NEW
Font size
WorksheetsAccess Control
Total questions: 10
Worksheet time: 5mins
Di masa sekarang ini, password saja tidak cukup kuat sebagai basis keamanan informasi. Untuk transaksi di Bank, misalnya melalui mobile banking, program transfer dana akan labih kuat bila ditambahkan dengan token security berupa pengiriman minamal 4 angka random sebagai one-time-password. Mekanisme ini disebut juga sebagai (pilih yang paling tepat)
Additional Security
Biometric Security
Two Factor Authentication (2FA)
Secured Application
Sesuatu yang dimiliki misalnya adalah kartu kredit, ponsel cerdas, atau token perangkat keras kecil (seperti banking token). Sedangkan sesuatu pada diri Anda sendiri disebut sebagai:
Harta milik sendiri
Password
PIN
Biometrik
Dengan 2FA, potensi kompromi hanya dari salah satu faktor ini tidak akan membuka kunci akun. Kalimat mana yang paling tepat?
Jika kata sandi Anda dicuri atau ponsel Anda hilang, kemungkinan bahwa peretas mempunyai informasi faktor kedua tersebut sangat kecil kemungkinannya.
Pertahanan menjadi sangat kuat dan tidak dapat ditembus
2FA hanya menjadi pelengkap saja
Hacker pada umumnya cerdas, dan dapat mengelabui penggunaan 2FA tersebut
Memastikan tingkat akses kontrol yang sesuai dengan hak akses yang diberikan kepada pengguna disebut sebagai:
Otentikasi
Verifikasi
Akuntabilitas
Prioritas
Terkait dengan prinsipi 1-to-1 relationship, kenapa dalam hal nomor KTP dibanding email, maka orang tidak memilih email sebagai indentitas yang unik?
Karena ID harus terdiri dari numerik, sedangkan email adalah alfanumerik
Karena banyak email provider seperti GMail, YahooMail, dan lainnya sehingga menjadi rancu
Karena seseorang dapat mempunyai lebih dari satu email
Karena email merupakah hal yang tidak wajar untuk menjadi identitas
Bagaimana cara pemilik Informasi untuk memulihkan sistem jika terjadi bencana kehilangan data?
Melalui Cloud seperti Google Drive
Membuat script program yang secara otomatis melakukan backup dan menyiapkan segala sesuatunya untuk proses recovery
Pemulihan sistem secara sederhana dapat dilakukan dengan menggunakan tombol RESET
Membuat check point pada transkasi yang mengubah database
Bila Anda melakukan registrasi pada situs baru, misalnya LinkEdIn, karena Anda sudah mempunyai Google Account, maka Anda tidak perlu lagi harus membuat user-id dan password baru. Hal ini disebut sebagai:
System Collaboration
System Satu Password
Single Sign-On
Single Password
VPN Tunnel dapat dibentuk untuk memproses remote login ke jaringan lokal, teknik yang digunakan untuk mentransfer data di "tunnel" tersebut adalah dengan menggunakan:
Otorisasi
Hashing
Enkripsi
Asymetric Transfer
Otentikasi multiple factor menggunakan biometrik. Mana yang bukan termasuk dari biometrik tersebut:
Voice recognition
Facial recognition
Token recognition
Fingerprint
Keamanan berdasarkan kelompok peran ini fleksibel, terutama bila pengguna (misalnya karyawan) ber-mutasi dari satu divisi ke divisi lain, dan dengan demikian, administrator cukup mengganti peran security dari karyawan tersebut. Tipe Security ini disebut sebagai:
Discretionary Access Control
Mandatory Access Controll
Role Based Access Control
Access Control Lists
