Search Header Logo

Quiz - Webinar #24

Authored by Info Support

Information Technology (IT)

Professional Development

Used 1+ times

Quiz - Webinar #24
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

10 sec • 10 pts

Apa fungsi utama dari platform HackerOne?

Sebagai wadah untuk membuat aplikasi keamanan baru

Untuk memfasilitasi koordinasi antara researcher dan perusahaan dalam menemukan celah keamanan

Untuk mengembangkan sistem operasi berbasis open-source

Sebagai forum diskusi umum bagi developer aplikasi

2.

MULTIPLE CHOICE QUESTION

10 sec • 10 pts

Berdasarkan informasi, berikut ini yang benar tentang HackerOne adalah?

Hanya memiliki kurang dari 1000 program aktif

Fokus pada keamanan jaringan pribadi dan data lokal

Memiliki lebih dari 2000 program aktif dan 2 juta researcher

Hanya digunakan oleh perusahaan besar di Amerika Serikat

3.

MULTIPLE CHOICE QUESTION

10 sec • 10 pts

Langkah pertama yang dilakukan oleh researcher dalam menggunakan platform HackerOne adalah?

Melakukan triaging review

Mengirimkan laporan (submit) hasil temuan

Memilih program (public/private/VDP/VRP) yang tersedia

Melakukan validasi laporan

4.

MULTIPLE CHOICE QUESTION

10 sec • 10 pts

Apa yang terjadi setelah laporan diuji melalui proses triaging review dan dinyatakan valid?

Researcher mendapatkan reward dan point

Laporan langsung ditolak tanpa penilaian

Researcher diminta menghapus hasil uji

Laporan dikategorikan sebagai informative

5.

MULTIPLE CHOICE QUESTION

10 sec • 10 pts

Jenis bug yang memungkinkan seseorang mengakses atau memanipulasi data milik orang lain hanya dengan mengubah parameter tertentu, seperti user ID atau file ID, disebut?

XSS (Cross Site Scripting)

CSRF (Cross Site Request Forgery)

IDOR (Insecure Direct Object Reference)

BAC (Broken Access Control)

6.

MULTIPLE CHOICE QUESTION

10 sec • 10 pts

Alat seperti Subfinder, Shodan, dan Censys digunakan untuk tujuan apa dalam proses uji keamanan?

Melakukan eksploitasi sistem target

Melakukan rekonstruksi jaringan internal

Melakukan reconnaissance atau pengumpulan informasi awal terhadap target

Melakukan serangan DoS (Denial of Service)

7.

MULTIPLE CHOICE QUESTION

10 sec • 10 pts

Alat seperti Burp Suite, OWASP ZAP, dan Acunetix digunakan untuk?

Melakukan analisis statis terhadap kode sumber aplikasi

Menguji keamanan aplikasi web secara langsung saat dijalankan (runtime testing)

Melakukan pemindaian port jaringan dan IP publik

Mengelola basis data dan konfigurasi server

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?