NEW
Font size
WorksheetsUTS AIJ
Total questions: 40
Worksheet time: 1hrs 20mins
Aplikasi pada sistem operasi yang dibutuhkan oleh jaringan komputer untuk melindungi intergritas data/sistem jaringan dari serangan-serangan pihak yang tidak bertanggung jawab adalah pengertian dari ….
Internet security
Firewall
Proxy server
Keamanan jaringan
Antivirus
Berikut ini merupakan fungsi dari Firewall, Kecuali ….
Menghapus virus
Mengatur dan mengontrol lalu lintas jaringan
Melakukan autentikasi terhadap akses
Memcatat semua kejadian, dan melaporkan kepada administrator
Melindungi sumber daya dalam jaringan privat
Berikut ini adalah jenis jenis firewall, kecuali ….
Packet Filtering Gateway
Application Layer Gateway
Circuit Level Gateway
Statefull Multilayer Inspection Firewall
Multilayer Inspection Firewall
Model firewall ini dapat pula disebut dengan Proxy firewall, mekanismenya tidak hanya berdasarkan sumber. Mekanisme lain adalah paket tesebut tidak bisa secara langsung ke server tujuan. firewall tersebut merupakan jenis dari ….
Packet Filtering Gateway
Application Layer Gateway
Circuit Level Gateway
Statefull Multilayer Inspection Firewall
Multilayer Inspection Firewall
Perhatikan gambar berikut
Jenis firewall yang bertugas pada gambar tersebut adalah ….
Packet Filtering Gateway
Application Layer Gateway
Circuit Level Gateway
Statefull Multilayer Inspection Firewall
Multilayer Inspection Firewall
Jenis firewall yang menggabungkan tiga model firewall sekaligus guna memberikan fitur terbanyak dan tingkat keamanan paling tinggi adalah ….
Packet Filtering Gateway
Application Layer Gateway
Circuit Level Gateway
Statefull Multilayer Inspection Firewall
Multilayer Inspection Firewall
Perhatikan gambar berikut!
jenis firewall yang bertugas pada gambar tersebut adalah ….
Packet Filtering Gateway
Application Layer Gateway
Circuit Level Gateway
Statefull Multilayer Inspection Firewall
Multilayer Inspection Firewall
Karakteristik dari Firewall adalah ….
Firewall harus lebih lemah terhadap serangan luar
Hanya aktivitas atau kegiatan yang dikenal/terdaftar saja yang dapat melewati atau melakukan hubungan
Semua aktivitas atau kegiatan dari dalam ke luar tidak harus melewati firewall
Semua aktivitas atau kegiatan yang dikenal/terdaftar saja yang dapat melewati atau melakukan hubungan
Firewall harus lebih lemah dan tidak kebal terhadap serangan luar
Cara kerja firewall dalam menyaring lalu lintas jaringan dapat menggunakan hal-hal berikut, kecuali ….
Alamat IP
Nomot Port
Protokol
Identifikasi Pesan konten
Web Server
Pada sistem operasi linux tool atau alat yang bersungsi sebagai firelwall adalah ….
Ip tables
IPFW Firewall
NAT
DMZ
Tunnels
Pengguanaan dua buah NIC dalam 1 PC adalah salah satu arsitektur firewall ….
Screened-host
Screened subnet
Dual-Homed host
Host gateway
Dual host
Firewall untuk melakukan multiplexing terhadap lalu lintas dari jaringan internal/privat untuk kemudian menyampaikannya kepada jaringan yang lebih luas (MAN, WAN atau Internet) seolah-olah paket tersebut datang dari sebuah alamat IP public atau beberapa alamat IP disebut ….
Stateful Firewall
NAT Firewall
Virtual Firewall
Transparent Firewall
Application Level Firewall
Berikut adalah beberapa hal yang menjadikan kejahatan komputer terus terjadi dan cenderung meningkat, kecuali ….
Meningkatnya pengguanaan komputer dan internet
Meningkatnya kemampuan pengguna komputer dan internet
Meningkatnya aplikasi bisnis menggunakan internet
Meningkatnya sistem keamanan komputer yang tehubung ke internet
Banyaknya perangkat lunak yang mempunyai kelemahan (bugs)
Menolak paket secara diam-diam (tidak mengirim pesan penolakan ICMP) fungsi action ….
Accept
Drop
Reject
Jump
Passthrough
Menolak paket dan mengirimkan pesan penolakan ke ICMP fungsi action ….
Accept
Drop
Reject
Jump
Passthrough
Dalam melakukan setting / konfigurasi DNS Server pada mikrotik, opsi apakah yang perlu diaktifkan agar mikrotik menjadi / berperan sebagai Router DNS ….
Servers
Allow Remote Request
Cache Size
Cache Used
Dinamyc Servers
Konfigurasi action pada NAT yang berfungsi untuk mengkonfigurasi dengan tujuan untuk mengubah ip private menjadi ip public adalah ….
Accept
Dst-Nat
Masquerade
Redirect
Forward
Kelompok koneksi paket pada jaringan internet terdiri dari ....
WEB, MAIL, FTP
TCP, IP, UDP
EMAIL, CHAT, FTP
TCP, FTP, UDP
WEB, FTP, TCP
Berikut kelebihan menggunakan IDS, Kecuali ....
Data mendeteksi external hackers dan serangan jaringan internal
Dapat disesuaikan dengan mudah dakam menyediakan perlindungan untuk keseluruh jaringan
Dapat dikelola secara terpusat ketika menangani serangan yang tersebar dan bersama sama
Menyediakan pertahanan pada bagian dalam
Hanya melindungi dari karakteristik yang dikenal
Berikut beberapa kekurangan menggunakan Instrusion Detection System, kecuali ….
IDS memonitor internet untuk mendeteksi serangan
Lebih bereaksi pada serangan daripada mencegahnya
Menghasilkan data yang besar untuk dianalisis
Rentan terhadap serangan yang “rendah dan lambat”
IDS tidak mengidentifikasi asal serangan
Posisi firewall dalam topologi jaringan yang terhubung internet adalah ....
di antara jaringan publik dan jaringan lokal
di antara server dan client
di dalam sebuah ISP
di luar jaringan lokal
di antara printer dan server
Metode penyaringan paket-paket yang masuk ke jaringan lokal merupakan prinsip dari ....
Application layer gateway
Packet filtering gateway
Circuit level gateway
Statefull multi layer inspection gateway
Session layer gateway
Jenis firewall yang dapat mengecek sampai ke isi dari sebuah paket adalah ....
Application layer gateway
Packet filtering gateway
Circuit level gateway
Statefull multi layer inspection gateway
Session layer gateway
Iptables disebut sebagai statefull protocol, karena ….
berisi aturan yang lengkap tentang koneksi jaringan
bekerja pada tiga lapis TCP/IP
penuh dengan paket yang dikirim
lalu lintas jaringan padat
terjadi antrian paket data
Dalam sebuah sistem keamanan jaringan kita dapat membangun firewall untuk mengantisipasi serangan dari luar. Proses yang perlu di siapkan dalam membangun sebuah firewall antara lain sebagai berikut, Kecuali ….
Mengidentifikasi bentuk jaringan yang dimiliki
Menentukan apa saja yang perlu dilayani
Mementukan individu atau kelompok yang dikenakan kebijakan tersebut
Topologi jaringan
Menentukan operator jaringan
Setiap kali mangakses data, pengguna jaringan akan melalui firewall yang mencatatnya sebagai dokumentasi, dokumentasi tersebut terletak pada ....
Backup File
History
Logfile
File cache
Bookmark
Pendeteksian gangguan keamanan jaringan bisa di sebut juga dengan ….
Detection System Intrusion
Intrusion Detection System
Blayteam
Onewayz
Anti-spyware
Salah satu teknik firewall digunakan untuk membatasi pengguna dari jaringan local untuk mengakses keluar, tetapi juga bisa diterapkan untuk membatasi pengguna dari luar merupakan teknik kendali ….
Behavior control
User Control
Service Control
Direction Control
Sistem Control
Teknik firewall berdasarkan arah berbagai permintaan (request) terhadap layanan yang akan dikenali merupakan teknik dari ….
Behavior control
User Control
Service Control
Direction Control
Sistem Control
Pengaturan firewall terhadap akses DNS bertujuan ....
Mengamankan layanan DNS terhadap UDP Flooding
DNS mudah ditembus oleh pihak luar
Menjadikan DNS agar lebih cepat diakses
Penghematan bandwidth internet
Virus tidak bisa masuk ke jaringan local
Aplikasi khusus firewall dalam sistem operasi linux adalah ….
MD5
Squid
Northon
Defender
SSL
Untuk membatasi penggunaan internet untuk membuka facebook dapat menggunakan ....
menutup koneksi internet
backup sistem server
memantau secara manual aktivitas internet
memblokir situs facebook dengan firewall
memindahkan lokasi server
Perhatikan gambar berikut!
Fungsi pengaturan firewall tersebut adalah ….
Menolak ping dari router ke client
Menolak paket secara diam diam
Menolak tetapi menjaga TCP Connection yang masuk
Menolak ping dari client ke router
Menolak paket dan mengirimkan pesan
Perhatikan gambar berikut!
Tanda ! pada dst port berfungsi sebagai ….
digunakan untuk menentukan jenis chain yang dibuat rulenya
digunakan untuk menentukan protocol yang difilter yaitu
digunakan untuk menentukan nomor port tujuan yang akan difilter selain port yang ditulis akan di tolak
digunakan untuk menentukan interface dimana paket yang akan difilter diterima oleh router
digunakan untuk menentukan interface dimana paket yang difilter akan keluar atau meninggalkan router
Mangle pada IPTABLES digunakan untuk ....
pengaturan IP
pengaturan client
pengaturan bandwidth
pengaturan server
pengaturan web
parhatikan gambar berikut!
Fungsi dari pengaturan gambar tersebut adalah ....
Mengijinkan akses Internet bagi client lan dengan range IP 192.168.100.1-192.168.100.16
Mengijinkan akses Internet bagi client lan dengan range IP 192.168.100.1-192.168.100.32
Mengijinkan akses Internet bagi client lan dengan range IP 192.168.100.1-192.168.100.64
Mengijinkan akses Internet bagi client lan dengan range IP 192.168.100.1-192.168.100.128
Mengijinkan akses Internet bagi client lan dengan range IP 192.168.100.1-192.168.100.254
Pengaturan NAT firewall pada pengaturan time scheduler akan berwarna merah menandakan ….
Salah pengaturan NAT
Menyatakan pengaturan waktu tidak aktif
Menyatakan pengaturan waktu sedang aktif
Tidak ada koneksi internet
Ether 1 tidak aktif
Pada Filter Rules firewall terdapat chain yang digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, pernyataan tersebut merupakan fungsi dari….
Input
Forward
Output
Dstnat
Srcnat
Network Address Translation memiliki 2 chain salah satnya mempunyai fungsi mengubah destination address pada sebuah paket data.
Biasa digunakan untuk membuat host dalam jaringan lokal dapat diakses dari luar jaringan (internet) dengan cara NAT akan mengganti alamat IP tujuan paket dengan alamat IP lokal. pernyataan berikut merupakan fungsi dari ....
Input
Forward
Output
Dstnat
Srcnat
Pada menu Firewall → Mangle terdapat 4 macam pilihan untuk chain salah satu fungsinya Menangkap sebuah koneksi yang akan masuk kedalam router dan melewati router, pernyataan berikut merupakan fungsi chain ….
Forward
Input
Output
Prerouting
Postrouting
