WorksheetsAIJ Firewall Final
Total questions: 25
Worksheet time: 13mins
Berikut ini pasangan firewall yang tepat untuk mengijinkan ping dari laptop ke mikrotik adalah
Chain=input, protocol=icmp, action=accept
Chain=forward, protocol=icmp, action=accept
Chain=output, protocol=icmp, action=accept
Chain=forward, protocol=icmp, action=forward
Chain=forward, protocol=icmp, action=drop
Berikut ini contoh firewall yang digunakan untuk block ping dari router ke internet
chain=output, protocol=icmp, action=drop
chain=input, protocol=icmp, action=reject
chain=input, protocol=icmp, action=accept
chain=input, protocol=icmp, action=drop
chain=forward, protocol=icmp, action=drop
Berikut reguler expresion yang tepat untuk blocking facebook dan youtube sekaligus adalah
^.+(facebook.com|youtube.com).*$
^.*(facebook.com, youtube.com).*$
^.+(facebook.com; youtube.com).+$
^+(facebook.com. youtube.com).+$
^.+(facebook.com/youtube.com).+
Berikut ini pernyataan yang tepat tentang "in interface" pada Firewall NAT adalah
Diisikan dengan interface WAN
Diisikan dengan interface LAN
Diisikan dengan interface VLAN
Diisikan dengan interface Bridge
Diisikan dengan interface yang tidak digunakan
Pada eksternal proxy mikrotik dan debian 9, action yang digunakan pada firewall adalah
dst-nat
src-nat
dstnat
srcnat
forward
Pada gambar tersebut, ketika ingin membuat eksternal proxy, form isian "To Address yang mungkin diisikan adalah
192.168.200.2
192.168.200.1
192.168.200.0
255.255.255.0
192.168.100.2
Merusak kabel jaringan secara nyata, adalah istilah lain dari gangguan
Wiretapping
Wireshark
Wireopen
Wiresick
Wiretak
Jenis karakteristik penyusup yang mana selalu ingin mengetahui sesuatu yang baru di dalam sebuah sistem adalah
The Curious
The Malicious
The High-Profile Intruder
The Competition
Syn Flood Attack
Berikut yang tidak termasuk ke dalam karakteristik penyusup adalah
The anonymous
The Curious
The Malicious
The High-Profile Intruder
The Competition
Berikut yang tidak termasuk dalam tujuan keamanan jaringan adalah
Security
Confidentiality
Integrity
Authentication
Availability
Tujuan keamanan jaringan dimana sebuah infomasi tidak boleh dirubah kecuali oleh yang memiliki informasi tersebut adalah
Integrity
Confidentiality
Authentication
Access Control
Non-repudiation
Tujuan keamanan jaringan dimana menjaga informasi dari pihak yang tidak berwenang mengaksesnya adalah tujuan
Privacy
Confidentiality
Authentication
Availability
Access Control
Berikut yang tidak termasuk dalam model serangan pada keamanan jaringan adalah
Respiration
Modification
Interruption
Interception
Fabrication
Pada mikrotik, tab di menu wireless yang digunakan untuk menyimpan MAC Address yang digunakan oleh perangkat yang terhubung sebagai client pada hotspot mikrotik adalah
Access List
Registration
Connect List
Interfaces
Channels
Opsi pada mikrotik wireless yang berfungsi untuk menutup koneksi antara client yang terhubung dengan mikrotik hotspot sehingga antara client tidak bisa saling ping, opsi yang digunakan adalah
Default Forward
Default Authenticate
Hide SSID
Scan Wireless
Reset Configurasion
Untuk menutup perangkat baru terhubung dengan mikrotik hotspot sehingga hanya perangkat yang sudah tersimpan di dalam daftar perangkat mikrotik, opsi yang digunakan adalah
Default Authenticate
Default Forward
Hide SSID
Scan Wireless
Reset Configuration
Aspek keamanan jaringan dimana bahwa sumber dari informasi adalah orang yang benea-benar sebagai sumber informasi adalah
Authentication
Confidentiality
Integrity
Avaibility
Nonrepudiation
Dibawah ini yang tidak termasuk kedalam aspek keamanan jaringan adalah
Integration
Confidentialy
Avaibility
Authentication
Nonrepudiation
Ketika kita mengkonfigurasi mikrotik, kemudian kita menutup port 22 sehingga orang lain tidak akan bisa masuk mikrotik dengan menggunakan putty, hal tersebut termasuk ke dalam kategori
Host hardening
Hardening System
Reset Configuration
Confidentialy
Authentication
Sebuah cara dimana membuat tiruan terhadap system, sehingga ora akan terjebak pada tiruan system tersebut adalah istilah lain dari
Honeypot
IDS
Logs
Enkripsi
Anti virus
QOS adalah singkatan dari
Quality Of Service
Quality Of Server
Quantum Of Service
Quantum Of Server
Quality On Service
Pada mikrotik hotspot, pemberian akses terhadap user yang belum login adalah fitur dari mikrotik, yaitu
Wallet Garden
User Bypass
Web Proxy
User Manager
User Firewall
Ketika melakukan komunikasi melalui jaringan ethernet, ada kalanya terdapat jeda ketika pesan dikirim dan ketika pesan diterima, hal ini disebut dengan
Latency
Jitter
Bandwidth
Troughput
Packet Loss
Disebuah sekolah ketika ingin membuat sebuah system hotspot dimana 1 titik hotspot menggunakan password yang sama untuk semua usernya. Setting hotspot yang digunakan adala
Mikrotik hotspot dengan password WPA2/PSK
Mikrotik hotspot dengan login hotspot
Mikrotik hotspot open tanpa login
Mikrotik hotspot dengan metode capsman
Mikrotik client
Berikut pernyataan yang tepat tentang bandwidth dan troughput
Troughput maksimal sama dengan bandwidth
Troughput bisa jadi lebih kecil dibandingkan bandwidth
Troughput bisa jadi lebih besar dibandingkan bandwidth
Bandwidth bisa lebih besar daripada troughput
Bandwidth bisa sama dengan troughput
