Combined Bank
Post: Officer (IT)
Exam Date: 03.01.2026
General Part
- Write an Essay in Bangla: দুর্নীতিমুক্ত দেশ গঠনে যুবসমাজের ভূমিকা
- Write an Essay in English: Online Banking
-
Translate into English:
বর্তমান ডিজিটাল যুগে গুগল ড্রাইভ এখন শুধু একটি ফাইল সংরক্ষণের জায়গা নয়, বরং এটি পড়াশোনা, অফিসের কাজ ও ব্যক্তিগত নথি ব্যবস্থাপনার একটি গুরুত্বপূর্ণ ডিজিটাল মাধ্যম। প্রতিদিনই কোটি কোটি মানুষ এ ক্লাউড স্টোরেজ সেবার ওপর নির্ভর করছে। তবে নিয়মিত ব্যবহার করলেও অনেকেই জানেন না, গুগল ড্রাইভে এমন কিছু লুকানো ফিচার রয়েছে, যা ব্যবহারকারীর কাজকে আরো সহজ, দ্রুততর ও কার্যকর করে তুলতে পারে। ই-মেইলে বড় ফাইল পাঠানোর ক্ষেত্রে অ্যাটাচমেন্ট সাইজ একটি বড় সমস্যা। তবে জিমেইল ব্যবহারকারীরা গুগল ড্রাইভ থেকে সরাসরি ফাইল যুক্ত করে সহজেই বড় ফাইল পাঠাতে পারেন। -
Translate into Bangla:
From the Aman paddy season to the current winter vegetable cultivation, farmers in many districts have been unable to purchase fertilizers at government-fixed prices. Farmers and government officials allege that dishonest traders are exploiting an "artificial crisis," particularly for non-urea fertilizers, making extra profit. Potato farmers in northern districts are among the worst affected. In many districts, farmers reported paying Tk 200–Tk 600 more per 50kg sack than the government rates for non-urea fertilizers. In response, local administration seized around 12,000 sacks of illegally stockpiled fertilizer.
- Where was the first earthquake observation centre established in Bangladesh? What is the full form of "WIPO"?
- In which year was 'Value Added Tax' introduced in Bangladesh? What is the name of the first bank owned by Bengali entrepreneurs?
- Where is CIRDAP situated?
- Who invented dynamite?
- Which country's national won the Men's singles in ITTF World Championship 2025?
- How many layers are available in the OSI network model?
- What is the meaning of "Terracotta"?
- Which international organization offered GSP+?
OSI Model Layers and Their Functions
1. Physical Layer: Responsible for the transmission of raw bits over a physical medium. It defines cables, connectors, voltage levels, and data rates.
2. Data Link Layer: Ensures error-free data transfer between two directly connected nodes. It handles framing, error detection, and MAC addressing.
3. Network Layer: Manages logical addressing and routing of data packets across different networks.
Example: IP addressing.
4. Transport Layer: Provides reliable data transfer between end systems. It handles segmentation, flow control, and error recovery.
Example: TCP, UDP.
5. Session Layer: Manages sessions between applications. It establishes, maintains, and terminates communication sessions.
6. Presentation Layer: Translates data formats, handles encryption/decryption, and data compression.
7. Application Layer: Provides network services directly to end users and applications.
Example: HTTP, FTP, SMTP.
OSI Model-এর Layers এবং তাদের Function
1. Physical Layer: Physical Layer raw bit গুলোকে physical medium-এর মাধ্যমে transmit করে। এটি cable, connector, voltage level এবং data rate নির্ধারণ করে।
2. Data Link Layer: Data Link Layer দুইটি directly connected device-এর মধ্যে error-free data transfer নিশ্চিত করে। এটি framing, error detection এবং MAC addressing handle করে।
3. Network Layer: Network Layer logical addressing এবং packet routing পরিচালনা করে যাতে data এক network থেকে অন্য network-এ পৌঁছাতে পারে।
Example: IP addressing।
4. Transport Layer: Transport Layer end-to-end reliable data transfer নিশ্চিত করে। এটি segmentation, flow control এবং error recovery পরিচালনা করে।
Example: TCP, UDP।
5. Session Layer: Session Layer application-এর মধ্যে session establish, maintain এবং terminate করে।
6. Presentation Layer: Presentation Layer data format translation, encryption/decryption এবং data compression পরিচালনা করে।
7. Application Layer: Application Layer end user এবং application-এর জন্য সরাসরি network service প্রদান করে।
Example: HTTP, FTP, SMTP।

Examples of TCP:
Web browsing (HTTP/HTTPS), Email (SMTP), File transfer (FTP).
Examples of UDP:
Video streaming, Online gaming, Voice calls (VoIP).

Cloud Computing
Cloud Computing is a technology that provides computing resources such as servers, storage, databases, networking, and software over the internet on a pay-as-you-go basis. It allows users to access and use IT resources without owning or maintaining physical infrastructure.
Service Models of Cloud Computing
1. Infrastructure as a Service (IaaS)
IaaS provides virtualized computing resources like virtual machines, storage, and networks. Users have control over operating systems and applications.
Examples: Amazon EC2, Google Compute Engine, Microsoft Azure VM.
2. Platform as a Service (PaaS)
PaaS provides a platform that allows developers to build, test, and deploy applications without worrying about infrastructure management.
Examples: Google App Engine, Heroku, Microsoft Azure App Service.
3. Software as a Service (SaaS)
SaaS delivers complete software applications over the internet. Users can access software using a web browser without installation or maintenance.
Examples: Gmail, Google Docs, Salesforce.
Cloud Computing
Cloud Computing হলো একটি technology যেখানে server, storage, database, networking এবং software-এর মতো computing resource internet-এর মাধ্যমে ব্যবহার করা যায়। এখানে user-কে physical infrastructure কিনতে বা maintain করতে হয় না এবং pay-as-you-go ভিত্তিতে service নেওয়া যায়।
Cloud Computing-এর Service Models
1. Infrastructure as a Service (IaaS)
IaaS user-কে virtual machine, storage এবং network-এর মতো infrastructure প্রদান করে। User নিজে operating system এবং application manage করতে পারে।
Examples: Amazon EC2, Google Compute Engine, Microsoft Azure VM।
2. Platform as a Service (PaaS)
PaaS এমন একটি platform দেয় যেখানে developer-রা infrastructure manage না করেই application develop, test এবং deploy করতে পারে।
Examples: Google App Engine, Heroku, Microsoft Azure App Service।
3. Software as a Service (SaaS)
SaaS internet-এর মাধ্যমে সম্পূর্ণ software application সরবরাহ করে। User web browser ব্যবহার করে software access করতে পারে, install বা maintain করার দরকার হয় না।
Examples: Gmail, Google Docs, Salesforce।
Functional Requirements
Functional requirements describe what a system should do. They define the specific functions, features, and behaviors of the system.
Examples:
- User login and authentication.
- Generating reports.
- Processing online payments.
- Data entry, update, and deletion.
Non-Functional Requirements
Non-functional requirements describe how a system performs its functions. They specify quality attributes and system constraints.
Examples:
- Performance (response time, throughput).
- Security (authentication, authorization).
- Usability and accessibility.
- Reliability and availability.
- Scalability and maintainability.
Requirement Validation
Requirement Validation is the process of ensuring that documented requirements are correct, complete, consistent, feasible, and meet the actual needs of stakeholders. It answers the question: “Are we building the right system?”
Activities in Requirement Validation:
- Requirement reviews and walkthroughs.
- Prototyping.
- Stakeholder approval and sign-off.
- Checking for ambiguity and conflicts.
Functional Requirements
Functional requirements system কী কাজ করবে তা নির্ধারণ করে। এগুলো system-এর feature এবং behavior বর্ণনা করে।
Examples:
- User login এবং authentication।
- Report generate করা।
- Online payment process করা।
- Data add, update এবং delete করা।
Non-Functional Requirements
Non-functional requirements system কীভাবে কাজ করবে তা নির্ধারণ করে। এগুলো system-এর quality এবং constraint নির্দেশ করে।
Examples:
- Performance (response time, throughput)।
- Security (authentication, authorization)।
- Usability এবং accessibility।
- Reliability এবং availability।
- Scalability এবং maintainability।
Requirement Validation
Requirement Validation হলো এমন একটি process যেখানে নিশ্চিত করা হয় যে documented requirements সঠিক, সম্পূর্ণ, consistent এবং stakeholder-এর প্রকৃত চাহিদা পূরণ করে। এটি প্রশ্নের উত্তর দেয়: “আমরা কি সঠিক system তৈরি করছি?”
Requirement Validation-এর কার্যক্রম:
- Requirement review এবং walkthrough।
- Prototype তৈরি করা।
- Stakeholder approval এবং sign-off নেওয়া।
- Ambiguity এবং conflict যাচাই করা।
Authentication: Authentication is the process of verifying the identity of a user or system.
Example: Logging in using username and password, OTP, biometric.
Authorization: Authorization is the process of determining what resources or actions a verified user is allowed to access.
Example: Admin can edit data, but a normal user can only view data.
CIA Triad in Cyber Security
The CIA Triad is a model that defines three core principles of information security:
- Confidentiality: Ensures that data is accessible only to authorized users.
Example: Encryption, passwords. - Integrity: Ensures that data remains accurate and unaltered.
Example: Hashing, digital signatures. - Availability: Ensures that data and systems are accessible when needed.
Example: Backup systems, redundancy.
Authentication এবং Authorization
- Authentication: Authentication হলো user বা system-এর পরিচয় যাচাই করার প্রক্রিয়া।
Example: Username-password, OTP, biometric ব্যবহার করে login করা। - Authorization: Authorization হলো যাচাইকৃত user কোন resource বা কাজ করতে পারবে তা নির্ধারণ করা।
Example: Admin edit করতে পারে, কিন্তু সাধারণ user শুধু দেখতে পারে।
CIA Triad হলো information security-এর তিনটি মূল নীতি:
- Confidentiality: Data শুধুমাত্র authorized user-দের জন্য accessible রাখা।
Example: Encryption, password। - Integrity: Data যেন সঠিক ও অপরিবর্তিত থাকে তা নিশ্চিত করা।
Example: Hashing, digital signature। - Availability: Data ও system প্রয়োজনের সময় accessible থাকা নিশ্চিত করা।
Example: Backup, redundancy।
Social Engineering
Social Engineering is a cyber-attack technique where attackers manipulate people into revealing confidential information such as passwords, OTPs, or bank details. Instead of exploiting technical vulnerabilities, it exploits human psychology.
Examples: Phishing emails, fake phone calls, impersonation.
Hashing
Hashing is a process of converting data into a fixed-length value (hash) using a mathematical algorithm. It is a one-way process, meaning the original data cannot be retrieved from the hash.
Examples: Password storage using SHA-256, MD5.
Difference between Hashing and Encryption
- Hashing: One-way process, cannot be reversed.
- Encryption: Two-way process, data can be decrypted using a key.
- Purpose of Hashing: Data integrity and password protection.
- Purpose of Encryption: Data confidentiality and secure communication.
Vulnerability Assessment
Vulnerability Assessment is the process of identifying, analyzing, and prioritizing security weaknesses in systems, networks, or applications. It helps organizations understand potential risks before attackers exploit them.
Examples: Scanning for outdated software, weak passwords, misconfigured systems.
Social Engineering
Social Engineering হলো একটি cyber-attack technique যেখানে attacker মানুষের psychology ব্যবহার করে sensitive information যেমন password, OTP বা bank details বের করে নেয়। এখানে technical weakness নয়, বরং human behavior exploit করা হয়।
Examples: Phishing email, ভুয়া phone call, impersonation।
Hashing
Hashing হলো একটি process যেখানে data-কে fixed-length hash value-তে রূপান্তর করা হয়। এটি একটি one-way process, অর্থাৎ hash থেকে original data পুনরুদ্ধার করা যায় না।
Examples: Password store করতে SHA-256, MD5 ব্যবহার।
Hashing এবং Encryption-এর পার্থক্য
- Hashing: One-way process, reverse করা যায় না।
- Encryption: Two-way process, key ব্যবহার করে decrypt করা যায়।
- Hashing-এর উদ্দেশ্য: Data integrity এবং password protection।
- Encryption-এর উদ্দেশ্য: Data confidentiality এবং secure communication।
Vulnerability Assessment
Vulnerability Assessment হলো system, network বা application-এর security weakness শনাক্ত, বিশ্লেষণ এবং অগ্রাধিকার নির্ধারণ করার প্রক্রিয়া। এটি attack হওয়ার আগেই risk বুঝতে সাহায্য করে।
Examples: Outdated software, weak password, ভুল configuration শনাক্ত করা।

2 thoughts on “Combined Bank, Officer (IT), 2026”
১০ নং প্রশ্নে অন্য প্রশ্নের উত্তর দেয়া। কারেকশন করে দিয়েন।
Corrected