WorksheetsChương 5 TMĐT - 50 Câu - 2
Total questions: 49
Worksheet time: 27mins
Tại sao Amazon áp dụng công nghệ AI trong hệ thống bảo mật giao dịch Prime?
Tự động tăng giá sản phẩm
Dự đoán và ngăn chặn gian lận theo hành vi người dùng theo thời gian thực
Xác minh địa chỉ IP thủ công
Phân loại đơn hàng theo vùng
Shopee triển khai chính sách “chứng thực thiết bị” khi đăng nhập nhằm:
Giảm tải server
Ngăn chiếm quyền tài khoản từ thiết bị lạ
Quản lý lượt truy cập mạng xã hội
Giảm chi phí SMS OTP
Một doanh nghiệp TMĐT lớn như Lazada có thể giảm thiểu tấn công DDoS bằng cách:
Giới hạn người dùng truy cập
Sử dụng hệ thống CDN toàn cầu và firewall phân tán nhiều lớp
Chặn tất cả IP quốc tế
Tăng RAM máy chủ
Tại sao Grab yêu cầu định danh (KYC) ví Moca?
Đảm bảo tuân thủ pháp luật và phòng chống rửa tiền
Gây phiền cho người dùng
Tăng doanh thu phí xác minh
Giảm chi phí OTP
Tình huống: Hacker dùng công cụ AI Deepfake để giả mạo khuôn mặt xác thực ví điện tử. Doanh nghiệp cần:
Khóa tài khoản vĩnh viễn
Áp dụng xác thực đa yếu tố và chống giả mạo sinh trắc học (liveness detection)
Bỏ xác thực sinh trắc học
Dùng captcha
PayPal bảo vệ người bán hàng toàn cầu bằng cơ chế “Dispute Resolution” chủ yếu để:
Giảm khối lượng giao dịch
Ngăn gian lận giao dịch và xử lý tranh chấp minh bạch
Giảm chi phí hoàn tiền
Giấu thông tin khách hàng
Cổng thanh toán Stripe đạt chứng nhận PCI DSS cấp độ 1 vì:
Có giao diện thân thiện
Đảm bảo mã hóa, lưu trữ và xử lý thông tin thẻ ở mức cao nhất toàn cầu
Sử dụng server đặt tại Mỹ
Không dùng OTP
Doanh nghiệp TMĐT nào ở Việt Nam đầu tiên được cấp phép trung gian thanh toán hợp pháp?
Momo
ZaloPay
VNPAY
Payoo
Mục tiêu của việc sử dụng Tokenization trong thanh toán quốc tế (Apple Pay, Google Pay):
Thay số thẻ thực bằng mã tạm, tránh lộ thông tin thẻ thật
Giảm thời gian xử lý đơn
Gửi OTP nhanh hơn
Ẩn giá sản phẩm
Tại sao Amazon không dùng PayPal dù cả hai cùng lớn mạnh?
Tại sao Amazon không dùng PayPal dù cả hai cùng lớn mạnh?
Không tương thích kỹ thuật
Amazon muốn tự kiểm soát dòng tiền và dữ liệu khách hàng qua Amazon Pay
Phí giao dịch PayPal quá thấp
PayPal không bảo mật
Vì sao Tiki triển khai SSL/TLS cấp doanh nghiệp (EV SSL)?
Tăng tốc website
Đảm bảo định danh pháp lý, uy tín và mã hóa mạnh nhất cho người mua hàng
Giảm dung lượng ảnh
Hỗ trợ SEO
Shopee, Grab, Tiki cùng áp dụng giao thức HTTPS vì:
Chuẩn bắt buộc của Google và tăng độ tin cậy người dùng
Làm website đẹp hơn
Không thể bị spam
Giảm chi phí quảng cáo
ZaloPay có thể bị tấn công nếu:
Không cập nhật chứng chỉ SSL
Không định kỳ xoay vòng khóa mã hóa (key rotation)
Dùng OTP quá ngắn
Tất cả các phương án trên
Amazon Prime Video mã hóa nội dung phát trực tuyến chủ yếu để:
Chống vi phạm bản quyền và bảo vệ luồng dữ liệu truyền tải
Tăng tốc độ streaming
Giảm chi phí server
Dễ dàng quảng cáo
Alibaba Cloud cung cấp “Security as a Service” cho doanh nghiệp TMĐT nhằm:
Quản lý quảng cáo
Cung cấp hạ tầng bảo mật đám mây tự động cho đối tác B2B
Giảm chi phí điện
Tối ưu UI
Một công ty TMĐT Việt Nam bị hacker chiếm quyền quản trị website. Bước đầu tiên cần làm:
Tắt toàn bộ server
Kích hoạt quy trình ứng phó sự cố, cô lập hệ thống và thu thập log
Gửi email xin lỗi khách hàng
Tăng tường lửa
Theo Luật An ninh mạng Việt Nam, doanh nghiệp TMĐT có người dùng Việt phải:
Lưu dữ liệu người dùng tại Việt Nam và có biện pháp bảo mật phù hợp
Lưu trữ tại server Mỹ
Xóa dữ liệu sau 3 tháng
Công khai thông tin khách hàng
GDPR yêu cầu doanh nghiệp TMĐT khi thu thập dữ liệu công dân EU phải:
Không lưu mật khẩu
Xin sự đồng ý rõ ràng và cho phép người dùng yêu cầu xóa dữ liệu cá nhân
Không
GDPR yêu cầu doanh nghiệp TMĐT khi thu thập dữ liệu công dân EU phải:
Không lưu mật khẩu
Xin sự đồng ý rõ ràng và cho phép người dùng yêu cầu xóa dữ liệu cá nhân
Không gửi quảng cáo
Cấm thanh toán
Nếu Shopee bị rò rỉ thông tin người dùng, trách nhiệm đầu tiên là:
Báo cáo cho cơ quan quản lý và người dùng bị ảnh hưởng
Đóng website
Xóa toàn bộ dữ liệu
Tăng quảng cáo
Một công ty nhỏ sử dụng hosting giá rẻ bị tấn công SQL Injection. Sai lầm chính là:
Không sử dụng xác thực đa yếu tố
Không lọc dữ liệu đầu vào và kiểm thử bảo mật ứng dụng web
Không dùng HTTPS
Dùng ảnh nặng
Tại sao Amazon Web Services (AWS) áp dụng mô hình bảo mật “chia sẻ trách nhiệm”?
Giảm tải pháp lý
Phân định rõ ràng: AWS bảo vệ hạ tầng, còn khách hàng chịu trách nhiệm bảo mật ứng dụng
Đơn giản hóa hợp đồng
Hạn chế chi phí
Một doanh nghiệp TMĐT bị tấn công ransomware, bản backup cũng bị mã hóa. Nguyên nhân:
Không tách biệt môi trường backup và sản xuất
Không đổi mật khẩu
Dùng USB
Mất điện
Hacker dùng mạng botnet để tấn công website bán hàng → đây là:
DDoS
Phishing
SQL Injection
XSS
Khi một nhân viên marketing gửi link giả mạo cho khách hàng, vấn đề thuộc:
Lỗi kỹ thuật
Sai phạm nội bộ (Social Engineering)
Cấu hình DNS
Do server
PCI DSS yêu cầu nghiêm cấm lưu trữ:
Họ tên khách hàng
Mã CVV/CVC và dải từ thẻ
Số đơn hàng
Tên miền
Zero Trust khác mô hình truyền thống ở điểm:
Không tin mặc định bất kỳ người hay thiết bị nào, kể cả nội bộ
Chỉ áp dụng cho mạng nội bộ
Không cần xác thực
Chỉ dùng cho ngân hàng
Một doanh nghiệp TMĐT dùng API mở (open API) cần đảm bảo:
Kiểm soát truy cập, giới hạn rate limit, xác thực khóa API
Cho phép mọi bên truy cập
Giấu tài liệu
Không cần token
Phân tích hành vi người dùng (behavioral analytics) giúp:
Dự đoán gian lận trong thời gian thực
Tăng tốc thanh toán
Giảm phí server
Phân tích hành vi người dùng (behavioral analytics) giúp:
Dự đoán gian lận trong thời gian thực
Tăng tốc thanh toán
Giảm phí server
Xóa log
Khi người dùng bị yêu cầu xác nhận OTP ngoài khung giờ giao dịch, có thể là:
Tấn công phishing đang diễn ra
Hệ thống lỗi
Cập nhật
Giao dịch nội bộ
Mục tiêu của ISO 27001 là:
Tăng hiệu suất bán hàng
Thiết lập hệ thống quản lý an toàn thông tin toàn diện (ISMS)
Cải thiện UI
Tự động backup
Tại sao AI trong bảo mật TMĐT có hiệu quả cao hơn quy tắc tĩnh truyền thống?
Chạy nhanh hơn
Có khả năng học hành vi và phát hiện bất thường mà không cần quy tắc cố định
Tự động tạo tài khoản
Giảm dung lượng dữ liệu
Grab sử dụng mô hình AI trong phát hiện gian lận để:
Tăng tốc độ app
Phát hiện tài khoản bất thường đặt cuốc ảo, hoàn tiền sai
Tự động xử lý tin nhắn
Đề xuất nhà hàng
Một hạn chế của AI trong bảo mật là:
Không thể phát hiện lỗ hổng kỹ thuật
Phụ thuộc dữ liệu huấn luyện – nếu sai có thể gây sai lệch cảnh báo
Không cần con người giám sát
Không phát hiện IP giả
Blockchain mang lại lợi ích bảo mật nào trong TMĐT?
Mã hóa URL
Giao dịch không thể chỉnh sửa (immutability) và xác minh minh bạch
Gửi mã OTP nhanh hơn
Tạo QR đơn giản
Ví điện tử sử dụng blockchain thường có ưu điểm gì so với hệ thống truyền thống?
Giao diện đẹp hơn
Bảo mật phân tán – không tập trung
Dễ bị tấn công hơn
Không cần xác minh
Quantum Encryption (mã hóa lượng tử) giúp:
Mã hóa dữ liệu bằng kỹ thuật vật lý lượng tử – không thể sao chép khóa truyền
Tăng tốc độ mạng
Giảm lỗi giao diện
Chống spam
Antum Encryption (mã hóa lượng tử) giúp:
Mã hóa dữ liệu bằng kỹ thuật vật lý lượng tử – không thể sao chép khóa truyền
Tăng tốc độ mạng
Giảm lỗi giao diện
Chống spam
Tại sao quantum computing là mối đe dọa với bảo mật TMĐT hiện tại?
Có thể phá mã hóa RSA, AES trong thời gian rất ngắn
Không tương thích giao diện
Gây lỗi hệ thống
Giảm doanh thu
Tổ chức nào đang nghiên cứu tiêu chuẩn mã hóa hậu lượng tử (Post-Quantum Cryptography)?
PayPal
Apple
NIST (Mỹ)
Alibaba
AI tự động “đọc” log hệ thống và cảnh báo real-time là:
SIEM (Security Information and Event Management) tích hợp AI
VPN
DDoS Cloud
CDN
Một hệ thống TMĐT sử dụng “AI-powered Firewall” có thể:
Tự tối ưu UI
Học các kiểu tấn công mới và cập nhật quy tắc tự động
Tạo nhiều domain
Tăng sale
Mô hình bảo mật Defense-in-Depth đề cập đến:
Một lớp bảo mật mạnh
Nhiều lớp bảo vệ: mạng, ứng dụng, dữ liệu, người dùng
Chỉ firewall
Không cần phân quyền
Công cụ kiểm thử bảo mật tự động mã nguồn thường dùng là:
Google Analytics
SAST (Static Application Security Testing)
CDN
SSL Tool
Để đảm bảo tính “Không thể chối bỏ” trong TMĐT, cần có:
Lịch sử email
Chữ ký số và ghi log chuẩn xác
Giao diện tối ưu
Lưu QR code
Một tổ chức bị mất dữ liệu do backup bị ghi đè hằng đêm, sai sót là:
Không có kế hoạch backup theo phiên bản (versioned backup)
Lỗi ổ cứng
Tường lửa yếu
Giao diện thiếu chuyên nghiệp
Câu nào sau đây mô tả đúng nhất về bảo mật TMĐT hiện đại:
Chỉ cần mã hóa là đủ
Cần tích hợp đa lớp bảo vệ, giám sát chủ động, tuân thủ tiêu chuẩn và nhận thức con người
Bảo mật là việc của IT
Chỉ cần mua firewall mạnh là an toàn
