Font size
WorksheetsKeamanan
Total questions: 166
Worksheet time: 1hrs 23mins
Apa saja yang menjadi kelemahan password ?
Dalam upaya peningkatan sistem keamanan apa saya yang harus kita lakukan ?
mengapa sistem keamanan perlu ditingkatkan ?
Apakah defenisi Non-Repudiation
perangkat sistem yang rusak
aspek untuk menjaga agar seseorang tidak dapat menyangkal telah melakukan transaksi
sistem yang tidak dapat diakses oleh pengguna sistem
srangan yang berbentuk perusak sistem
Berikut yang tidak termasuk jenis enkripsi adalah
Otoritas
Symmetric Encription
Asymmetric Encription
Hash Function
Identifikasi pemakai sebelum pemakaian diijinkan mengakses program atau data adalah bentuk keamanan sistem dari:
Kemanan Eksternal
Keamanan Interface pemakai
Kemanan Internal
Kemanan Pengguna
Semua benar, kecuali?
jika serangan dapat dilihat oleh korban, korban dapat melakukan countermeasure terhadap serangan tersebut
Banyak serangan yang dilakukan bersifat silent dan invisible
Sistem operasi mengijinkan proses yang tidak terautorisasi
Sistem operasi merupakan garis pertahanan paling depan untuk berbagai jenis kegiatan yang tidak diinginkan
dimanakah yang termasuk jenis account user ?
administrator, guest, user
user, admin, pass
guest, power user, admin
group, user, admin
Siklus hidup virus melalui empat fase (tahap), kecuali ?
fase tidur
fase bangun
fase propagasi
fase eksekusi
Apakah penting memberi pelatihan keamanan dan kesadaran karyawan?
Penting
Tidak Penting
Fungsi dari penggunaan enkripsi sebagai berikut, kecuali
Enkripsi digunakan untuk melindungi kredensial pengguna
seperti nama pengguna dan kata sandi
Enkripsi tidak tergantung pada verifikasi antara pengirim dan penerima
Membantu untuk menyimpan informasi sensitif dengan aman di
komputer atau media penyimpanan eksternal
Enkripsi memberikan jaminan identitas pengirim
Dibawah ini yang bukan merupakan ciri-ciri fungsi kegunaan dari tools/alat kriptografi TrueCrypt adalah
TrueCrypt mengikuti standar terbuka karena tidak terikat pada individu atau pabrikan
TrueCrypt membuat disk terenkripsi virtual di dalam file dan
memasangnya sebagai disk nyata
TrueCrypt mengenkripsi seluruh partisi atau perangkat penyimpanan seperti USB flash drive atau hard drive
TrueCrypt Mengenkripsi partisi atau drive tempat Windows diinstal (otentikasi pra-boot)
Jenis Hecker Yaitu?
Hacker dan crecker
white dan hacker
black hacker dan white crecker
white hat hacker dan black hat hacker
Fungsi OS yang membutuhkan keamanan ?
Enforced Sharing, Interprocess communication and synchronization, Guaranteed Fair Service
User Authentication, Interface to hardware, Mobile
File dan I/O Access Control, Memory Protection, Device
Apa yang dimaksud dengan Non-repudiation
Penerima pesan dapat memverifikasi keaslian pesan tersebut
Pengirim pesan tidak dapat menyangkal bahwa dia telah mengirim pesan
Penerima pesan dapat memeriksa apakah pesan tersebut
dimodifikasi selama transmisi
Tidak ada pengguna lain yang dapat mengirim pesan ke
penerima sebagai pengirim asli
sebutkan 3 strategi risk mitigation !
Apakah yang dimaksud dengan Privacy?
pengguna Email
sesuatu yang bersifat keamanan
sistem yang memerlukan sesuatu
sesuatu yang bersifat rahasia (private)
Pasal 30 ayat (3) UU ITE, berbunyi
Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara apapun dengan melanggar, menerobos, melampaui, atau menjebol sistem pengamanan.
Setiap orang tentang seseorang baik yang teridentifikasi dan/atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui Sistem Elektronik dan/atau nonelektronik.
Setiap orang dengan menggunakan setiap informasi melalui media elektronik yang menyangkut data pribadi seseorang harus dilakukan atas persetujuan Orang yang bersangkutan.
Setiap penduduk diharapkan dapat memenuhi kebutuhan dasar hidup yang layak apabila terjadi hal-hal yang dapat mengakibatkan hilang atau berkurangnya pendapatan, karena menderita sakit, mengalami kecelakaan, kehilangan pekerjaan, memasuki usia lanjut, atau pensiun
Dimanakah yang termasuk kelemahan Firewall, Kecuali ?
fitewall tidak dapat melindungi sistem dari virus
firewall tidak dapat malindungi network dari serangan koneksi
firewall tidak dapat melindungi dari serangan metode baru
firewall tidak dapat mengakses sistem yang berjalan pada komputer
Apakah kepanjangan dari DBMS
DataBase Management Sources
DataBase Monitoring System
DataBase Management System
DataBase Monitoring Sources
Pilihlah 2 dari 5 komponen penting berikut yang harus di beri keamanan pada kegiatan keamanan komputer??
CPU
Data
Admin
Informasi
Monitor
Apa itu Enkripsi ?
Enkripsi adalah algoritme ini tidak terlalu rumit dan lebih cepat
Enkripsi adalah memberikan informasi kredensial saat melakukan transaksi online
Enkripsi adalah membuat disk terenkripsi virtual di dalam file dan memasangnya sebagai disk nyata
Enkripsi adalah proses mengubah data menjadi teks sandi yang tidak dapat dipahami oleh orang yang tidak berhak
Siklus hidup virus melalui empat fase (tahap), kecuali ?
fase tidur
fase bangun
fase propagasi
fase eksekusi
Bentuk ancaman terhadap ketersediaan, dimana data dirusak sehingga tidak dapat digunakan lagi disebut sebagai
Pabrikasi
Modifikasi
Interupsi
Intersepsi
Apa itu keamanan komputer??
Tindakan pencegahan dari serangan militer Nato terhadap Rusia
Tindakan pencegahan dari serangan pengguna komputer atau pengakses jaringan yang tidak bertanggung jawab
Tindakan mengamankan monitor, cpu, keyboard dan kabel dari kejahatan binatang buas
Semua salah
nama user yang memiliki kekuasaan penuh dalam sistem operasi linux disebut sebagai
(a)
Proteksi data biasanya didapatkan dari hasil lookup table yang dilengkapi dengan matriks akses kontrol
Interface to hardware
Memory Protection
File dan I/O Access Control
Enforced Sharing
Berikut ini adalah salah satu cara mencegah virus malware....
Membeli komputer baru
Menyalakan sound
Mematikan monitor
Berhati-hati ketika browsing
Sertifikat digital umumnya berisi seperti jawaban dibawah ini, kecuali
Detail kunci publik pemilik
Tanda tangan digital
Tanggal kedaluwarsa kunci publik
Informasi publik orang lain
Jenis rekayasa sosial yang bergantung pada korban untuk mengambil umpan atau tidak sehingga melakukan tindakan tertentu disebut sebagai
Baiting
Phising
Vishing
Quid pro quo
apa hal pertama yang harus kita ketahui sebelum menggunakan sistem keamanan?
Definisi data pribadi terdapat dalam Pasal 1 angka 29 PP PSTE adalah
Data Pribadi adalah setiap data pribadi untuk memberikan pengamanan fisik, teknis, dan administratif untuk melindungi integritas, ketersediaan, dan kerahasiaan informasi
Data Pribadi adalah setiap data pribadi demi terpenuhinya kebutuhan dasar hidup yang layak bagi setiap peserta dan/atau anggota keluarganya
Data Pribadi adalah setiap data tentang seseorang secara pribadi menerapkan tindakan pencegahan keamanan yang kuat untuk memastikan keamanan penggunaan kartu kredit dan penyimpanan informasi yang aman
Data Pribadi adalah setiap data tentang seseorang baik yang teridentifikasi dan/atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui Sistem Elektronik dan/atau nonelektronik
Dimanakah termasuk karakter Hacker ?
Dark-side crecker
malicious Hacker
the stras wars
george Lucas
Berikut ini manakah yang bukan termasuk aspek keamanan komputer....
Authentication
Availability
Modification
salah semua
Salah satu alat penyebar virus malware adalah....
Kabel
Flashdisk
Speaker
RAM
firewall merupakan bagian dari sistem keamaman. Apa fungsi firewall dalam sistem keamanan ?
Sesuai dengan Peraturan Presiden No. 95 Tahun 2018, yang dimaksud dengan Sistem Pemerintahan Berbasis Elektronik (SPBE) adalah
standar keamanan untuk memberikan pengamanan fisik, teknis, dan administratif untuk melindungi integritas, ketersediaan, dan kerahasiaan informasi kesehatan
seperangkat pedoman, ukuran, dan kontrol yang dibuat untuk membantu pedagang menerapkan tindakan pencegahan keamanan yang kuat untuk memastikan keamanan penggunaan kartu kredit dan penyimpanan informasi yang aman
memberikan jaminan terpenuhinya kebutuhan dasar hidup yang layak bagi setiap peserta dan/atau anggota keluarganya
penyelenggaraan pemerintahan yang memanfaatkan kehadiran teknologi informasi dan komunikasi (TIK) untuk memberikan layanan kepada pengguna sistem
Seperti apakah contoh Integrity?
E-data
E-Hourse
Enterupt
Sebuah bentuk serangan/penyusupan yang tergolong jenis penyusup pasif adalah
mengubah data
mematikan jaringan internet
membuat sumber daya habis
mengamati isi data
memodifikasi isi dari dokumen
Dimanakah yang termasuk Bahasa Pemprograman ?
anti virus
game
bahasa C
Sniffing
Selain password autentikasi apa saja yang digunakan dalam sistem keamanan ?
Apa itu Chipertext
bagian informasi yang digunakan untuk mengenkripsi dan mendekripsi data
text yang dienkripsi dan tidak dapat dibaca hingga didekripsi ke teks biasa dengan kunci
teks terbaca yang tidak terenkripsi hingga didekripsi ke teks biasa dengan kunci
text yang terbaca hingga ke teks biasa dengan kunci
seperti apakah itu keamanan fisik (physical securitiy)
hacker, crecker dan white crecker
witerapping, deniel of service dan syn flood attack
security hole and security
physical security
Jenis penipuan yang menggunakan suara lewat telepon disebut sebagai
Baiting
Vishing
Phising
Quid pro quo
Yang bukan termaksud dari aspek keamanan komputer adalah
Privacy
Authentication
Integrity
Public
sebutkan 7 kunci menyusun kebijakan perusahaan menurut Ec council !
Yang tidak termaksud tahapan keamanan database adalah
Pisahkan database yang sensitif
Eliminasi kerentanan
Tanggapi perilaku mencurigakan
Tidak mengidentifikasi hak pengguna
Nama file yang menyimpan data user dan password dalam keadaan terenkripsi adalah
/etc/passwd
/etc/encrypt
/etc/user
/etc/shadow
/etc/root
Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA) adalah
undang-undang federal yang memberikan hak kepada orang tua untuk memiliki akses catatan pendidikan anak-anak mereka, hak untuk meminta agar catatan tersebut diubah, dan hak untuk memiliki kendali atas pengungkapan informasi pribadi informasi yang dapat diidentifikasi dari catatan pendidikan
regulasi yang diberlakukan bagi institusi finansial atau perbankan, terutama institusi yang memiliki wewenang untuk menerbitkan kartu kredit
regulasi yang membawahi proses perekaman data serta aktivitas medis yang terjadi di fasilitas kesehatan suatu wilayah
untuk mendeteksi, membedakan, serta mencari jejak identitas individu maupun kelompok yang terhubung dengan sistem dalam pusat data utama
Berikut ini adalah tujuan Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS), kecuali
Memelihara Kebijakan Keamanan Informasi
memberikan jaminan terpenuhinya kebutuhan dasar hidup yang layak
Membangun dan mempertahankan Jaringan yang Aman
Melindungi Data Pemegang Kartu
sebutkan 4 hal yang harus kita ketahui sebelum menggunakan sistem keamanan !
Proses teknis yang mengonversikan informasi dari kode rahasia yang mengaburkan data menjadi informasi awal yang jelas adalah.
Hidden
Enkripsi
Dekripsi
Password
ada berapa jenis keamanan komputer?
7
8
9
10
Tujuan dari Enkripsi adalah
Symmetric
Asymmetric
Autentikasi
Otoritas
Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) adalah
undang-undang federal yang memberikan hak kepada orang tua untuk memiliki akses catatan pendidikan anak-anak mereka, hak untuk meminta agar catatan tersebut diubah, dan hak untuk memiliki kendali atas pengungkapan informasi pribadi informasi yang dapat diidentifikasi dari catatan pendidikan
regulasi yang diberlakukan bagi institusi finansial atau perbankan, terutama institusi yang memiliki wewenang untuk menerbitkan kartu kredit
regulasi yang membawahi proses perekaman data serta aktivitas medis yang terjadi di fasilitas kesehatan suatu wilayah
untuk mendeteksi, membedakan, serta mencari jejak identitas individu maupun kelompok yang terhubung dengan sistem dalam pusat data utama
Sebutkan contoh keamanan fisik !
dimanakah yang termasuk klasifikasi tipe virus ?
boot sector virus
down virus
sector virus
hat virus
Firewall bertahan untuk serangan pada ?
Layer 1
Layer 3
Layer 5
Layer 7
Layer OS urutan ke 4
Hardware
CPU Scheduling
Buffering for I/O
Process Management
Berikut adalah termasuk tools/alat kriptografi, kecuali
Folder lock
Truecrypt
SafeHouse Explorer
Windows Explorer
Pilihlah 3 dari 5 ancaman pada database
Password Lemah
Data terenkripsi
Hak User/Group yang berlebih
Konfigurasi manajemen yang rusak
Tidak ada hak istimewa tiap user
Di Indonesia ada yang namanya Sistem Jaminan Sosial Nasional (SJSN). Sistem Jaminan Sosial Nasional (SJSN) adalah
seperangkat pedoman, ukuran, dan kontrol yang dibuat untuk membantu pedagang menerapkan tindakan pencegahan keamanan yang kuat untuk memastikan keamanan penggunaan kartu kredit dan penyimpanan informasi yang aman
suatu tata cara penyelenggaraan program jaminan sosial oleh beberapa Badan Penyelenggara Jaminan Sosial (BPJS).
Sistem Pemerintahan Berbasis Elektronik (SPBE) adalah penyelenggaraan pemerintahan yang memanfaatkan kehadiran teknologi informasi dan komunikasi (TIK) untuk memberikan layanan kepada pengguna sistem
undang-undang federal yang memberikan hak kepada orang tua untuk memiliki akses catatan pendidikan anak-anak mereka, hak untuk meminta agar catatan tersebut diubah, dan hak untuk memiliki kendali atas pengungkapan informasi pribadi informasi yang dapat diidentifikasi dari catatan pendidikan
Dedicated device, merupakan ?
Jenis OS
Struktur OS
Layer OS
Fitur OS
Informasi Identitas Pribadi (PII) adalah
untuk mendeteksi, membedakan, serta mencari jejak identitas individu maupun kelompok yang terhubung dengan sistem dalam pusat data utama
regulasi yang diberlakukan bagi institusi finansial atau perbankan, terutama institusi yang memiliki wewenang untuk menerbitkan kartu kredit
regulasi yang membawahi proses perekaman data serta aktivitas medis yang terjadi di fasilitas kesehatan suatu wilayah
undang-undang federal yang memberikan hak kepada orang tua untuk memiliki akses catatan pendidikan anak-anak mereka, hak untuk meminta agar catatan tersebut diubah, dan hak untuk memiliki kendali atas pengungkapan informasi pribadi informasi yang dapat diidentifikasi dari catatan pendidikan
Pihak tak diotorisasi dapat mengakses sumber daya adalah tipe dari ancaman:
Interupsi
Intersepsi
Modifikasi
Fabrikasi
Kelas
A
B
C
D
E
Komponen OS yang diserang
I/O Manager
Object Manager
Security Reference Monitor
Semua Benar
Memastikan bahwa tingkat kerahasiaan perlu diberlakukan pada setiap pintu masuk pengolahan data dan mencegah pengungkapan yang tidak sah. Merupakan prinsip dasar keamanan sistem operasi dari?
Availability
Integrity
Confidentiality
Trust Model Operating Sistem
Threat Model atau Model Ancaman
UU ITE mengamanatkan Peraturan Pemerintah tentang Penyelanggaraan Sistem dan Transaksi Elektronik (“PP PSTE”) dalam
Peraturan Pemerintah Nomor 71 Tahun 2019
Peraturan Pemerintah Nomor 17 Tahun 2019
Peraturan Pemerintah Nomor 27 Tahun 2010
Peraturan Pemerintah Nomor 71 Tahun 2020
Bagaimanakah format algoritma dalam kriptografi yang baik dan benar?
Cipertext>Plaintext>Cipertext
Cipertext>Plaintext>Plaintext
Plaintext>Cipertext>Cipertext
Plaintext>Cipertext>Plaintext
Nama Lengkap
Proses teknis yang mengonversikan informasi menjadi kode rahasia, sehingga mengaburkan data yang Anda kirim, terima, atau simpan adalah.
Hidden
Enkripsi
Deksripsi
Password
Berikut ini adalah level layanan yang prima yang terdapat pada tujuh prinsip dasar SPBE, kecuali
Akuntansibisitas
Keamanan
Efisiensi
Interoperabilitas
Berikut jawaban yang termasuk ciri-ciri enkripsi asimetris, kecuali
Enkripsi Asimetris hanya menggunakan satu kunci untuk enkripsi dan dekripsi
Enkripsi Asimetris menggunakan kunci publik untuk enkripsi dan kunci privat untuk dekripsi
Proses enkripsi menggunakan Enkripsi Asimetris lebih lambat dan lebih komplek
Enkripsi asimetris memastikan kerahasiaan, integritas, otentikasi, dan non-repudiation
Dari contoh pernyataan dibawah ini, manakah yang perlu diperhatikan dalam kaitan dengan masalah keamanan komputer?
Sepe ja piti lenga?
Sepe ja Motor lenga?
Sepe ja Akun google mu lenga
Sepe ja baju mu lenga
Stambuk
Keamanan komputer semakin meningkat disebabkan karena apa?
banyaknya pengguna online
desentralisasi server
sulitnya penegak hukum
semua jawaban benar
Apa yang dimaksud dengan Host ?
sebuah sistem yang saling berhubungan sebuah jaringan
sistem yang terhubung
suatu sistem komputer yang terhubung pada suatu network
jaringan yang memilki sistem yang saling berhubungan
Berapa lama jangka waktu ideal melakukan update database?
Setiap hari
Seminggu sekali
Sebulan sekali
Otomatis ketika ada pembaruan data
Dimanakah salah satu sumber lubang keamanan ?
salah disain (design flaw)
implementasi bagus (good)
tidak memperhatikan batas (Bound)
memfilter keamanan (security)
Jelaskan apa yang dimaksud dalam PRINSIP # 10: TRUST THE COMMUNITY?
Apa Yang dimaksud dengan Access Control ?
mengontrol sebuah data
pengaturan akses kepada informasi
pengaturan sebuah data
access data
Deadlock Management, merupakan?
Fitur OS
Layer OS
Struktur OS
Fungsi OS
Jelaskan apa yang kalian ketahui mengenai Buffer Overflow?
Berapa banyak aturan sederhana dalam SECURITY DESIGN PRINCIPLES
9
10
11
12
manakah yang benar
jika di tabel ARP ada IP kembar maka tidak akan konflik
jika di tabel ARP ada MAC kembar maka tidak akan konflik
tabel ARP tidak pernah terisi
Jelaskan mengapa Software Security tidak sama dengan Security Software
Jelaskan bagaimana cara mengatasi DDOS menurut yang kalian ketahui?
arp –a digunakan untuk
cek ip kita
teknik penyusupan
cek tabel MAC ip komputer yang terhubung langsung ke kita
menghapus tabel ARP di komputer kita
Pertanyaan yang benar berikut ini
Tcpdump digunakan untuk melakukan firewall. Menentukan perjalanan paket tcp untuk DROP atau ACCEPT
Wireshark adalah aplikasi GUI yang digunakan melakukan serangan bruteforce terhadap komputer target
Iptables digunakan untuk membaca konten paket yang lewat yang terfilter
Tcpdump digunakan untuk membaca konten paket yang lewat yang terfilter
Iptables digunakan untuk melakukan firewall. Menentukan perjalanan paket tcp untuk DROP atau ACCEPT
Manakah pernyataan benar mengenai SSL
Layer handshake menggunakan enkripsi asynchronous
Layer handshake menggunakan enkripsi synchronous
Layer recording menggunakan enkripsi asynchronous
Layer recording menggunakan enkripsi synchronous
Layer framing menggunakan enkripsi synchronous
Parameter –D pada tcpdump adalah
Men-delete rule tcp
Menampilkan daftar rule tcp
Menampilkan daftar interface di komputer kita
Men-delete satu interface
Pilih salah satu yang benar merupakan tahapan dalam Building Security In Software yang memanfaatkan tool atau aplikasi tambahan untu melakukan testing?
Risk Analysis
Static Analysis
Security Requirements
External Review
Manakah tindakan yang benar dilakukan oleh iptables
ACCEPT
FORWARD
DROP
COMPRESS
ENCRYPT
Layer SSL ada
Ada 3 (Framing, handshaking, dan recording)
Ada 2 (framing dan handshaking)
Ada 4(handshaking, tokenizing, securing, dan recording)
Ada 2 (handshaking dan recording)
Ada 2 (framing dan recording)
Pilih lebih dari satu mana saja yang dapat dilakukan agar perangkat lunak tetap secure?
Proaktif dalam membangun keamanan ke dalam perangkat lunak dari bawah ke atas
Menambahkan keamanan pada saat perangkat lunak sudah selesai
Penting untuk memasukkan keamanan ke dalam setiap fase dari siklus hidup Pengembangan Perangkat Lunak.
Jelaskan apa yang dimaksut dengan "Security is based on trust"?
Jelaskan apa yang kalian ketahui mengenai "it fails in a secure manner"?
karakteristik tabel ARP
harus diisi oleh administrator komputer
sifatnya tidak dapat diubah dan tersimpan permanen di laptop kita
sifatnya dapat berubah dan ketika restart semua tabel ARP hilang
Jelaskan apa yang dimaksud dengan Malicious Software?
Jelaskan apa pentingnya Firewall pada perangkat komputer kita?
skema yang benar mengenai diagram pengamanan jaringan kita
capture pakai tcpdump >> algoritma tambahan kita >> tindakan pakai iptables
capture pakai iptables >> algoritma tambahan kita >> tindakan pakai iptables
capture pakai tcpdump >> algoritma tambahan kita >> tindakan pakai tcpdump
capture pakai iptables >> algoritma tambahan kita >> tindakan pakai tcpdump
Sebutkan minimal lima contoh Malware yang kalian ketahui?
Apa perintah cek ip, netmask, dan gateway di laptop/komputer windows kita
arp –a
ifconfig
ipaddress
ipconfig
check ipaddress
ketika proses booting komputer maka
tabel ARP sudah terisi dari tabel yang tersimpan sebelum komputer restart
tabel ARP terisi kosong
tabel ARP error karena kosong
Pernyataan yang benar mengenai iptables adalah
Setiap chain boleh memiliki arah INPUT, OUTPUT, FORWARD, INNER
Setiap chain boleh memiliki arah OUTPUT, FORWARD, INNER
Setiap chain boleh memiliki arah INNER, OUTCHAIN, FORWARD
Setiap chain boleh memiliki arah INPUT, OUTPUT, FORWARD
Setiap chain boleh memiliki arah INPUT, OUTCHAIN, FORWARD, LOOP
