Worksheetsc-e-h
Total questions: 20
Worksheet time: 11mins
Teknik yang digunakan hacker untuk memikat salah satu karyawan dalam organisasi dengan menelpon sambil menyamar sebagai karyawan yang sah. Selain itu, mengirim email phishing untuk mencuri akun karyawan tersebut.
Reverse engineering
Insider threat
Social engineering
Password reuse
Seorang profesional keamanan yang bekerja di sebuah organisasi sedang menerapkan program manajemen kerentanan untuk mengevaluasi dan mengendalikan risiko dan kerentanan dalam infrastruktur TI-nya, yaitu menjalankan proses penerapan perbaikan pada sistem yang rentan untuk mengurangi dampak dan tingkat keparahan kerentanan.
Fase siklus hidup manajemen kerentanan mana yang sedang dilakukan saat ini?
Risk assessment
Remediation
Vulnerability scan
Verification
Apa pendekatan terbaik untuk menemukan kerentanan pada komputer berbasis Windows?
Gunakan scan tool seperti Nessus
Membuat image disk dari instalasi Windows yang bersih
Gunakan built-in Windows Update tool
Memeriksa MITRE.org untuk mencari daftar terbaru temuan CVE
Manakah layaer yang bukan nama layer pada TCP/IP stack?
Application
Network Access
Internet
Network
Menginfeksi sistem dengan malware dan menggunakan phishing untuk mendapatkan kredensial ke sistem atau aplikasi web.
Termasuk kedalam fase metodologi ethical-hacking yang manakah contoh tersebut diatas?
Maintaining access
Scanning
Gaining access
Reconnaissance
Manakah di antara berikut ini yang merupakan contoh terbaik dari langkah ketiga (delivery) dalam cyber killchain?
Malware penyusup dipicu saat target membuka lampiran email berbahaya
Malware penyusup dipasang di mesin target
Penyusup mengirimkan lampiran berbahaya melalui email ke target
Penyusup membuat malware untuk digunakan sebagai lampiran berbahaya ke email
Manakah dari operator Google advanced search berikut yang membantu penyerang mengumpulkan informasi tentang situs web yang mirip dengan URL target tertentu?
[inurl:]
[site:]
[info:]
[related:]
Manakah dari modul pasca-eksploitasi Metasploit berikut yang dapat digunakan untuk meningkatkan privileges pada sistem Windows?
getuid
getsystem
keylogrecorder
autoroute
Berikut ini adalah alasan mengapa session hijacking berhasil, kecuali
Tidak adanya penguncian akun untuk ID sesi yang tidak valid
Session timeout yang tidak terbatas
Penanganan session ID yang tidak aman
Sebagian besar komputer yang menggunakan TCP/Internet Protocol (IP) tahan terhadap session hijacking
Session hijacking dapat dibagi menjadi tiga fase besar, kecuali.....
Monitoring the connection
Tracking the connection
Tracking the connection
Injecting the attacker's packet
Merupakan teknik serangan web server, kecuali
Phising
Domain Name System (DNS) server hijacking
Session Hijacking
Website Defacement
Directory Traversal
Mengapa web server bisa disusupi [compromised] ?
Adanya Session timeout tanpa batas
Adanya file default, file backup dan file sampel yang tidak diperlukan
Adanya bugs pada OS, web apps, dan software pada server
Default account tidak menggunakan default password
Instalasi server menggunakan setingan default
Web services adalah aplikasi atau perangkat lunak yang disebarkan melalui internet dan menggunakan protokol pesan standar. Berikut ini yang merupakan web services adalah ...
SOAP
PDU
WSDL
NIC
Tipe Session Hijacking
Passive session hijacking
Active session
Network level session hijacking
Application level session hijacking
Seorang profesional keamanan dalam suatu organisasi, telah melihat beberapa kejanggalan pada akun pengguna di web server. Untuk menggagalkan upaya serangan yang berkembang, ia memutuskan untuk memperkuat keamanan web server dengan mengadopsi beberapa tindakan pencegahan untuk mengamankan akun di web server.
Manakah dari tindakan pencegahan berikut yang harus diterapkan untuk mengamankan akun pengguna di web server ?
Pertahankan semua modul dan ekstensi aplikasi yang tidak digunakan
Aktifkan semua akun non-interaktif yang seharusnya ada tetapi tidak memerlukan login interaktif
Aktifkan akun pengguna default yang tidak digunakan yang dibuat selama instalasi OS
Batasi akses tingkat administrator atau root ke jumlah minimum pengguna
Apa nama umum untuk program pengungkapan kerentanan yang dibuka oleh perusahaan di platform seperti HackerOne?
White-hat hacking program
Bug bounty program
Vulnerability hunting program
Ethical hacking program
Manakah dari perintah berikut yang memeriksa pengguna yang valid di server SMTP?
EXPN
RCPT
CHK
VRFY
Keamanan informasi adalah "keadaan informasi dan infrastruktur di mana kemungkinan pencurian, gangguan, atau gangguan informasi dan layanan tetap rendah atau dapat ditoleransi."
Manakah dari 5 elemen berikut ini yang tidak termasuk elemen keamanan informasi?
confidentiality
integrity
reliability
non-repudiation
availability authenticity
Para profesional keamanan siber harus memiliki pengetahuan yang memadai tentang berbagai kemungkinan pelaku ancaman dan taktik mereka terkait dengan ancaman siber, yang sering disebut sebagai Indikator Kompromi (IoC). Pemahaman tentang IoC ini membantu profesional keamanan dengan cepat mendeteksi ancaman yang memasuki organisasi dan melindungi organisasi dari ancaman yang berkembang.
Untuk tujuan ini, IoC dibagi menjadi empat kategori, diantaranya adalah:
E-mail indicators
OS indicators
Vulnerability indicators
Behaviour indicators
Metodologi footprinting memudahkan hacker untuk mengumpulkan informasi tentang organisasi yang menjadi target. Hal ini memainkan peranan penting dalam proses hacking. Foot printing membantu untuk?
(Pilih jawaban-jawaban yang tepat)
Memetakan Lokasi Organisasi
Mengetahui Postur Keamanan
Mengidentifikasi Kerentanan
Mengurangi kerentanan
