wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

c-e-h

Total questions: 20

Worksheet time: 11mins

Name
Class
Date
1.

Teknik yang digunakan hacker untuk memikat salah satu karyawan dalam organisasi dengan menelpon sambil menyamar sebagai karyawan yang sah. Selain itu, mengirim email phishing untuk mencuri akun karyawan tersebut.

a)

Reverse engineering

b)

Insider threat

c)

Social engineering

d)

Password reuse

2.

Seorang profesional keamanan yang bekerja di sebuah organisasi sedang menerapkan program manajemen kerentanan untuk mengevaluasi dan mengendalikan risiko dan kerentanan dalam infrastruktur TI-nya, yaitu menjalankan proses penerapan perbaikan pada sistem yang rentan untuk mengurangi dampak dan tingkat keparahan kerentanan.

Fase siklus hidup manajemen kerentanan mana yang sedang dilakukan saat ini?

a)

Risk assessment

b)

Remediation

c)

Vulnerability scan

d)

Verification

3.

Apa pendekatan terbaik untuk menemukan kerentanan pada komputer berbasis Windows?

a)

Gunakan scan tool seperti Nessus

b)

Membuat image disk dari instalasi Windows yang bersih

c)

Gunakan built-in Windows Update tool

d)

Memeriksa MITRE.org untuk mencari daftar terbaru temuan CVE

4.

Manakah layaer yang bukan nama layer pada TCP/IP stack?

a)

Application

b)

Network Access

c)

Internet

d)

Network

5.

Menginfeksi sistem dengan malware dan menggunakan phishing untuk mendapatkan kredensial ke sistem atau aplikasi web.

Termasuk kedalam fase metodologi ethical-hacking yang manakah contoh tersebut diatas?

a)

Maintaining access

b)

Scanning

c)

Gaining access

d)

Reconnaissance

6.

Manakah di antara berikut ini yang merupakan contoh terbaik dari langkah ketiga (delivery) dalam cyber killchain?

a)

Malware penyusup dipicu saat target membuka lampiran email berbahaya

b)

Malware penyusup dipasang di mesin target

c)

Penyusup mengirimkan lampiran berbahaya melalui email ke target

d)

Penyusup membuat malware untuk digunakan sebagai lampiran berbahaya ke email

7.

Manakah dari operator Google advanced search berikut yang membantu penyerang mengumpulkan informasi tentang situs web yang mirip dengan URL target tertentu?

a)

[inurl:]

b)

[site:]

c)

[info:]

d)

[related:]

8.

Manakah dari modul pasca-eksploitasi Metasploit berikut yang dapat digunakan untuk meningkatkan privileges pada sistem Windows?

a)

getuid

b)

getsystem

c)

keylogrecorder

d)

autoroute

9.

Berikut ini adalah alasan mengapa session hijacking berhasil, kecuali

a)

Tidak adanya penguncian akun untuk ID sesi yang tidak valid

b)

Session timeout yang tidak terbatas

c)

Penanganan session ID yang tidak aman

d)

Sebagian besar komputer yang menggunakan TCP/Internet Protocol (IP) tahan terhadap session hijacking

10.

Session hijacking dapat dibagi menjadi tiga fase besar, kecuali.....

a)

Monitoring the connection

b)

Tracking the connection

c)

Tracking the connection

d)

Injecting the attacker's packet

11.

Merupakan teknik serangan web server, kecuali

a)

Phising

b)

Domain Name System (DNS) server hijacking

c)

Session Hijacking

d)

Website Defacement

e)

Directory Traversal

12.

Mengapa web server bisa disusupi [compromised] ?

a)

Adanya Session timeout tanpa batas

b)

Adanya file default, file backup dan file sampel yang tidak diperlukan

c)

Adanya bugs pada OS, web apps, dan software pada server

d)

Default account tidak menggunakan default password

e)

Instalasi server menggunakan setingan default

13.

Web services adalah aplikasi atau perangkat lunak yang disebarkan melalui internet dan menggunakan protokol pesan standar. Berikut ini yang merupakan web services adalah ...

a)

SOAP

b)

PDU

c)

WSDL

d)

NIC

14.

Tipe Session Hijacking

a)

Passive session hijacking

b)

Active session

c)

Network level session hijacking

d)

Application level session hijacking

15.

Seorang profesional keamanan dalam suatu organisasi, telah melihat beberapa kejanggalan pada akun pengguna di web server. Untuk menggagalkan upaya serangan yang berkembang, ia memutuskan untuk memperkuat keamanan web server dengan mengadopsi beberapa tindakan pencegahan untuk mengamankan akun di web server.

Manakah dari tindakan pencegahan berikut yang harus diterapkan untuk mengamankan akun pengguna di web server ?

a)

Pertahankan semua modul dan ekstensi aplikasi yang tidak digunakan

b)

Aktifkan semua akun non-interaktif yang seharusnya ada tetapi tidak memerlukan login interaktif

c)

Aktifkan akun pengguna default yang tidak digunakan yang dibuat selama instalasi OS

d)

Batasi akses tingkat administrator atau root ke jumlah minimum pengguna

16.

Apa nama umum untuk program pengungkapan kerentanan yang dibuka oleh perusahaan di platform seperti HackerOne?

a)

White-hat hacking program

b)

Bug bounty program

c)

Vulnerability hunting program

d)

Ethical hacking program

17.

Manakah dari perintah berikut yang memeriksa pengguna yang valid di server SMTP?

a)

EXPN

b)

RCPT

c)

CHK

d)

VRFY

18.

Keamanan informasi adalah "keadaan informasi dan infrastruktur di mana kemungkinan pencurian, gangguan, atau gangguan informasi dan layanan tetap rendah atau dapat ditoleransi."

Manakah dari 5 elemen berikut ini yang tidak termasuk elemen keamanan informasi?

a)

confidentiality

b)

integrity

c)

reliability

d)

non-repudiation

e)

availability authenticity

19.

Para profesional keamanan siber harus memiliki pengetahuan yang memadai tentang berbagai kemungkinan pelaku ancaman dan taktik mereka terkait dengan ancaman siber, yang sering disebut sebagai Indikator Kompromi (IoC). Pemahaman tentang IoC ini membantu profesional keamanan dengan cepat mendeteksi ancaman yang memasuki organisasi dan melindungi organisasi dari ancaman yang berkembang.

Untuk tujuan ini, IoC dibagi menjadi empat kategori, diantaranya adalah:

a)

E-mail indicators

b)

OS indicators

c)

Vulnerability indicators

d)

Behaviour indicators

20.

Metodologi footprinting memudahkan hacker untuk mengumpulkan informasi tentang organisasi yang menjadi target. Hal ini memainkan peranan penting dalam proses hacking. Foot printing membantu untuk?

(Pilih jawaban-jawaban yang tepat)

a)

Memetakan Lokasi Organisasi

b)

Mengetahui Postur Keamanan

c)

Mengidentifikasi Kerentanan

d)

Mengurangi kerentanan