
Quiz - Webinar #24
Authored by Info Support
Information Technology (IT)
Professional Development
Used 1+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
10 sec • 10 pts
Apa fungsi utama dari platform HackerOne?
Sebagai wadah untuk membuat aplikasi keamanan baru
Untuk memfasilitasi koordinasi antara researcher dan perusahaan dalam menemukan celah keamanan
Untuk mengembangkan sistem operasi berbasis open-source
Sebagai forum diskusi umum bagi developer aplikasi
2.
MULTIPLE CHOICE QUESTION
10 sec • 10 pts
Berdasarkan informasi, berikut ini yang benar tentang HackerOne adalah?
Hanya memiliki kurang dari 1000 program aktif
Fokus pada keamanan jaringan pribadi dan data lokal
Memiliki lebih dari 2000 program aktif dan 2 juta researcher
Hanya digunakan oleh perusahaan besar di Amerika Serikat
3.
MULTIPLE CHOICE QUESTION
10 sec • 10 pts
Langkah pertama yang dilakukan oleh researcher dalam menggunakan platform HackerOne adalah?
Melakukan triaging review
Mengirimkan laporan (submit) hasil temuan
Memilih program (public/private/VDP/VRP) yang tersedia
Melakukan validasi laporan
4.
MULTIPLE CHOICE QUESTION
10 sec • 10 pts
Apa yang terjadi setelah laporan diuji melalui proses triaging review dan dinyatakan valid?
Researcher mendapatkan reward dan point
Laporan langsung ditolak tanpa penilaian
Researcher diminta menghapus hasil uji
Laporan dikategorikan sebagai informative
5.
MULTIPLE CHOICE QUESTION
10 sec • 10 pts
Jenis bug yang memungkinkan seseorang mengakses atau memanipulasi data milik orang lain hanya dengan mengubah parameter tertentu, seperti user ID atau file ID, disebut?
XSS (Cross Site Scripting)
CSRF (Cross Site Request Forgery)
IDOR (Insecure Direct Object Reference)
BAC (Broken Access Control)
6.
MULTIPLE CHOICE QUESTION
10 sec • 10 pts
Alat seperti Subfinder, Shodan, dan Censys digunakan untuk tujuan apa dalam proses uji keamanan?
Melakukan eksploitasi sistem target
Melakukan rekonstruksi jaringan internal
Melakukan reconnaissance atau pengumpulan informasi awal terhadap target
Melakukan serangan DoS (Denial of Service)
7.
MULTIPLE CHOICE QUESTION
10 sec • 10 pts
Alat seperti Burp Suite, OWASP ZAP, dan Acunetix digunakan untuk?
Melakukan analisis statis terhadap kode sumber aplikasi
Menguji keamanan aplikasi web secara langsung saat dijalankan (runtime testing)
Melakukan pemindaian port jaringan dan IP publik
Mengelola basis data dan konfigurasi server
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?