Font size
WorksheetsSecurity
Total questions: 139
Worksheet time: 1hrs 9mins
Jika ada customer yang datang mengontak anda, lalu dia bercerita bahwa dia mengeluhkan akan performance komputer dan network yang lambat dan juga membutuhkan proteksi untuk keamanan data rahasia. Kira-kira Solusi apa yang akan ada berikan? (Pilihlah 3 jawaban yang benar)
Endpoint Security
NGFW
Web Security Gateway
Data Loss Prevention
Kenapa kita harus waspada kepada karyawan kita sendiri? Pilih lebih dari satu
Karena akibat kelalaian dapat terjadi celah security
Karena pekerja yang tidak puas atas imbalan atau perlakuan yang diberikan perusahaan
Karena pekerja merasa tidak dihargai karena perusahaan tidak memberikan ucapan selamat pada saat berulang tahun
Karena pekerja yang dipecat atau mengundurkan diri, dapat membawa dendam yang berakibat buruk buat perusahaan
Berikut ini adalah contoh-contoh dari aplikasi yang digunakan untuk enkripsi
TrueCrypt
Adobe Photoshop
Bitlocker
Office 365
Jenis malicious program yang menginfeksi komputer dengan cara menggandakan diri, namun tidak membutuhkan file terinfeksi untuk penyebarannya
Virus
Trojan Horse
Worms
Zombies
Perbedaan Virus dan Worms yang tepat adalah
Virus dapat bersifat merusak, sedangkan worm tidak bersifat merusak
Virus dapat menggandakan dirinya, sedangkan worms tidak dapat mereplikasi dirinya
Virus menyebar dengan cara menyisipkan diri terhadap program/file, sedangkan worm tidak membutuhkan program/file dalam penyebarannya
Virus dapat menyalin dirinya sendiri, worm perlu menyamarkan dirinya
Tipe pengamanan wireless security yang menggunakan teknologi enkripsi CCMP/AES adalah :
WEP
WPA
WPA2
WPA3
Pernyataan yang salah tentang privacy adalah
Hak seseorang dalam mengelola informasi
Tanggungjawab seseorang dalam mengumpulkan data harus aman dan benar
Pemberian izin terhadap Akses informasi
Pengunaan data individu
Di lab sebelumnya, kita melihat sejumlah cara untuk membatasi pengguna dan proses autentikasi. Dari kuota sistem file, hingga pembatasan partisi, shell terbatas, dan menggunakan PAM untuk mengubah, menambah, dan menyempurnakan proses autentikasi, kami melihat banyak alat yang dapat digunakan untuk membantu meningkatkan keamanan sistem Linux. Hal ini merupakan fungsi dari ?
FreeIPA
IPTables
ACLs
Basic Restriction
Banyak orang tidak menyadari bahwa ada lebih banyak fungsi izin Linux daripada izin pengguna dasar, grup, dan semua orang dengan membaca, menulis, dan mengeksekusi. Selain izin dasar, ada juga Daftar Capabilities dan ___ . Capabilities adalah cara mendelegasikan izin root dalam potongan kecil. ___ memungkinkan kontrol izin yang lebih halus. Banyak dari fitur ini menggunakan atribut yang diperluas, yang akan kita bahas terlebih dahulu.
FreeIPA
IPTables
ACLs
Basic Restriction
QRCode pada Dokumen Elektronik Pemprov. Bali menunjukkan?
TTE
Alamat (letak) dari dokumen elektronik yang asli/valid
Validitas dokumen elektronik
Tidak ada yang benar
Dimana letak Tanda Tangan Elektronik pada Dokumen Elektronik yang memiliki lebih dari 1 halaman?
Halaman pertama
Halaman terakhir
Melebur pada dokumen elektronik
Halaman yang ada QRCode nya
Berdasarkan CIS Security Control, apa langkah pengamanan siber pada tahap ke-3 (fase Basic) adalah :
Inventory and Control of Software Asset
Continous Vulnerability Management
Secure Configuration for Hardware and Software
Malware Defense
Apa nama situs website yang mempublikasi kejadian kebocoran data?
http://haveibeenpwned.com
http://haveibeenpawnd.com
http://haveyoubeenpwned.com
http://haveyoubeenpawnd.com
Tipe malware yang menginfeksi perangkat dengan mengeksploitasi kerentanan dalam aplikasi yang sedang berjalan sehingga dapat menyebar ke perangkat lain pada jaringan yang sama disebut
Payload
Worm
Trojan
Malware
Berikut ini adalah yang termasuk kedalam tipe serangan : (pilihlah 2 jawaban yang benar)
IP Spoofing
Ransomware
Malware
DDos
Tidak termasuk permasalahan yang berkaitan dengan informasi Pribadi
Terkumpulnya informasi publik, sehingga dapat mengidentifikasi data pribadi
Terjadinya penyebaran informasi yang tidak akurat
Penyebaran informasi Pribadi yang berakibat pencurian identitas
Terbentuknya identitas online secara sukarela
Kenapa perusahaan harus melakukan perencanaan "actions", apa yang harus dilakukan bila terjadi insiden seperti upaya pencurian data?
Hal ini merupakan komponen penting dari sebuah postur keamanan yang prima
Karena jaman sekarang security merupakan hal yang penting
Sesuai dengan petunjuk dari stake holders
Karena bertambahnya kejahatan siber, terutama di era metaverse
Yang manakah pernyataan yang benar dari gambar berikut?
Apa sajakah tipe dari DLP ? (Pilihlah 3 jawaban yang benar)
Endpoint
Access
Network
Storage
___ adalah Intrusion Detection System / sistem deteksi intrusi berbasis signature. Itu berarti memeriksa paket saat mereka melewati dan membandingkannya dengan aturan yang ditentukan. Jika ada kecocokan, itu bisa mencatat peringatan. ___ juga dapat dijalankan dalam apa yang disebut mode "inline", di mana ia dapat bertindak sebagai Sistem Pencegahan Intrusi (IPS), yang berarti ia dapat mengubah atau menjatuhkan paket. Agar ini berfungsi, jaringan harus dikonfigurasi dalam mode jembatan sehingga paket harus berpindah dari satu antarmuka ke antarmuka lainnya melalui ___.
Snort
FreeIPA
IPTables
Encrypyion
___ adalah bagian penting dari membatasi lalu lintas jaringan. ___ yang diterapkan dengan benar dapat sangat membatasi jumlah kerusakan yang dapat dilakukan penyerang dengan menerapkan kontrol akses pada antarmuka jaringan. ___ juga bisa sangat berguna untuk mengatur jumlah lalu lintas.
Firewall
Encryption
FreeIPA
Basic Restriction
Dalam melakukan serangan siber, manakah tahapan yang dilakukan oleh threat actor dalam persiapan serangan siber tersebut?
Vulnerability research, malware creation. malware delivery
Malware delivery, malware use
Malware use, malware installation
Cyber crime activity, goal achievement
Kemampuan satu atau sekelompok individu untuk menutup atau melindungi kehidupan dan urusan personalnya dari publik, atau untuk mengontrol arus informasi mengenai diri mereka disebut:
Konfidensial
Privasi
Anonimitas
Kebebasan Berekspresi
Jika ada customer yang datang mengontak anda, lalu dia bercerita bahwa dia mengeluhkan akan performance komputer dan network yang lambat dan juga membutuhkan proteksi untuk keamanan data rahasia. Kira-kira Solusi apa yang akan ada berikan? (Pilihlah 3 jawaban yang benar)
Endpoint
Security
IPS/IDS
Websecurity
Data
Loss Prevention
Pada sistem ini kunci yang digunakan untuk enkripsi dan dekripsi sama, sistem apa yang dimaksud
Asimetris
Simetris
Trisimetris
Demetris
Dekripsi adalah
bentuk karangan yang melukiskan sesuatu sesuai keadaan sebenarnya
Suatu proses untuk merubah pesan ciphertext menjadi plaintext
Suatu proses merubah plaintext menjadi urutan angka dan huruf yang digunakan untuk memeriksa kesalahan data
Bentuk lain dari enkripsi yang menggunakan metode algolritma AES
Bukan contoh dari ancaman privacy adalah
Web bugs
spyware
Computer Monitoring Software
Online Identity
Sistem ini memungkinkan Anda untuk dengan mudah menggunakan manajemen identitas terpusat dan autentikasi di lingkungan Linux. Ada sejumlah fitur khusus Linux yang dapat dimanfaatkan, seperti pemetaan pengguna SELinux. Selain itu, Anda dapat menerapkan DNSSEC dan integrasi aplikasi web untuk mengizinkan sistem masuk tunggal di lingkungan perusahaan Anda. Merupakan Fungsi dari ?
FreeIPA
IPTables
ACLs
Secure Remote Access
How do you make a login secure? (Multiple choice)
A combination capital letter, number and symbols/special charatcters
Using a phrase like "iloveManU"
Enabling 2 factor authentication
using password as a password
Mana yang bukan dianggap sebagai informasi kritis ? Pilih satu yang kurang tepat
Informasi anggaran
Informasi penyelenggaraan ulang tahun perusahaan
Informasi data pribadi
Dokumen investigasi
Berikut ini beberapa yang termasuk dalam klasifikasi CyberSecurity, kecuali?
Physical Security
Wireless Security
Policy and Procedure
Electrical Security
Manakah dari pernyataan berikut yang paling tepat mengenai Manajemen Risiko Keamanan Siber?
Risiko adalah kerentanan yang terkena ancaman
Ancaman adalah kelemahan dari aset
Kerentanan adalah segala kemungkinan bahaya
Risiko dapat dihilangkan dan dapat juga dihindari
Apa saja kah tipe
dari DLP? (Pilihlah 3 Jawaban yang benar)
Endpoint
Access
Network
Storage
Misalnya, kita ingin mengizinkan host eksternal untuk terhubung ke Debian melalui ssh, tetapi kami ingin membatasi jumlah upaya koneksi yang dapat dilakukan dalam jangka waktu tertentu. Ini memiliki efek tidak terdeteksi oleh pengguna normal, yang akan terhubung sekali dan memiliki sesi yang berumur panjang, tetapi juga akan memiliki efek sangat memperlambat penyerang yang mencoba memaksa kata sandi login ssh. Hal ini merupakan fungsi dari ?
FreeIPA
IPTables
ACLs
Secure Remote Access
Salah satu komponen keamanan yang paling penting adalah ___. Bagaimana kita dapat melindungi data agar tidak dibaca atau diubah oleh pihak yang tidak berwenang? Autentikasi dan otorisasi yang kuat dapat sangat membantu, tetapi terkadang data kami berada di luar kendali kita dan melindunginya berada di luar kendali kita. Di saat seperti itu, ___ yang kuat dapat membantu memberikan jaminan yang kita butuhkan.
Encryption
Basic Restriction
IPTables
ACLs
Opsec awalnya adalah framework (kerangka) yang dimiliki oleh militer di Amerika. Namun diadopsi oleh bisnis sehingga orientasi dari OpSec di bisnis lebih banyak mengarah pada:
Musuh politik
Terorisme
Kompetitor Bisnis
Negara asing yang mengancam
Melakukan training yang mendalam tentang Security, bahaya dan ancamannya adalah merupakan hal penting untuk :
Meningkatan kesejahteraan karyawan
Menambah wawasan karyawan
Mewajibkan hal rutin yang harus dilakukan
Meningkatkan upaya prevensi keamanan
Berikut ini beberapa Brand solusi dari Next Generation Firewall yaitu? (Pilihlah 3 jawaban yang benar)
Palo
alto
Barracuda
Checkpoint
Sophos
Kerentanan adalah
Segala sesuatu yang berharga untuk organisasi
segala kemungkinan bahaya
penanggulangan terhadap risiko
segala kelemahan dari aset
Program yang dirancang untuk melaporkan aktivitas internet secara diam-diam adalah?
Source of the bug
Computer monitoring software
Spyware
Web bugs
Berikut ini adalah
yang termasuk kedalam type serangan!(Pilihlah 2 jawaban yang benar)
IP
Spoffing
Ransomware
Trojan
DDoS
salah satu alat yang dapat digunakan sebagai Alat evaluasi tingkat kesiapan sertifikasi ISO 27001 adalah:
Indeks KAMI
Risk Management
Awareness Program
ISO 27005
....Adalah teknik menyampaikan pesan secara tersembunyi dengan memanfaatkan fitur enkripsi data
Dekripsi
Enkripsi
Kriptografi
Hashing
Manakah dari pernyataan berikut yang bukan merupakan resiko ancaman kejahatan siber jika ada seseorang yang berhasil masuk ke komputer anda?
File anda dapat dihapus
Monitor anda dapat saja rusak dan tidak menyala lagi
Informasi pribadi anda dapat saja diekspose dan dimiliki oleh penyerang
Komputer anda dapat saja digunakan untuk melakukan tindak kejahatan siber
Manakah dari kategori berikut ini yang BUKAN bagian dari Program Security Awareness?
Mitigasi
Awareness
Training
Education
Sementara ___(1) menyediakan akses jarak jauh yang aman ke mesin, ___(2) menyediakan cara aman untuk mengakses jaringan dari jarak jauh. Memang, Anda dapat menggunakan mesin ___(1) sebagai titik peluncuran ke jaringan, tetapi dengan ___(2), Anda dapat membuat klien Anda seolah-olah berada di jaringan jarak jauh.
SSH, VPN
SSH, Snort
Snort, VPN
VPN, Suricata
komponen security awareness program yang bertujuan agar pegawai dapat memberikan perhatian kepada keamanan informasi (know what) adalah komponen ...
Education
Training
Awareness
Profesional Development
Kelebihan Next Generation Firewall adalah dapat melakukan proteksi kontrol berdasarkan :
Aplikasi
Semua benar
Port
Konten
Apakah yang dimaksud dengan Social Engineer di Internet?
Seseorang di Internet yang akan berkomunikasi dengan orang banyak untuk menyebarkan informasi pribadinya
Seseorang yang akan mengajarkan teknik engineering di Internet
Seseorang yang akan membujuk orang lain untuk membuka password atau informasi pribadinya di Internet
Seseorang di Internet yang akan membantu anda untuk menguasai teknik sosial dan engineering
Jika anda mendapatkan telepon dari seseorang yang tidak dikenal mengaku dari sebuah bank dan membutuhkan username dan password anda untuk verifikasi pengguna. Apakah yang akan anda lakukan?
Mengirimkan username dan password kepada bank namun melalui email
Memberitahu secara langsung terkait informasi yang diminta
Menolaknya dan melaporkannya secara langsung
Mengirimkan informasi tersebut melalui bank terdekat yang dapat anda
Keterkaitan tindakan pengguna sebagai individu maupun perusahaan yang dapat mempengaruhi masyarakat dan memuat standar perilaku moral adalah?
Privacy
Akurasi
Ethics
Copyright
___ adalah alat yang sangat kompleks, tetapi sangat berguna dan tidak boleh diabaikan oleh sysadmin. Ini membantu memberikan hak istimewa paling sedikit dengan menempatkan tipe pada objek untuk membatasi akses hanya ke tipe tertentu lainnya. Dengan menentukan peran yang sesuai, menerapkan konteks keamanan, dan membuat kebijakan, kita dapat menerapkan server yang sangat aman dan terlindungi.
SELinux
Encryption
Snort
Suricata
Penyalinan dan distribusi perangkat lunak secara tidak sah
Copyright
Ethics
Piracy
plagiarism
Kita telah menggunakan perangkat lunak ___ untuk mengidentifikasi dokumen yang berpotensi berisi informasi sensitif. ___ akan mengurai hasil dan menggambarkan false positives dari dokumen yang berisi informasi sensitif yang sah.
DLP
FreeIPA
ACLs
VPN
Upaya untuk meminimasi kerugian apabila terjadi penetrasi musuh yang menyebabkan terhentinya operasi sistem, maka wajib sebuah perusahaan harus dapat melakukan
system monitoring
backup dan recovery
activity log
maintenance
Pelanggaran keamanan yang mengeksploitasi atau memanipulasi pengguna membuat perubahan pada pengaturan atau memasang pengaya yang memungkinkan data dicuri dapat dilakukan melalui
Rekayasa sosial
Password
Browser
Langkah mana yang harus dilakukan untuk mengklasifikasikan keamanan operasional?
Mengidentifikasikan pegawai yang tidak mempunyai security awareness
Mengidentifikasikan lokasi yang rentan dengan keamanan
Mengidentifikasi data sensitif
Mengidentikasikan tamu melalui buku log
Berikut ini yang bukan cara merespon risiko adalah:
Avoid
Mitigate
Transfer
Preventive
Suatu cara untuk menjaga keamanan sistem dan data dari orang yang tidak mempunyai izin atau hak akses. Merupakan pengertian dari ?
Confidentiality
Integrity
Non Repudiation
Access Control
Berikut ini adalah cara menjaga kerahasiaan kecuali :
Kontrol terhadap izin atau hak akses
Otentikasi yang kuat
Menyimpan password pada stikeynotes
Enkripsi data
Malicious Program yang menyamar sebagai sesuatu yang lain
Viruses
Worms
Trojan Horse
Spyware
Proses dari tindakan malware dalam suatu sistem dinamakan
Promalware
Propaganda
Propagasi
Progasi
Berikut adalah pernyataan yang benar mengenai Standard
Standard bersifat spesifik
Standar adalah praktik yang banyak dipakai
Standar dapat dikurangi
Standard bersifak general
SSL adalah
Protokol kriptografi yang digunakan untuk menyembunyikan data lokal
Protokol kriptografi yang digunakan untuk menyediakan sambungan internet secara aman
Protokol kriptografi yang digunakan untuk membandingkan dua file atau lebih
Protokol kriptografi yang digunakan untuk membuat kontainer yang akan diisi file
Pada dokumen SNI ISO/IEC 27001:2013 terdapat berap kontrol area?
14
24
114
144
Pernyataan yang benar dari Denial of Service adalah
Serangan yang bertujuan untuk mencuri data sistem komputer
Serangan yang mengagalkan layanan
Serangan yang terjadi dengan cara membanjiri informasi secara terus menerus
Serangan untuk memanipulasi jaringan sistem komputer
Manakah dari pernyataan berikut ini yang merupakan tujuan utama dari program kesadaran keamanan informasi?
Merupakan jalan untuk mengkomunikasikan prosedur keamanan
Menyediakan kejelasan dan pemahaman yang utuh tentang potensial risiko dan celah keamanan yang mungkin
Menyediakan forum untuk sosialisasi hasil analisis risiko
Merupakan forum untuk mendiskusikan arah kebijakan prosedur keamanan dan tanggungjawab pengguna informasi
Salah satu contoh dari social engineering adalah
Hashing
Mancing
Phising
Encrypting
Pada penerapan program keamanan informasi di sebuah perusahaan, manakah dari pernyataan berikut ini yang merupakan tanggungjawab utama dari pemilik informasi?
Memastikan validitas dan keakuratan data
Menentukan sensitifitas, klasifikasi atau tingkat kerahasiaan informasi
Memonitor dan mengaudit sistem informasi
Memastikan ketersediaan data dan menjaga keutuhan data
Manakah diantara dokumen berikut ini yang menjelaskan secara komprehensif tentang kebutuhan standar Sistem Manajemen Keamanan Informasi (SMKI) berdasarkan empat belas klausa dan 114 kontrol keamanan informasi?
ISO 9000
Cobit 5
NIST SP 900-100
ISO 27001
Alarm merupakan salah satu bentuk klasifikasi kontrol ...
Directive
Preventive
Recovery
Detern
Istilah yang digunakan untuk komputer yang terinfeksi oleh malicious program
Trojan Horse
Zombies
Source of the bug
Invasive program
Manakah dari pernyataan berikut ini yang merupakan kontrol yang paling efektif untuk mengatasi virus dan worm?
Memberlakukan kebijakan agar rutin melakukan backup sehingga jika data terkena virus, masih terdapat data backup yang dapat di restore
Memberlakukan kebijakan pembatasan penggunaan media penyimpanan yang dibawa dari rumah atau file yang didownload dari komputer pribadi
Antivirus yang rutin di update paling tidak seminggu sekali, antivirus yang online, dan selalu aktif
Mengaktifkan fitur enkripsi data
Di bawah ini adalah tiga tujuan dari adanya keamanan dunia internet yaitu
Menjaga kerahasiaan, integritas dan ketersediaan
Menjaga kerahasiaan, pemrograman, dan keterbukaan
Menjaga kerahasiaan, Ketentraman dan keterlibatan
Menjaga kebersamaan, keahlian, dan ketergantungan
Elemen SOC yang sangat erat kaitannya dengan sistem dan kebijakan adalah?
People
Technology
Result
Process
Tindakan mengelabui internet pengguna melalui situs website palsu yang dibuat serupa dengan situs web asli
Internet Scams
Data Manipulation
Identity Theft
Phishing
Profil Risiko dapat dilihat dari dua sisi yaitu:
Frekuensi dan Dampak
Frekuensi dan Level Risiko
Dampak dan Level Risiko
Level Risiko dan Makrix
Hal lain yang dikelola dalam OpSec juga menyangkut memantau perilaku dan kebiasaan karyawannya di media sosial, hal ini untuk:
Mengembangkan wawasan para karyawannya
Mencegah karyawan memberikan informasi yang bersifat rahasia
Mencari karyawan yang ber-perilaku aneh
Mencatat segala kegiatan yang merugikan individual
yang dimaksud dengan Control pada manajemen risiko adalah:
Segala sesuatu yang berharga bagi organisasi
Penganggulangan terhadap risiko
Kerentanan yang terkena ancaman
Segala kemungkinan bahaya
Komponen Tata Kelola Keamanan Siber yang berisi Goals, Objective dan Initiative adalah
Strategic Planning
Organizational Structure
Enterprise Architecture
Implementation
Tujuan dari privacy mode dalam browser adalah?
Melakukan tracking cookies
Aktivitas browsing tidak tercatat
Melakukan pemblokiran browser
Generate situs website
Usaha yang dilakukan seperti "Threat Intelligence" adalah merupakan satu usaha penting dalam (pilih jawaban yang paling tepat)
Proteksi Sistem
Prevensi terjadinya Ancaman
Respons terjadi kesalahan
Spyware
Berikut ini adalah tipe File Enkripsi buatan Microsoft adalah :
EFS
Bitlocker
TPM
Sandbox
Kenapa dilakukan upaya untuk otomatisasi proses dalam sebuah sistem aplikasi internet?
Karena perlu operasi 24/7 non stop
Mengurangi campur tangan manusia yang merupakan mata rantai terlemah dalam konteks penjagaan keamanan sistem
Karena otomatisasi merupakan trend berbasis IOT
Mengurangi interaksi antara administrator dengan user (pengguna sistem)
Dimana biasanya threat actor memperjual belikan data yang telah dicuri?
Deep Web
Dark Web
Social Media
e-Commerce
Tindakan yang bukan dilakukan untuk melindungi komputer adalah
Restricting access atau membatasi akses
Mengenkripsi data
Mencegah kehilangan data
Pemberian hak atas distribusi konten
Mana dari pilihan berikut yang bukan merupakan IT Security Framework?
CIS Security Control
ISO 27001
NIST CSF
ISO 9001
What kind of cybersecurity risks can be minimized by using a Virtual Private Network (VPN)?
Use of insecure Wi-Fi networks
Key-logging
Malware
Phishing attacks
“Private browsing” is a feature in many internet browsers that lets users access web pages without any information (like browsing history) being stored by the browser. Can internet service providers see the online activities of their subscribers when those subscribers are using private browsing?
Yes
No
The advantage of a bottom-up approach to the development of organizational policies is that the policies:
are developed for the organization as a whole.
are more likely to be derived as a result of a risk assessment.
will not conflict with overall corporate policy.
ensure consistency across the organization.
Someone posing as an IT tech requests information about your computer configuration. What kind of attack is this?
Insider Threat
Phishing
Social Engineering
Whaling
Traditional
Firewall melakukan mengontrol sampai layer 4 berdasarkan ?
Aplikasi
Konten
Session
Port
The PRIMARY objective of an audit of IT security policies is to ensure that:
they are distributed and available to all staff.
security and control policies support business and IT objectives.
there is a published organizational chart with functional descriptions.
duties are appropriately segregated.
Kelebihan dari NGFW
dapat melakukan kontrol berdasarkan ?(Pilihlah jawaban yang paling tepat)
Aplikasi
Semua
benar
Port
Konten
Berikut ini beberapa yang termasuk dalam klasifikasi keamanan Jaringan, kecuali?
Physical
Security
Personal
Security
Policy
and Procedure
Electrical
Security
The development of an IS security policy is ultimately the responsibility of the:
IS department.
security committee.
security administrator.
board of directors.
Turning off the GPS function of your smartphone prevents any tracking of your phone’s location.
True
False
Aspek agar seseorang tidak dapat menyangkal telah melakukan sebuah transaksi penggunaan digital signature, certificate dan teknologi kriptografi secara umum dapat menjaga aspek tersebut. Merupakan salah satu dari prinsip dasar keamanan jaringan yaitu?
Secret
Integrity
Non
Repudiation
Access
Control
Which of the following would be MOST appropriate to ensure the confidentiality of transactions initiated via the Internet?
Digital signature
Data encryption standard (DES)
Virtual private network (VPN)
Public Key encryption
Melakukan inspeksi
dan eksekusi yang di curigai sebagai virus baru dan belum ada di database
adalah fungsi dari ?
IPS
IDS
Firewall
Sandbox
A group of computers that is networked together and used by hackers to steal information is called a …
Botnet
Rootkit
DDoS
Operating System
What does the “https://” at the beginning of a URL denote, as opposed to "http://" (without the “s”)?
The site has special high definition
Information entered into the site is encrypted
The site is the newest version available
The site is not accessible to certain computers
None of the above
Elemen SOC yang
sangat erat kaitannya dengan sistem dan kebijakan adalah?
People
Technology
Result
Proccess
To ensure your device and data remain secure and safe, when you install a new app it is good practice to
Not use too many apps as the smartphone will become less secure
Block all the app downloads and just use the standard one already on your phone
Scrutinize permission requests when using or installing smartphone apps
When reviewing the IT strategic planning process, an IS auditor should ensure that the plan:
incorporates state of the art technology.
addresses the required operational controls.
articulates the IT mission and vision.
specifies project management practices.
The rate of change in technology increases the importance of:
outsourcing the IS function.
implementing and enforcing good processes.
hiring personnel willing to make a career within the organization.
meeting user requirements.
