wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Security

Total questions: 139

Worksheet time: 1hrs 9mins

Name
Class
Date
1.

Jika ada customer yang datang mengontak anda, lalu dia bercerita bahwa dia mengeluhkan akan performance komputer dan network yang lambat dan juga membutuhkan proteksi untuk keamanan data rahasia. Kira-kira Solusi apa yang akan ada berikan? (Pilihlah 3 jawaban yang benar)

a)

Endpoint Security

b)

NGFW

c)

Web Security Gateway

d)

Data Loss Prevention

2.

Kenapa kita harus waspada kepada karyawan kita sendiri? Pilih lebih dari satu

a)

Karena akibat kelalaian dapat terjadi celah security

b)

Karena pekerja yang tidak puas atas imbalan atau perlakuan yang diberikan perusahaan

c)

Karena pekerja merasa tidak dihargai karena perusahaan tidak memberikan ucapan selamat pada saat berulang tahun

d)

Karena pekerja yang dipecat atau mengundurkan diri, dapat membawa dendam yang berakibat buruk buat perusahaan

3.

Berikut ini adalah contoh-contoh dari aplikasi yang digunakan untuk enkripsi

a)

TrueCrypt

b)

Adobe Photoshop

c)

Bitlocker

d)

Office 365

4.

Jenis malicious program yang menginfeksi komputer dengan cara menggandakan diri, namun tidak membutuhkan file terinfeksi untuk penyebarannya

a)

Virus

b)

Trojan Horse

c)

Worms

d)

Zombies

5.

Perbedaan Virus dan Worms yang tepat adalah

a)

Virus dapat bersifat merusak, sedangkan worm tidak bersifat merusak

b)

Virus dapat menggandakan dirinya, sedangkan worms tidak dapat mereplikasi dirinya

c)

Virus menyebar dengan cara menyisipkan diri terhadap program/file, sedangkan worm tidak membutuhkan program/file dalam penyebarannya

d)

Virus dapat menyalin dirinya sendiri, worm perlu menyamarkan dirinya

6.

Tipe pengamanan wireless security yang menggunakan teknologi enkripsi CCMP/AES adalah :

a)

WEP

b)

WPA

c)

WPA2

d)

WPA3

7.

Pernyataan yang salah tentang privacy adalah

a)

Hak seseorang dalam mengelola informasi

b)

Tanggungjawab seseorang dalam mengumpulkan data harus aman dan benar

c)

Pemberian izin terhadap Akses informasi

d)

Pengunaan data individu

8.

Di lab sebelumnya, kita melihat sejumlah cara untuk membatasi pengguna dan proses autentikasi. Dari kuota sistem file, hingga pembatasan partisi, shell terbatas, dan menggunakan PAM untuk mengubah, menambah, dan menyempurnakan proses autentikasi, kami melihat banyak alat yang dapat digunakan untuk membantu meningkatkan keamanan sistem Linux. Hal ini merupakan fungsi dari ?

a)

FreeIPA

b)

IPTables

c)

ACLs

d)

Basic Restriction

9.

Banyak orang tidak menyadari bahwa ada lebih banyak fungsi izin Linux daripada izin pengguna dasar, grup, dan semua orang dengan membaca, menulis, dan mengeksekusi. Selain izin dasar, ada juga Daftar Capabilities dan ___ . Capabilities adalah cara mendelegasikan izin root dalam potongan kecil. ___ memungkinkan kontrol izin yang lebih halus. Banyak dari fitur ini menggunakan atribut yang diperluas, yang akan kita bahas terlebih dahulu.

a)

FreeIPA

b)

IPTables

c)

ACLs

d)

Basic Restriction

10.

QRCode pada Dokumen Elektronik Pemprov. Bali menunjukkan?

a)

TTE

b)

Alamat (letak) dari dokumen elektronik yang asli/valid

c)

Validitas dokumen elektronik

d)

Tidak ada yang benar

11.

Dimana letak Tanda Tangan Elektronik pada Dokumen Elektronik yang memiliki lebih dari 1 halaman?

a)

Halaman pertama

b)

Halaman terakhir

c)

Melebur pada dokumen elektronik

d)

Halaman yang ada QRCode nya

12.

Berdasarkan CIS Security Control, apa langkah pengamanan siber pada tahap ke-3 (fase Basic) adalah :

a)

Inventory and Control of Software Asset

b)

Continous Vulnerability Management

c)

Secure Configuration for Hardware and Software

d)

Malware Defense

13.
Manakah contoh password yang kuat?
a)
Pa$$word
b)
89&^598
c)
qwerty
d)
Dog+Cat=8legs
14.

Apa nama situs website yang mempublikasi kejadian kebocoran data?

a)

http://haveibeenpwned.com

b)

http://haveibeenpawnd.com

c)

http://haveyoubeenpwned.com

d)

http://haveyoubeenpawnd.com

15.

Tipe malware yang menginfeksi perangkat dengan mengeksploitasi kerentanan dalam aplikasi yang sedang berjalan sehingga dapat menyebar ke perangkat lain pada jaringan yang sama disebut

a)

Payload

b)

Worm

c)

Trojan

d)

Malware

16.

Berikut ini adalah yang termasuk kedalam tipe serangan : (pilihlah 2 jawaban yang benar)

a)

IP Spoofing

b)

Ransomware

c)

Malware

d)

DDos

17.

Tidak termasuk permasalahan yang berkaitan dengan informasi Pribadi

a)

Terkumpulnya informasi publik, sehingga dapat mengidentifikasi data pribadi

b)

Terjadinya penyebaran informasi yang tidak akurat

c)

Penyebaran informasi Pribadi yang berakibat pencurian identitas

d)

Terbentuknya identitas online secara sukarela

18.

Kenapa perusahaan harus melakukan perencanaan "actions", apa yang harus dilakukan bila terjadi insiden seperti upaya pencurian data?

a)

Hal ini merupakan komponen penting dari sebuah postur keamanan yang prima

b)

Karena jaman sekarang security merupakan hal yang penting

c)

Sesuai dengan petunjuk dari stake holders

d)

Karena bertambahnya kejahatan siber, terutama di era metaverse

19.
What type of malware was the 'wannacry' attack?
a)
Trojan
b)
Phishing
c)
Ransomware
d)
Spyware
20.

Yang manakah pernyataan yang benar dari gambar berikut?

a)
Gambar 1 adalah notifikasi yang muncul setelah berhasil login di device baru, Gambar 2 adalah notifikasi yang muncul sebelum berhasil login di device baru
b)
Akun pada Gambar 1 sudah menerapkan 2 Factor Authentication, akun pada Gambar 2 belum menerapkan 2 Factor Authentication
c)
Akun pada Gambar 1 dan Gambar 2 belum menerapkan 2 Factor Authentication
d)
Gambar 1 dan Gambar 2 adalah notifikasi yang muncul setelah berhasil login di device baru
21.

Apa sajakah tipe dari DLP ? (Pilihlah 3 jawaban yang benar)

a)

Endpoint

b)

Access

c)

Network

d)

Storage

22.

___ adalah Intrusion Detection System / sistem deteksi intrusi berbasis signature. Itu berarti memeriksa paket saat mereka melewati dan membandingkannya dengan aturan yang ditentukan. Jika ada kecocokan, itu bisa mencatat peringatan. ___ juga dapat dijalankan dalam apa yang disebut mode "inline", di mana ia dapat bertindak sebagai Sistem Pencegahan Intrusi (IPS), yang berarti ia dapat mengubah atau menjatuhkan paket. Agar ini berfungsi, jaringan harus dikonfigurasi dalam mode jembatan sehingga paket harus berpindah dari satu antarmuka ke antarmuka lainnya melalui ___.

a)

Snort

b)

FreeIPA

c)

IPTables

d)

Encrypyion

23.

___ adalah bagian penting dari membatasi lalu lintas jaringan. ___ yang diterapkan dengan benar dapat sangat membatasi jumlah kerusakan yang dapat dilakukan penyerang dengan menerapkan kontrol akses pada antarmuka jaringan. ___ juga bisa sangat berguna untuk mengatur jumlah lalu lintas.

a)

Firewall

b)

Encryption

c)

FreeIPA

d)

Basic Restriction

24.

Dalam melakukan serangan siber, manakah tahapan yang dilakukan oleh threat actor dalam persiapan serangan siber tersebut?

a)

Vulnerability research, malware creation. malware delivery

b)

Malware delivery, malware use

c)

Malware use, malware installation

d)

Cyber crime activity, goal achievement

25.

Kemampuan satu atau sekelompok individu untuk menutup atau melindungi kehidupan dan urusan personalnya dari publik, atau untuk mengontrol arus informasi mengenai diri mereka disebut:

a)

Konfidensial

b)

Privasi

c)

Anonimitas

d)

Kebebasan Berekspresi

26.

Jika ada customer yang datang mengontak anda, lalu dia bercerita bahwa dia mengeluhkan akan performance komputer dan network yang lambat dan juga membutuhkan proteksi untuk keamanan data rahasia. Kira-kira Solusi apa yang akan ada berikan? (Pilihlah 3 jawaban yang benar)

a)

Endpoint

Security

b)

IPS/IDS

c)

Websecurity

d)

Data

Loss Prevention

27.

Pada sistem ini kunci yang digunakan untuk enkripsi dan dekripsi sama, sistem apa yang dimaksud

a)

Asimetris

b)

Simetris

c)

Trisimetris

d)

Demetris

28.

Dekripsi adalah

a)

bentuk karangan yang melukiskan sesuatu sesuai keadaan sebenarnya

b)

Suatu proses untuk merubah pesan ciphertext menjadi plaintext

c)

Suatu proses merubah plaintext menjadi urutan angka dan huruf yang digunakan untuk memeriksa kesalahan data

d)

Bentuk lain dari enkripsi yang menggunakan metode algolritma AES

29.

Bukan contoh dari ancaman privacy adalah

a)

Web bugs

b)

spyware

c)

Computer Monitoring Software

d)

Online Identity

30.

Sistem ini memungkinkan Anda untuk dengan mudah menggunakan manajemen identitas terpusat dan autentikasi di lingkungan Linux. Ada sejumlah fitur khusus Linux yang dapat dimanfaatkan, seperti pemetaan pengguna SELinux. Selain itu, Anda dapat menerapkan DNSSEC dan integrasi aplikasi web untuk mengizinkan sistem masuk tunggal di lingkungan perusahaan Anda. Merupakan Fungsi dari ?

a)

FreeIPA

b)

IPTables

c)

ACLs

d)

Secure Remote Access

31.

How do you make a login secure? (Multiple choice)

a)

A combination capital letter, number and symbols/special charatcters

b)

Using a phrase like "iloveManU"

c)

Enabling 2 factor authentication

d)

using password as a password

32.

Mana yang bukan dianggap sebagai informasi kritis ? Pilih satu yang kurang tepat

a)

Informasi anggaran

b)

Informasi penyelenggaraan ulang tahun perusahaan

c)

Informasi data pribadi

d)

Dokumen investigasi

33.

Berikut ini beberapa yang termasuk dalam klasifikasi CyberSecurity, kecuali?

a)

Physical Security

b)

Wireless Security

c)

Policy and Procedure

d)

Electrical Security

34.

Manakah dari pernyataan berikut yang paling tepat mengenai Manajemen Risiko Keamanan Siber?

a)

Risiko adalah kerentanan yang terkena ancaman

b)

Ancaman adalah kelemahan dari aset

c)

Kerentanan adalah segala kemungkinan bahaya

d)

Risiko dapat dihilangkan dan dapat juga dihindari

35.
Perbuatan yang dilarang oleh UU ITE, kecuali
a)
Memasang foto selfie tanpa busana
b)
Memasang foto sabung ayam
c)
Memasang foto orang mandi di sungai
d)
Memasang foto banjir bandang
36.

Apa saja kah tipe

dari DLP? (Pilihlah 3 Jawaban yang benar)

a)

Endpoint

b)

Access

c)

Network

d)

Storage

37.

Misalnya, kita ingin mengizinkan host eksternal untuk terhubung ke Debian melalui ssh, tetapi kami ingin membatasi jumlah upaya koneksi yang dapat dilakukan dalam jangka waktu tertentu. Ini memiliki efek tidak terdeteksi oleh pengguna normal, yang akan terhubung sekali dan memiliki sesi yang berumur panjang, tetapi juga akan memiliki efek sangat memperlambat penyerang yang mencoba memaksa kata sandi login ssh. Hal ini merupakan fungsi dari ?

a)

FreeIPA

b)

IPTables

c)

ACLs

d)

Secure Remote Access

38.

Salah satu komponen keamanan yang paling penting adalah ___. Bagaimana kita dapat melindungi data agar tidak dibaca atau diubah oleh pihak yang tidak berwenang? Autentikasi dan otorisasi yang kuat dapat sangat membantu, tetapi terkadang data kami berada di luar kendali kita dan melindunginya berada di luar kendali kita. Di saat seperti itu, ___ yang kuat dapat membantu memberikan jaminan yang kita butuhkan.

a)

Encryption

b)

Basic Restriction

c)

IPTables

d)

ACLs

39.

Opsec awalnya adalah framework (kerangka) yang dimiliki oleh militer di Amerika. Namun diadopsi oleh bisnis sehingga orientasi dari OpSec di bisnis lebih banyak mengarah pada:

a)

Musuh politik

b)

Terorisme

c)

Kompetitor Bisnis

d)

Negara asing yang mengancam

40.

Melakukan training yang mendalam tentang Security, bahaya dan ancamannya adalah merupakan hal penting untuk :

a)

Meningkatan kesejahteraan karyawan

b)

Menambah wawasan karyawan

c)

Mewajibkan hal rutin yang harus dilakukan

d)

Meningkatkan upaya prevensi keamanan

41.

Berikut ini beberapa Brand solusi dari Next Generation Firewall yaitu? (Pilihlah 3 jawaban yang benar)

a)

Palo

alto

b)

Barracuda

c)

Checkpoint

d)

Sophos

42.
Salah satu dampak dari berita hoaks adalah
a)
Menambah ilmu
b)
Memicu perpecahan dan perselisihan
c)
Masyarakat diuntungkan
d)
Memicu pertumbuhan ekonomi
43.
Jika anda terlanjur telah menginput data sensitif pada email phising, tindakan apa yang paling efektif untuk meminimalisir dampak kerugian?
a)
Menghapus email phising tersebut
b)
Memutuskan koneksi internet dengan segera
c)
Melakukan perubahan password pada akun yang terlanjur diinput
d)
Mengumumkan pada media sosial bahwa anda menjadi korban phising
44.

Kerentanan adalah

a)

Segala sesuatu yang berharga untuk organisasi

b)

segala kemungkinan bahaya

c)

penanggulangan terhadap risiko

d)

segala kelemahan dari aset

45.

Program yang dirancang untuk melaporkan aktivitas internet secara diam-diam adalah?

a)

Source of the bug

b)

Computer monitoring software

c)

Spyware

d)

Web bugs

46.

Berikut ini adalah

yang termasuk kedalam type serangan!(Pilihlah 2 jawaban yang benar)

a)

IP

Spoffing

b)

Ransomware

c)

Trojan

d)

DDoS

47.

salah satu alat yang dapat digunakan sebagai Alat evaluasi tingkat kesiapan sertifikasi ISO 27001 adalah:

a)

Indeks KAMI

b)

Risk Management

c)

Awareness Program

d)

ISO 27005

48.

....Adalah teknik menyampaikan pesan secara tersembunyi dengan memanfaatkan fitur enkripsi data

a)

Dekripsi

b)

Enkripsi

c)

Kriptografi

d)

Hashing

49.
Yang termasuk insiden keamanan siber adalah
a)
Akses ke sistem dari pihak yang tidak berwenang
b)
Pencurian data pribadi
c)
Malware yang menyebabkan sistem lumpuh
d)
Semuanya benar
50.

Manakah dari pernyataan berikut yang bukan merupakan resiko ancaman kejahatan siber jika ada seseorang yang berhasil masuk ke komputer anda?

a)

File anda dapat dihapus

b)

Monitor anda dapat saja rusak dan tidak menyala lagi

c)

Informasi pribadi anda dapat saja diekspose dan dimiliki oleh penyerang

d)

Komputer anda dapat saja digunakan untuk melakukan tindak kejahatan siber

51.

Manakah dari kategori berikut ini yang BUKAN bagian dari Program Security Awareness?

a)

Mitigasi

b)

Awareness

c)

Training

d)

Education

52.

Sementara ___(1) menyediakan akses jarak jauh yang aman ke mesin, ___(2) menyediakan cara aman untuk mengakses jaringan dari jarak jauh. Memang, Anda dapat menggunakan mesin ___(1) sebagai titik peluncuran ke jaringan, tetapi dengan ___(2), Anda dapat membuat klien Anda seolah-olah berada di jaringan jarak jauh.

a)

SSH, VPN

b)

SSH, Snort

c)

Snort, VPN

d)

VPN, Suricata

53.

komponen security awareness program yang bertujuan agar pegawai dapat memberikan perhatian kepada keamanan informasi (know what) adalah komponen ...

a)

Education

b)

Training

c)

Awareness

d)

Profesional Development

54.

Kelebihan Next Generation Firewall adalah dapat melakukan proteksi kontrol berdasarkan :

a)

Aplikasi

b)

Semua benar

c)

Port

d)

Konten

55.
Yang bukan merupakan faktor umum autentikasi adalah
a)
Something You Have
b)
Something You Are
c)
Something You Do
d)
Something You Know
56.
Statement berikut yang benar adalah:
a)
Jika anda menerima email dari seseorang yang sepertinya anda kenal, anda dapat meng-klik pada link yang ada sepanjang anda memiliki spam blocker dan antivirus pada komputer anda
b)
Anda dapat mempercayai email dari instansi lain jika email tersebut berisi logo resmi dari instansi tersebut
c)
Jika anda menerima email dari tim IT SPBE yang meminta user ID dan password SSO anda, anda harus tidak memberikannya kecuali tim TI SPBE tersebut mengatakan untuk keperluan mendesak
d)
Jika anda menerima email dari bagian kepegawaian yang meminta informasi pribadi anda, anda harus meyakinkan terlebih dahulu bahwa email tersebut memang benar dari bagian kepegawaian
57.

Apakah yang dimaksud dengan Social Engineer di Internet?

a)

Seseorang di Internet yang akan berkomunikasi dengan orang banyak untuk menyebarkan informasi pribadinya

b)

Seseorang yang akan mengajarkan teknik engineering di Internet

c)

Seseorang yang akan membujuk orang lain untuk membuka password atau informasi pribadinya di Internet

d)

Seseorang di Internet yang akan membantu anda untuk menguasai teknik sosial dan engineering

58.

Jika anda mendapatkan telepon dari seseorang yang tidak dikenal mengaku dari sebuah bank dan membutuhkan username dan password anda untuk verifikasi pengguna. Apakah yang akan anda lakukan?

a)

Mengirimkan username dan password kepada bank namun melalui email

b)

Memberitahu secara langsung terkait informasi yang diminta

c)

Menolaknya dan melaporkannya secara langsung

d)

Mengirimkan informasi tersebut melalui bank terdekat yang dapat anda

59.
Undang-Undang yang mengatur tentang Keterbukaan Informasi Publik?
a)
Undang – Undang Nomor 14 Tahun 2008
b)
Undang – Undang Nomor 25 Tahun 2009
c)
Undang – Undang Nomor 14 Tahun 2018
d)
Undang – Undang Nomor 8 Tahun 2014
60.

Keterkaitan tindakan pengguna sebagai individu maupun perusahaan yang dapat mempengaruhi masyarakat dan memuat standar perilaku moral adalah?

a)

Privacy

b)

Akurasi

c)

Ethics

d)

Copyright

61.

___ adalah alat yang sangat kompleks, tetapi sangat berguna dan tidak boleh diabaikan oleh sysadmin. Ini membantu memberikan hak istimewa paling sedikit dengan menempatkan tipe pada objek untuk membatasi akses hanya ke tipe tertentu lainnya. Dengan menentukan peran yang sesuai, menerapkan konteks keamanan, dan membuat kebijakan, kita dapat menerapkan server yang sangat aman dan terlindungi.

a)

SELinux

b)

Encryption

c)

Snort

d)

Suricata

62.

Penyalinan dan distribusi perangkat lunak secara tidak sah

a)

Copyright

b)

Ethics

c)

Piracy

d)

plagiarism

63.

Kita telah menggunakan perangkat lunak ___ untuk mengidentifikasi dokumen yang berpotensi berisi informasi sensitif. ___ akan mengurai hasil dan menggambarkan false positives dari dokumen yang berisi informasi sensitif yang sah.

a)

DLP

b)

FreeIPA

c)

ACLs

d)

VPN

64.

Upaya untuk meminimasi kerugian apabila terjadi penetrasi musuh yang menyebabkan terhentinya operasi sistem, maka wajib sebuah perusahaan harus dapat melakukan

a)

system monitoring

b)

backup dan recovery

c)

activity log

d)

maintenance

65.
Aplikasi yang tidak dapat memeriksa sertifikat elektronik pada dokumen elektronik
a)
Whatsapp
b)
BeSign
c)
VeryDS
d)
Panter Mobile
66.

Pelanggaran keamanan yang mengeksploitasi atau memanipulasi pengguna membuat perubahan pada pengaturan atau memasang pengaya yang memungkinkan data dicuri dapat dilakukan melalui

a)

Rekayasa sosial

b)

Password

c)

Browser

d)

Whatsapp

67.

Langkah mana yang harus dilakukan untuk mengklasifikasikan keamanan operasional?

a)

Mengidentifikasikan pegawai yang tidak mempunyai security awareness

b)

Mengidentifikasikan lokasi yang rentan dengan keamanan

c)

Mengidentifikasi data sensitif

d)

Mengidentikasikan tamu melalui buku log

68.

Berikut ini yang bukan cara merespon risiko adalah:

a)

Avoid

b)

Mitigate

c)

Transfer

d)

Preventive

69.

Suatu cara untuk menjaga keamanan sistem dan data dari orang yang tidak mempunyai izin atau hak akses. Merupakan pengertian dari ?

a)

Confidentiality

b)

Integrity

c)

Non Repudiation

d)

Access Control

70.

Berikut ini adalah cara menjaga kerahasiaan kecuali :

a)

Kontrol terhadap izin atau hak akses

b)

Otentikasi yang kuat

c)

Menyimpan password pada stikeynotes

d)

Enkripsi data

71.

Malicious Program yang menyamar sebagai sesuatu yang lain

a)

Viruses

b)

Worms

c)

Trojan Horse

d)

Spyware

72.
Apa yang dimaksud dengan hoax?
a)
Berita benar
b)
Berita baik
c)
Berita bohong
d)
Berita terkait fakta
73.

Proses dari tindakan malware dalam suatu sistem dinamakan

a)

Promalware

b)

Propaganda

c)

Propagasi

d)

Progasi

74.

Berikut adalah pernyataan yang benar mengenai Standard

a)

Standard bersifat spesifik

b)

Standar adalah praktik yang banyak dipakai

c)

Standar dapat dikurangi

d)

Standard bersifak general

75.

SSL adalah

a)

Protokol kriptografi yang digunakan untuk menyembunyikan data lokal

b)

Protokol kriptografi yang digunakan untuk menyediakan sambungan internet secara aman

c)

Protokol kriptografi yang digunakan untuk membandingkan dua file atau lebih

d)

Protokol kriptografi yang digunakan untuk membuat kontainer yang akan diisi file

76.

Pada dokumen SNI ISO/IEC 27001:2013 terdapat berap kontrol area?

a)

14

b)

24

c)

114

d)

144

77.

Pernyataan yang benar dari Denial of Service adalah

a)

Serangan yang bertujuan untuk mencuri data sistem komputer

b)

Serangan yang mengagalkan layanan

c)

Serangan yang terjadi dengan cara membanjiri informasi secara terus menerus

d)

Serangan untuk memanipulasi jaringan sistem komputer

78.

Manakah dari pernyataan berikut ini yang merupakan tujuan utama dari program kesadaran keamanan informasi?

a)

Merupakan jalan untuk mengkomunikasikan prosedur keamanan

b)

Menyediakan kejelasan dan pemahaman yang utuh tentang potensial risiko dan celah keamanan yang mungkin

c)

Menyediakan forum untuk sosialisasi hasil analisis risiko

d)

Merupakan forum untuk mendiskusikan arah kebijakan prosedur keamanan dan tanggungjawab pengguna informasi

79.

Salah satu contoh dari social engineering adalah

a)

Hashing

b)

Mancing

c)

Phising

d)

Encrypting

80.

Pada penerapan program keamanan informasi di sebuah perusahaan, manakah dari pernyataan berikut ini yang merupakan tanggungjawab utama dari pemilik informasi?

a)

Memastikan validitas dan keakuratan data

b)

Menentukan sensitifitas, klasifikasi atau tingkat kerahasiaan informasi

c)

Memonitor dan mengaudit sistem informasi

d)

Memastikan ketersediaan data dan menjaga keutuhan data

81.

Manakah diantara dokumen berikut ini yang menjelaskan secara komprehensif tentang kebutuhan standar Sistem Manajemen Keamanan Informasi (SMKI) berdasarkan empat belas klausa dan 114 kontrol keamanan informasi?

a)

ISO 9000

b)

Cobit 5

c)

NIST SP 900-100

d)

ISO 27001

82.
Berikut yang merupakan kelalaian dalam menjaga password adalah
a)
Mengganti password secara berkala minimal setiap 3 sampai 6 bulan sekali
b)
Tidak menggunakan password yang sama untuk semua akun
c)
Menuliskan password pada sticky note dan ditempel pada layar monitor di tempat kerja
d)
Tidak membagikan password kepada siapapun
83.
Berikut yang bukan merupakan ciri-ciri password yang kuat adalah
a)
Panjang minimal 12 karakter
b)
Terdiri dari huruf atau angka yang berurutan
c)
Menggunakan kombinasi huruf kapital, huruf kecil, angka dan simbol
d)
Tidak mudah ditebak
84.

Alarm merupakan salah satu bentuk klasifikasi kontrol ...

a)

Directive

b)

Preventive

c)

Recovery

d)

Detern

85.

Istilah yang digunakan untuk komputer yang terinfeksi oleh malicious program

a)

Trojan Horse

b)

Zombies

c)

Source of the bug

d)

Invasive program

86.
Yang manakah pernyataan berikut yang bukan indikasi Phising?
a)
Seseorang menelpon/memberitahu anda bahwa ditemukan virus pada komputer anda dan meminta informasi kartu kredit sehingga mereka dapat melakukan tagihan terhadap servis yang akan diberikan
b)
Ketika anda browsing, tiba-tiba muncul pesan (pop up) yang menginformasikan bahwa komputer anda bermasalah dan mengarahkan anda ke suatu website untuk melakukan pembayaran terhadap support servis melalui kartu kredit
c)
Anda menerima email dari perusahaan ecommerce yang memberitahukan bahwa anda berhak mendapat diskon khusus dan mensyaratkan anda untuk mengisi data pribadi terlebih dahulu
d)
Anda menerima email dari perusahaan ecommerce untuk segera melakukan pembayaran atas barang yang telah anda order
87.

Manakah dari pernyataan berikut ini yang merupakan kontrol yang paling efektif untuk mengatasi virus dan worm?

a)

Memberlakukan kebijakan agar rutin melakukan backup sehingga jika data terkena virus, masih terdapat data backup yang dapat di restore

b)

Memberlakukan kebijakan pembatasan penggunaan media penyimpanan yang dibawa dari rumah atau file yang didownload dari komputer pribadi

c)

Antivirus yang rutin di update paling tidak seminggu sekali, antivirus yang online, dan selalu aktif

d)

Mengaktifkan fitur enkripsi data

88.

Di bawah ini adalah tiga tujuan dari adanya keamanan dunia internet yaitu

a)

Menjaga kerahasiaan, integritas dan ketersediaan

b)

Menjaga kerahasiaan, pemrograman, dan keterbukaan

c)

Menjaga kerahasiaan, Ketentraman dan keterlibatan

d)

Menjaga kebersamaan, keahlian, dan ketergantungan

89.

Elemen SOC yang sangat erat kaitannya dengan sistem dan kebijakan adalah?

a)

People

b)

Technology

c)

Result

d)

Process

90.

Tindakan mengelabui internet pengguna melalui situs website palsu yang dibuat serupa dengan situs web asli

a)

Internet Scams

b)

Data Manipulation

c)

Identity Theft

d)

Phishing

91.
Empat (4) pilar Literasi Digital kecuali
a)
Digital safety
b)
Digital ethic
c)
Digital culture
d)
Digital ability
92.

Profil Risiko dapat dilihat dari dua sisi yaitu:

a)

Frekuensi dan Dampak

b)

Frekuensi dan Level Risiko

c)

Dampak dan Level Risiko

d)

Level Risiko dan Makrix

93.

Hal lain yang dikelola dalam OpSec juga menyangkut memantau perilaku dan kebiasaan karyawannya di media sosial, hal ini untuk:

a)

Mengembangkan wawasan para karyawannya

b)

Mencegah karyawan memberikan informasi yang bersifat rahasia

c)

Mencari karyawan yang ber-perilaku aneh

d)

Mencatat segala kegiatan yang merugikan individual

94.

yang dimaksud dengan Control pada manajemen risiko adalah:

a)

Segala sesuatu yang berharga bagi organisasi

b)

Penganggulangan terhadap risiko

c)

Kerentanan yang terkena ancaman

d)

Segala kemungkinan bahaya

95.

Komponen Tata Kelola Keamanan Siber yang berisi Goals, Objective dan Initiative adalah

a)

Strategic Planning

b)

Organizational Structure

c)

Enterprise Architecture

d)

Implementation

96.

Tujuan dari privacy mode dalam browser adalah?

a)

Melakukan tracking cookies

b)

Aktivitas browsing tidak tercatat

c)

Melakukan pemblokiran browser

d)

Generate situs website

97.
Undang Undang No 11 Tahun 2008 tentang
a)
UU Informasi dan Transaksi Elektronik
b)
UU Informasi dan Teknologi Elektronik
c)
UU Informatika dan Transaksi Elektronik
d)
UU Informatika dan Teknologi Elektronik
98.
Manakah lembaga penyelenggara Sertifikat Elektronik yang bekerjasama dengan Prov. Bali?
a)
PrivyID
b)
BPPT
c)
Solusi Net
d)
BSrE
99.
Yang bukan merupakan konsep paperless office
a)
Hemat waktu
b)
Susah mengakses dokumen
c)
Penyederhanaan alur proses
d)
Menghemat ruang
100.
'Brute Force' attacks consist of...
a)
Hitting the computer hard
b)
Hitting a computer programmer
c)
Guessing a password repeatedly
d)
Destroying files
101.

Usaha yang dilakukan seperti "Threat Intelligence" adalah merupakan satu usaha penting dalam (pilih jawaban yang paling tepat)

a)

Proteksi Sistem

b)

Prevensi terjadinya Ancaman

c)

Respons terjadi kesalahan

d)

Spyware

102.

Berikut ini adalah tipe File Enkripsi buatan Microsoft adalah :

a)

EFS

b)

Bitlocker

c)

TPM

d)

Sandbox

103.

Kenapa dilakukan upaya untuk otomatisasi proses dalam sebuah sistem aplikasi internet?

a)

Karena perlu operasi 24/7 non stop

b)

Mengurangi campur tangan manusia yang merupakan mata rantai terlemah dalam konteks penjagaan keamanan sistem

c)

Karena otomatisasi merupakan trend berbasis IOT

d)

Mengurangi interaksi antara administrator dengan user (pengguna sistem)

104.

Dimana biasanya threat actor memperjual belikan data yang telah dicuri?

a)

Deep Web

b)

Dark Web

c)

Social Media

d)

e-Commerce

105.

Tindakan yang bukan dilakukan untuk melindungi komputer adalah

a)

Restricting access atau membatasi akses

b)

Mengenkripsi data

c)

Mencegah kehilangan data

d)

Pemberian hak atas distribusi konten

106.
The diagram above refers to:
a)
how audit goals are determined.
b)
how audit reviews are analysed.
c)
how audit reports are created.
d)
how an audit is conducted.
107.

Mana dari pilihan berikut yang bukan merupakan IT Security Framework?

a)

CIS Security Control

b)

ISO 27001

c)

NIST CSF

d)

ISO 9001

108.
An internal audit is typically conducted by auditors who work for the organization, but this task may be outsourced to other organizations.
a)
True
b)
False
109.

What kind of cybersecurity risks can be minimized by using a Virtual Private Network (VPN)?

a)

Use of insecure Wi-Fi networks

b)

Key-logging

c)

Malware

d)

Phishing attacks

110.

“Private browsing” is a feature in many internet browsers that lets users access web pages without any information (like browsing history) being stored by the browser. Can internet service providers see the online activities of their subscribers when those subscribers are using private browsing?

a)

Yes

b)

No

111.
An audit _____________ outlines the overall authority, scope and responsibilities of the audit function.
a)
exit report
b)
comprehensive report
c)
letter of intent
d)
charter
112.

The advantage of a bottom-up approach to the development of organizational policies is that the policies:

a)

are developed for the organization as a whole.

b)

are more likely to be derived as a result of a risk assessment.

c)

will not conflict with overall corporate policy.

d)

ensure consistency across the organization.

113.
The scope of an IT audit often varies, but can involve any combination of the following:
a)
organizational, compliance, application and social
b)
organizational, compliance, application and technical
c)
regional, compliance, application and technical
d)
organizational, compliance, systems and technical
114.

Someone posing as an IT tech requests information about your computer configuration. What kind of attack is this?

a)

Insider Threat

b)

Phishing

c)

Social Engineering

d)

Whaling

115.

Traditional

Firewall melakukan mengontrol sampai layer 4 berdasarkan ?

a)

Aplikasi

b)

Konten

c)

Session

d)

Port

116.
Audit documentation includes all of the following EXCEPT:
a)
audit program
b)
audit steps performed
c)
audit charter
d)
audit recommendations
117.

The PRIMARY objective of an audit of IT security policies is to ensure that:

a)

they are distributed and available to all staff.

b)

security and control policies support business and IT objectives.

c)

there is a published organizational chart with functional descriptions.

d)

duties are appropriately segregated.

118.
The audit response verification can be obtained at the _______________ stage of an IT audit.
a)
assessment
b)
report
c)
follow-up
d)
planning
119.

Kelebihan dari NGFW

dapat melakukan kontrol berdasarkan ?(Pilihlah jawaban yang paling tepat)

a)

Aplikasi

b)

Semua

benar

c)

Port

d)

Konten

120.
In an IT audit, the exit meeting:
a)
discusses preliminary findings.
b)
determines all problems found.
c)
is where the chief auditor reads his/her final audit report.
d)
already determines the answers from auditees beforehand.
121.
The IS auditor should always judge which findings are material to various levels of management and should report them accordingly.
a)
True
b)
False
122.

Berikut ini beberapa yang termasuk dalam klasifikasi keamanan Jaringan, kecuali?

a)

Physical

Security

b)

Personal

Security

c)

Policy

and Procedure

d)

Electrical

Security

123.

The development of an IS security policy is ultimately the responsibility of the:

a)

IS department.

b)

security committee.

c)

security administrator.

d)

board of directors.

124.

Turning off the GPS function of your smartphone prevents any tracking of your phone’s location.

a)

True

b)

False

125.

Aspek agar seseorang tidak dapat menyangkal telah melakukan sebuah transaksi penggunaan digital signature, certificate dan teknologi kriptografi secara umum dapat menjaga aspek tersebut. Merupakan salah satu dari prinsip dasar keamanan jaringan yaitu?

a)

Secret

b)

Integrity

c)

Non

Repudiation

d)

Access

Control

126.

Which of the following would be MOST appropriate to ensure the confidentiality of transactions initiated via the Internet?

a)

Digital signature

b)

Data encryption standard (DES)

c)

Virtual private network (VPN)

d)

Public Key encryption

127.
Fieldwork is part of the ______________ process
a)
assessment
b)
reporting
c)
follow-up
d)
planning
128.
Which of the following components is not part of IT governance?
a)
control planning
b)
security assessment
c)
managing incident response
d)
control development
129.

Melakukan inspeksi

dan eksekusi yang di curigai sebagai virus baru dan belum ada di database

adalah fungsi dari ?

a)

IPS

b)

IDS

c)

Firewall

d)

Sandbox

130.

A group of computers that is networked together and used by hackers to steal information is called a …

a)

Botnet

b)

Rootkit

c)

DDoS

d)

Operating System

131.

What does the “https://” at the beginning of a URL denote, as opposed to "http://" (without the “s”)?

a)

The site has special high definition

b)

Information entered into the site is encrypted

c)

The site is the newest version available

d)

The site is not accessible to certain computers

e)

None of the above

132.
A threat profile refers to:
a)
what is the likelihood of the threats happening.
b)
what threats or risks will affect the asset.
c)
what impact or effect would the loss of the asset have on the operation of the organization or its personnel.
d)
All of the above are correct.
133.

Elemen SOC yang

sangat erat kaitannya dengan sistem dan kebijakan adalah?

a)

People

b)

Technology

c)

Result

d)

Proccess

134.
Which of the following components is not part of IT compliance?
a)
IT audit
b)
security assessment
c)
control development
d)
IT compliance assessment
135.
IT _____________ is a process that provides assurance for IT and IS and helps to mitigate risks associated with use of technology.
a)
control
b)
governance
c)
risk management
d)
review
136.

To ensure your device and data remain secure and safe, when you install a new app it is good practice to

a)

Not use too many apps as the smartphone will become less secure

b)

Block all the app downloads and just use the standard one already on your phone

c)

Scrutinize permission requests when using or installing smartphone apps

137.

When reviewing the IT strategic planning process, an IS auditor should ensure that the plan:

a)

incorporates state of the art technology.

b)

addresses the required operational controls.

c)

articulates the IT mission and vision.

d)

specifies project management practices.

138.
The IS auditor must use instinct when deciding which findings to present to various levels of management.
a)
True
b)
False
139.

The rate of change in technology increases the importance of:

a)

outsourcing the IS function.

b)

implementing and enforcing good processes.

c)

hiring personnel willing to make a career within the organization.

d)

meeting user requirements.