơ quan quản lý và người dùng bị ảnh hưởng

b)

Đóng website

c)

Xóa toàn bộ dữ liệu

d)

Tăng quảng cáo

22.

Một công ty nhỏ sử dụng hosting giá rẻ bị tấn công SQL Injection. Sai lầm chính là:

a)

Không sử dụng xác thực đa yếu tố

b)

Không lọc dữ liệu đầu vào và kiểm thử bảo mật ứng dụng web

c)

Không dùng HTTPS

d)

Dùng ảnh nặng

23.

Tại sao Amazon Web Services (AWS) áp dụng mô hình bảo mật “chia sẻ trách nhiệm”?

a)

Giảm tải pháp lý

b)

Phân định rõ ràng: AWS bảo vệ hạ tầng, còn khách hàng chịu trách nhiệm bảo mật ứng dụng

c)

Đơn giản hóa hợp đồng

d)

Hạn chế chi phí

24.

Một doanh nghiệp TMĐT bị tấn công ransomware, bản backup cũng bị mã hóa. Nguyên nhân:

a)

Không tách biệt môi trường backup và sản xuất

b)

Không đổi mật khẩu

c)

Dùng USB

d)

Mất điện

25.

Hacker dùng mạng botnet để tấn công website bán hàng → đây là:

a)

DDoS

b)

Phishing

c)

SQL Injection

d)

XSS

26.

Khi một nhân viên marketing gửi link giả mạo cho khách hàng, vấn đề thuộc:

a)

Lỗi kỹ thuật

b)

Sai phạm nội bộ (Social Engineering)

c)

Cấu hình DNS

d)

Do server

27.

PCI DSS yêu cầu nghiêm cấm lưu trữ:

a)

Họ tên khách hàng

b)

Mã CVV/CVC và dải từ thẻ

c)

Số đơn hàng

d)

Tên miền

28.

Zero Trust khác mô hình truyền thống ở điểm:

a)

Không tin mặc định bất kỳ người hay thiết bị nào, kể cả nội bộ

b)

Chỉ áp dụng cho mạng nội bộ

c)

Không cần xác thực

d)

Chỉ dùng cho ngân hàng

29.

Một doanh nghiệp TMĐT dùng API mở (open API) cần đảm bảo:

a)

Kiểm soát truy cập, giới hạn rate limit, xác thực khóa API

b)

Cho phép mọi bên truy cập

c)

Giấu tài liệu

d)

Không cần token

30.

Phân tích hành vi người dùng (behavioral analytics) giúp:

a)

Dự đoán gian lận trong thời gian thực

b)

Tăng tốc thanh toán

c)

Giảm phí server

31.

Phân tích hành vi người dùng (behavioral analytics) giúp:

a)

Dự đoán gian lận trong thời gian thực

b)

Tăng tốc thanh toán

c)

Giảm phí server

d)

Xóa log

32.

Khi người dùng bị yêu cầu xác nhận OTP ngoài khung giờ giao dịch, có thể là:

a)

Tấn công phishing đang diễn ra

b)

Hệ thống lỗi

c)

Cập nhật

d)

Giao dịch nội bộ

33.

Mục tiêu của ISO 27001 là:

a)

Tăng hiệu suất bán hàng

b)

Thiết lập hệ thống quản lý an toàn thông tin toàn diện (ISMS)

c)

Cải thiện UI

d)

Tự động backup

34.

Tại sao AI trong bảo mật TMĐT có hiệu quả cao hơn quy tắc tĩnh truyền thống?

a)

Chạy nhanh hơn

b)

Có khả năng học hành vi và phát hiện bất thường mà không cần quy tắc cố định

c)

Tự động tạo tài khoản

d)

Giảm dung lượng dữ liệu

35.

Grab sử dụng mô hình AI trong phát hiện gian lận để:

a)

Tăng tốc độ app

b)

Phát hiện tài khoản bất thường đặt cuốc ảo, hoàn tiền sai

c)

Tự động xử lý tin nhắn

d)

Đề xuất nhà hàng

36.

Một hạn chế của AI trong bảo mật là:

a)

Không thể phát hiện lỗ hổng kỹ thuật

b)

Phụ thuộc dữ liệu huấn luyện – nếu sai có thể gây sai lệch cảnh báo

c)

Không cần con người giám sát

d)

Không phát hiện IP giả

37.

Blockchain mang lại lợi ích bảo mật nào trong TMĐT?

a)

Mã hóa URL

b)

Giao dịch không thể chỉnh sửa (immutability) và xác minh minh bạch

c)

Gửi mã OTP nhanh hơn

d)

Tạo QR đơn giản

38.

Ví điện tử sử dụng blockchain thường có ưu điểm gì so với hệ thống truyền thống?

a)

Giao diện đẹp hơn

b)

Bảo mật phân tán – không tập trung

c)

Dễ bị tấn công hơn

d)

Không cần xác minh

39.

Quantum Encryption (mã hóa lượng tử) giúp:

a)

Mã hóa dữ liệu bằng kỹ thuật vật lý lượng tử – không thể sao chép khóa truyền

b)

Tăng tốc độ mạng

c)

Giảm lỗi giao diện

d)

Chống spam

40.

Antum Encryption (mã hóa lượng tử) giúp:

a)

Mã hóa dữ liệu bằng kỹ thuật vật lý lượng tử – không thể sao chép khóa truyền

b)

Tăng tốc độ mạng

c)

Giảm lỗi giao diện

d)

Chống spam

41.

Tại sao quantum computing là mối đe dọa với bảo mật TMĐT hiện tại?

a)

Có thể phá mã hóa RSA, AES trong thời gian rất ngắn

b)

Không tương thích giao diện

c)

Gây lỗi hệ thống

d)

Giảm doanh thu

42.

Tổ chức nào đang nghiên cứu tiêu chuẩn mã hóa hậu lượng tử (Post-Quantum Cryptography)?

a)

PayPal

b)

Apple

c)

NIST (Mỹ)

d)

Alibaba

43.

AI tự động “đọc” log hệ thống và cảnh báo real-time là:

a)

SIEM (Security Information and Event Management) tích hợp AI

b)

VPN

c)

DDoS Cloud

d)

CDN

44.

Một hệ thống TMĐT sử dụng “AI-powered Firewall” có thể:

a)

Tự tối ưu UI

b)

Học các kiểu tấn công mới và cập nhật quy tắc tự động

c)

Tạo nhiều domain

d)

Tăng sale

45.

Mô hình bảo mật Defense-in-Depth đề cập đến:

a)

Một lớp bảo mật mạnh

b)

Nhiều lớp bảo vệ: mạng, ứng dụng, dữ liệu, người dùng

c)

Chỉ firewall

d)

Không cần phân quyền

46.

Công cụ kiểm thử bảo mật tự động mã nguồn thường dùng là:

a)

Google Analytics

b)

SAST (Static Application Security Testing)

c)

CDN

d)

SSL Tool

47.

Để đảm bảo tính “Không thể chối bỏ” trong TMĐT, cần có:

a)

Lịch sử email

b)

Chữ ký số và ghi log chuẩn xác

c)

Giao diện tối ưu

d)

Lưu QR code

48.

Một tổ chức bị mất dữ liệu do backup bị ghi đè hằng đêm, sai sót là:

a)

Không có kế hoạch backup theo phiên bản (versioned backup)

b)

Lỗi ổ cứng

c)

Tường lửa yếu

d)

Giao diện thiếu chuyên nghiệp

49.

Câu nào sau đây mô tả đúng nhất về bảo mật TMĐT hiện đại:

a)

Chỉ cần mã hóa là đủ

b)

Cần tích hợp đa lớp bảo vệ, giám sát chủ động, tuân thủ tiêu chuẩn và nhận thức con người

c)

Bảo mật là việc của IT

d)

Chỉ cần mua firewall mạnh là an toàn