wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Pre Test - Training DevSecOps

Total questions: 8

Worksheet time: 4mins

Name
Class
Date
1.

Berikut ini adalah tech pendukung DevSecOps, KECUALI:

a)

Elastic search untuk SQL database 

b)

Kubernetes untuk container orchestration 

c)

GitLab CI untuk automation server 

d)

SonarQube untuk security scanner 

2.

Tahapan DevSecOps yang benar adalah: 

a)

Plan -> Code -> Build -> Release -> Deploy -> Test -> Operate -> Monitor 

b)

Plan -> Code -> Build -> Test -> Deploy -> Release -> Operate -> Monitor

c)

Plan -> Code -> Build -> Test -> Release -> Deploy -> Operate -> Monitor 

d)

Plan -> Code -> Test -> Release -> Deploy -> Operate -> Monitor -> Build 

3.

Berikut faktor-faktor penyebab security test membutuhkan waktu lebih lama, KECUALI: 

a)

Penggunaan CI/CD automation 

b)

Banyaknya item yang harus dites, terutama menggunakan microservice architecture 

c)

Platform dan library yang digunakan memiliki security issue 

d)

Tim security harus mengerti cara kerja aplikasi dan platform

4.

Berikut keuntungan mengadopsi budaya DevSecOps, KECUALI: 

a)

Beradaptasi lebih cepat untuk update dan perubahan development terkini 

b)

Komunikasi antara tim dev dan ops

c)

Dev team menunggu feedback dari team ops dan sebaliknya, memperpanjang development lifecycle dan proses development mengalami revisi terus menerus 

d)

Mengurangi waktu rilis (product time to market) 

5.

Apakah security hanya butuh diterapkan di bagian teknologi saja? 

a)

Salah 

b)

Betul 

6.

Security pada alur DevSecOps dapat dilakukan di akhir atau ketika sempat / tech debt? 

a)

Betul 

b)

Salah 

7.

Berikut ini urutan penggunaan teknologi yang benar untuk langkah Code - Test - Deploy - Monitor.

a)

Jenkins - Sonaraqube - Kubernetes - Elastic Stack 

b)

Gitlab - Cypress - Docker - Prometheus 

c)

Jira - Jenkins - Docker - Gitlab CI 

d)

Github - Selenium - Openshift - Elastic Stack 

8.

Berikut ini merupakan tanggung jawab dari Tim Security, kecuali? 

a)

Membuat security policy 

b)

Menggunakan automated security tools 

c)

Melakukan perbaikan vulnerability 

d)

Melatih tim dev dan ops untuk memahami output dari security tools