NEW
Font size
WorksheetsCyber Security Quiz
Total questions: 25
Worksheet time: 13mins
Konsep apa yang digunakan untuk mempermudah pemahaman tentang keamanan informasi dan juga untuk memetakan porsi tugas beberapa profesional di bidang keamanan informasi, seperti Network Defender, Pentester, Forensic Investigator, Insiden Handler, dll:
cyber law
cyber five
cyber six
cyber crime
Tipe pendekatan dalam keamanan informasi (Defense Approaches), kecuali:
Pro-Active Approach
Passive Approach
Reactive Approach
Retrospective Approach
Yang tidak termasuk Security Triad:
Documentation
Protection
Detection
Response
Di layer berapa penerapan Anti virus dilakukan pada konsep Defense in-Depth:
Host Security
Data/File Security
Network Security
Application Security
Apa contoh penerapan untuk Internal Network Security:
Anti Virus
VLAN
Honeypots
Backup
Komponen apa, di Information Security, yang memastikan data/paket yang kita kirim itu asli dan tidak ada perubahan:
Confidentiality
Availability
Authentication
Integrity
Tipe serangan yang tujuannya adalah untuk menurunkan performance target:
Reconnaissance Attacks
Access Attacks
Denial of Service Attacks
Malware Attacks
Tipe scanning apa yang digunakan untuk mengidentifikasi komputer yang hidup dalam satu jaringan:
network scanning
port scanning
service scanning
vulnerability scanning
Teknik serangan untuk cracking password dengan mencoba semua kombinasi karakter sampai berhasil:
Dictionary attack
Hybrid attack
Rainbow attack
Brute force attack
Contoh Malware yang digunakan untuk membuka koneksi dari dalam:
Virus
Rootkit
Spyware
Trojan
Tools yang digunakan untuk Vulnerability Scanning:
zenmap
hydra
metasploit
nessus
Role di Komputer yang digunakan untuk audit dan logging adalah:
Authentication
Authorization
Asset
Accounting
Beberapa traffic yang bisa di sniffing, kecuali:
FTP password
Chat session
Router configuration
Backup configuration
Command apa yang digunakan untuk melihat DNS name cached:
ipconfig /all
ipconfig /displaydns
ipconfig /flushdns
ipconfig /renew
Port yang digunakan untuk service FTP:
21
22
23
25
Tools yang biasa digunakan untuk sniffing:
hydra
nessus
nmap
wireshark
Jenis malware yang bisa mengeksekusi dendiri tanpa interferensi user:
spyware
worm
virus
trojan
Tools yang sering digunakan untuk mengeksploitasi target komputer berdasarkan vulnerability yang didapat:
wireshark
cain & abel
metasploit
hydra
Alamat web site yang biasa digunakan sebagai referensi dalam vulnerability research:
www.virustotal.com
www.centralops.net
www.exploit-db.com
www.crackstation.net
CVE-ID berapa yang bisa digunakan untuk masuk ke dalam komputer target dengan OS Windows Server 2008 R2:
ms03-026
ms17-010
ms08-067
ms15-011
Tipe scanning port, dimana Attacker mengirim tiga flag sekaligus (FIN,PSH,URG):
XMAS Scan
Null Scan
SYN Scan
TCP Scan
Tipe Social Engineering yang mencoba mencari informasi berharga di tempat sampah:
tail gating
dumpster diving
piggy backing
shoulder surfing
Mana urutan yang benar untuk traffic DHCP:
request--offer--discover--ack
discover--offer--request--ack
discover--request--offer--ack
request--offer--discover--ack
Network device apa yang rentan terhadap serangan jenis passive sniffing:
router
bridge
switch
hub
Network service apa yang berfungsi untuk resolve names ke ip address:
FTP
DHCP
DNS
HTTP
