WorksheetsIncident Response - STT NF - Sabtu
Total questions: 10
Worksheet time: 6mins
Sebutkan 3 Dasar Prinsip dari Information Security
Confidentiality, Integrity, Availability
Confidentiality, Integrity, Authentication
Confidentiality, Integrity, Authorization
Confidentiality, Integrity, Non-repudiation
Apakah referensi NIST (National Institute of Standards and Technology) yang digunakan untuk Computer Security Incident Handling Guide?
SP 800-207
SP 800-209
SP 800-61
SP 800-72
Sebutkan 4 Proses Incident Response Life Cycle
Assessment, Detection & Analysis, Containment Eradication & Recovery, Post-Incident Activity
Preparation, Detection & Analysis, Containment Eradication & Recovery, Post-Incident Activity
Preparation, Detection & Analysis, Containment Eradication & Recovery, Evaluation & Feedback
Assessment, Monitoring, Containment Eradication & Recovery, Post-Incident Activity
Apa saja yang termasuk kedalam jenis insiden siber (2 Pilihan)
Ransomware
Authentication
Fishing
Web Defacement
Apakah tujuan penanganan insiden siber? (2 Pilihan)
Meningkatkan kerugian perusahaan
Meminimalisasi kerugian
Mempersiapkan langkah hukum
Mencegah upaya perbaikan
Manakah yang termasuk Kategori Layanan CSIRT Proactive
Alert & Warning
Vulnerability Handling
Technology Watch
Artifact Handling
Manakah yang termasuk Ketegori Layanan CSIRT Reactive?
Announcement
Security Audits or Assessments
Technology Watch
Incident Handling
Termasuk Insiden siber apakah aktifitas proses pada gambar disamping?
Pencurian Uang Sistem SWIFT pada Bank di Jerman
Pencurian Uang Sistem ATM pada Bank di Kroasia
Pencurian Uang Sistem SWIFT pada Bank Central di Bangladesh
Pencurian Uang Sistem SWIFT pada Bank di Filipina
Aktifitas Apasaja yang termasuk pada Pre-Incident bagian Sub Bab Tindak Lanjut Penanganan Insiden Siber
Audit, Management Audit, Technical Audit
The investigation, Management Audit, Digital Forensic
Technical Audit, Cyber Law, Detection
Management Audit, Technical Audit, Cyber Law
Apakah yang dimaksud Non-repudiation pada Aspek Keamanan
Hak akses yang diberikan kepada pengguna sesuai dengan roles yang dimilikinya
Data tidak boleh berubah tanpa izin dari yang berhak
Sistem harus dapat diakses ketika dibutuhkan
Membuat para pelaku tidak dapat menyangkal telah melakukan sesuatu
