wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Security

Total questions: 110

Worksheet time: 57mins

Name
Class
Date
1.

Network security dibagi menjadi 3 bagian penting yang tidak dapat dipisahkan, yaitu . . . (pilih 3 jawaban benar)

a)

Fisik

b)

Komunikatif

c)

Teknik

d)

Data

e)

Adminstratif

2.

Sebutkan kategori Cyber Threat Intelligence

a)

Strategic

b)

Operational

c)

Tactical

d)

Spy

3.

Sistem yang diterapkan dalam sebuah jaringan, yang berfungsi untuk mengontrol akses keluar masuk jaringan adalah . . .

(a)  

4.

Peralatan yang memantau aktivitas berbahaya di dalam jaringan mencatat informasi tentang aktivitas tersebut, mengambil langkah untuk menghentikannya dan akhirnya melaporkan adalah . . .

a)

Email Security

b)

Anti Virus

c)

Anti malware

d)

Firewall

e)

Intrusion Detection System

5.

seperangkat aturan yang membatasi akses ke informasi merupakan pengertian dari....

a)

Availability

b)

Integrity

c)

Network security

d)

Confidentiality

6.

A malicious actor recently penetrated a company's network and moved laterally to the datacenter. Upon investigation, a forensics firm wants to know what was in the memory on the compromised server. Which of the following files should be given to the forensics firm?

a)

Security

b)

Application

c)

Dump

d)

Syslog

7.

Siska ingin membuka instagram pada Smartphone yang ia miliki, namu saat membuka aplikasi instagram, ia tiba-tiba tidak bisa membuka akunnya. Siska mencoba untuk login kembali dengan memasukkan username dan password yang dia miliki. Namun dicoba berkali-kali tetap saja Siska tidak bisa masuk pada akun instagramnya, hal apa yang terjadi pada Instagram Siska ? 

a)

Interuption

b)

Fabrication

c)

Interception

d)

Modification

e)

Manipulatif

8.

Angga adalah karyawan perusahan Free Fire. Suatu hari Angga mendapatkan email masuk dari perusahaan lain. Dalam email tersebut dikabarkan bahwa terdapat file kerjasama perusahaan dengan keuntungan yang sangat besar, karena Angga sangat tertarik dengan kerjasama tersebut, Angga mengunduh file yang belum dipastikan keamanannya. Ketika file berhasil di unduh, Angga segera membuka file tersebut namun tidak menemukan apapun didalamnya. Ternyata file yang diunduh angga adalah virus yang dikirim oleh orang yang tidak bertanggung jawab. Dari kasus diatas, telah terjadi ancaman keamanan berupa . . .

a)

Interuption

b)

Fabrication

c)

Manipulatif

d)

Interception

e)

Modification

9.

Jenis serangan dengan menggunakan halaman website yang mirip atau sama dengan aslinya dikenal dengan istilah ........

a)

Spyware

b)

Network Spoofing

c)

Malware attacks

d)

Phishing attacks

10.

Ani sedang bermain instagram di Smartphone yang Dia miliki, kemudian muncul notifakasi dari security google bahwa ada aktivitas login email dari perangkat lain dan memerlukan konfirmasi, karena Ani tidak merasa membuka email di perangkat lain, dengan sigap Ani menolak konfirmasi login email tersebut. Hal yang sudah Ani lakukan merupakan salah satu manfaat dari keamanan jaringan komputer, yakni . . .

a)

mengantisipasi resiko ancaman berupa perusakan bagian fisik komputer

b)

Membantu melindungi jaringan sistem dari spyware dan virus berbahaya lainnya.

c)

Mengurangi resiko terjadinya pencurian dan sabotase data.

d)

Untuk melakukan antisipasi pada saat jaringan telah berhasil ditembus oleh pihak luar.

e)

Memastikan bahwa data yang ada pada jaringan tetap utuh dan aman tanpa modifikasi.

11.

Langkah memerikan nama pada DNS server yang tepat adalah . . .

a)

Klik pada client - Klik Menu Services - Pilih DNS - Klik On - isi nama DNS pada bagian Name

b)

Klik pada server - Klik Menu Config - Pilih DNS - Klik On - isi nama DNS pada bagian Name

c)

Klik pada server - Klik Menu Services - Pilih DNS - Klik On - isi nama DNS pada bagian Name

d)

Klik pada server - Klik Menu Services - Pilih DNS - Klik Off - isi nama DNS pada bagian Name

e)

Klik pada server - Klik Menu Services - Pilih DNS - Klik On - isi nama DNS pada bagian Address

12.

The SOC is reviewing processes and procedures after a recent incident. The review indicates it took more than 30 minutes to determine that quarantining an infected host was the best course of action. This allowed the malware to spread to additional hosts before it was contained. Which of the following would be BEST to mprove the incident response process?

a)

Updating the playbooks with better decision points

b)

Dividing the network into trusted and untrusted zones

c)

Providing additional end-user training on acceptable use

d)

Implementing manual quarantining Of infected hosts

13.

Ancaman pertahanan negara menurut UU No. 23 Tahun 2019, KECUALI...

a)

Ancaman Militer

b)

Ancaman Non-Militer

c)

Ancaman Hibrida

d)

Ancaman Siber

14.

Suatu keamanan yang meliputi seluruh sistem beserta peralatan, peripheral, dan media yang digunakan disebut dengan . . .

a)

Keamanan Data dan Media

b)

Keamanan Fisik (Physical Security)

c)

Keamanan Dari Pihak Luar

d)

Keamanan dalam operasi

e)

Keamanan Informasi

15.

Berikut contoh kata sandi yang termasuk pada kriteria yang baik adalah

a)

rahasianegara

b)

RahasiaNegara

c)

Rah4siaNeg4ra

d)

negararahasia

16.

irewall tidak hanya dapat membuat aturan firewall berdasarkan alamat IP, tetapi bisa juga menggunakan aturan berdasarkan . . . (pilih 3)

a)

Nama Domain

b)

Nomor Port

c)

Script

d)

SSID

e)

Protokol

17.

Jika kita ingin mengedit tampilan Web, maka yang perlu kita akses adalah . . .

a)

DNS

b)

Web Server

c)

Web Domain

d)

Web Editor

e)

FTP

18.

Di SMKN 6 Malang, terdapat ruang center of network, yang didalamnya terdapat berbagai macam server berisi data penting milik sekolah. Untuk masuk kedalam ruang center of network, diperlukan finger print. Sehingga, hanya orang-orang tertentu yang dapat masuk ke ruangan tersebut. Hal ini merupakan upaya perlindungan data dalam hal . . .

a)

Teknik

b)

Administratif

c)

Data

d)

Fisik

e)

Komunikatif

19.

A smart switch has the ability to monitor electrical levels and shut off power to a building in the event of power surge or other fault situation. The switch was installed on a wired network in a hospital and is monitored by the facilities department via a cloud application. The security administrator isolated the switch on a separate VLAN and set up a patching routine. Which of the following steps should also be taken to harden the smart switch?

a)

Set up an air gap for the switch,

b)

Change the default password for the switch.

c)

Place the switch in a Faraday cage.

d)

Install a cable lock on the switch

20.

Menurut David Icove , dilihat dari lubang keamanan yang ada pada suatu system, keamanan dapat diklasifikasikan menjadi empat macam, kecuali…

a)

Keamanan fisik

b)

Keamanan data dan media

c)

Keamanan dari pihak luar

d)

Keamanan dalam operasi

e)

Keamanan dalam sistem

21.

Kerugian yang dapat diakibatkan oleh pencurian data ....

a)

Semakin terkenal

b)

Kehilangan data

c)

Sumber dana bertambah

d)

Komputer dikendalikan orang lain

22.

Jaringan Komputer adalah . . .

a)

sistem yang menghubungkan satu komputer untuk berbagi informasi (data) dan sumber daya.

b)

sistem yang menghubungkan beberapa komputer untuk berbagi informasi (data) dan sumber daya.

c)

sistem yang menghubungkan beberapa komputer untuk berbagi.

d)

sistem yang menghubungkan satu komputer untuk berbagi.

e)

sistem yang menghubungkan beberapa alat untuk berbagi informasi (data) dan sumber daya

23.

Perangkat yang berfungsi untuk menyaring konten halaman wen dan email yang tidak menyenangkan dan merupakan bagian dari firewall adalah . . .

a)

Email Security

b)

Anti Virus

c)

Anti Malware

d)

Content Filtering

e)

Intrusion Detection System

24.

Apa nama badan hukum Widya Security?

a)

PT Widya Inovasi Teknologi

b)

PT Widya Intelektual Bangsa

c)

PT Widya Adijaya Nusantara

d)

PT Widya Immersive Technology

25.

A security analyst receives the configuration of a current VPN profile and notices the authentication is only applied to the IP datagram portion of the packet. Which of the following should the analyst implement to authenticate the entire packet?

a)

AH

b)

ESP

c)

SRTP

d)

LDAP

26.

Users have been issued smart cards that provide physical access to a building. The cards also contain tokens that can be used to access information systems. Users can log in to any thin client located throughout the building and see the same desktop each time. Which of the following technologies are being utilized to provide these capabilities? (Select TWO).

a)

COPE

b)

VDI

c)

GPS

d)

TOTP

e)

RFID

27.

Gambar Berikut merupakan teknik keamanan jaringan berupa ?

a)

Secure Socket Layer

b)

Enkripsi

c)

kriptografi

d)

Firewall

28.

Gambar berikut merupakan sistem keamanan berbasis ?

a)

Biometric Retina

b)

Nirkabel Telapak Tangan

c)

Biometric Sidik Jari

d)

Biometric Telapak Tangan

29.

Dalam membuat kata sandi, sebaiknya kita menghindari....

a)

Tidak berbagi kata sandi

b)

Membuat kata sandi dengan kriteria baik

c)

Melakukan perubahan kata sandi secara berkala

d)

Menggunakan tanggal lahir sendiri sebagai kata sandi

30.

Pada bulan Mei 2021, data Pengguna BPJS Kesehatan tersebar secara ilegal disebuah forum jual beli data, data pengguna meliputi Foto KTP, KK, dan Alamat Rumah. Jika data tersebut dibeli oleh orang yang sering melakukan penipuan, maka data pengguna tersebut ia gunakan untuk melakukan penipuan. Sehingga dia tidak akan tertangkap oleh pihak kepolisian, jika kasus penipuan terbongkar. Dari kasus tersebut, BPJS Kesehatan belum secara maksimal menerapkan aspek . . .

a)

Continuity

b)

Availability

c)

Integrity

d)

Security

e)

Confidentiality

31.

Apakah kebutuhan sehari-hari kita selain sandang, pangan dan papan terutama di dalam bidang teknologi?

a)

Smartphone

b)

WIFI

c)

digital camera

d)

televisi

e)

komputer

32.

Which of the following ISO standards is certified for privacy?

a)

ISO 9001

b)

ISO 27002

c)

ISO 27701

d)

ISO 31000

33.

Warga sipil seperti kita dikategorikan dalam sistem pertahanan dan keamanan negara sebagai...

a)

Komponen Utama

b)

Komponen Cadangan

c)

Komponen Pendukung

d)

Komponen Hibrida

34.

Sistem Pertahanan dan Keamanan Rakyat Semesta tercantum pada Pembukaan UUD 1945 pasal?

a)

Pasal 30

b)

Pasal 33

c)

Pasal 29

d)

Pasal 31

35.

Yang dimaksud prinsip availability adalah

a)

Melindungi ketersediaan data dan informasi organisasi sehingga data tersedia pada saat dibutuhkan

b)

Melindungi data dan informasi organisasi dari penyingkapan orang-orang yang tidak berhak

c)

Melindungi keutuhan data dan informasi organisasi, sehingga data tersedia pada saat dibutuhkan

d)

Semua Benar

36.

Kriteria kata sandi yang baik adalah...

a)

Minimal 8 karakter, kombinasi huruf kapital, huruf kecil dan angka

b)

Minimal 6 karakter, kombinasi angka dan huruf

c)

Minimal 7 karakter huruf

d)

Minimal 8 karakter

37.

Awalan alamat website yang telah dilengkapi dengan sertifikat keamanan adalah ......

a)

FTP

b)

HTTPS

c)

HTTP

d)

SMB

38.

Berikut adalah syarat password yang aman, kecuali .........

a)

Panjang minimum adalah 12 karakter

b)

Terdapat kombinasi angka

c)

Menggunakan simbol khusus

d)

Huruf besar dan kecil adalah sama

39.

Which of the following is a team of people dedicated to testing the effectiveness of organizational security programs by emulating the techniques of potential attackers?

a)

Red team

b)

White team

c)

Blue team

d)

Purple team

40.

VPN yang dapat digunakan jika ingin mengakses CEISA saat tidak menggunakan jaringan internet kantor adalah

a)

Nord VPN

b)

Express VPN

c)

Turbo VPN

d)

BigIP & Forticlient

41.

BENAR atau SALAH jika bentuk kejahatan Computer Crime adalah peretasan sistem elektronik, intersepsi ilegal, pengubahan tampilan situs web, gangguan sistem, manipulasi data.

a)

Benar

b)

Salah

42.

Berikut ini adalah Etika Bermedia Sosial yang baik terkait keamanan informasi, kecuali...

a)

Tidak menggunakan alamat email kantor untuk kepentingan pribadi

b)

Melakukan pengaturan privasi

c)

Mempercayakan password kepada orang lain

d)

Tidak membagikan identitas pribadi

43.

A recent audit uncovered a key finding regarding the use of a specific encryption standard in a web application that is used to communicate with business customers. Due to the technical limitations of its customers, the company is unable to upgrade the encryption standard. Which of the following types of controls should be used to reduce the risk created by this scenario?

a)

Physical

b)

Detective

c)

Preventive

d)

Compensating

44.

Penyandian stream cipher yang dibuat oleh Ron Riverst pada tahun 1987 untuk pengamanan RSA

a)

md5()

b)

hash()

c)

RC4

d)

base64_decode()

45.

Serangkaian fungsi cryptographic hash yang dirancang oleh National Security Agency (NSA) dan diterbitkan oleh NIST sebagai US Federal Information Processing Standard

a)

SHA

b)

MD2

c)

MD3

d)

MD5

46.

Manakah yang bukan prinsip keamanan informasi?

a)

Confidentiality

b)

Limited

c)

Integrity

d)

Avalailability

47.

A small business just recovered from a ransomware attack against its file servers by purchasing the decryption keys from the attackers. The issue was triggered by a phishing email and the IT administrator wants to ensure it does not happen again. Which of the following should the IT administrator do FIRST after recovery?

a)

Scan the NAS for residual or dormant malware and take new daily backups that are tested on a frequent basis

b)

Restrict administrative privileges and patch all systems and applications

c)

Rebuild all workstations and install new antivirus software

d)

Implement application Whitelisting and perform user application hardening

48.

A user recently entered a username and password into a recruiting application website that had been forged to look like the legitimate site. upon investigation, a security analyst identifies the following:

1. The legitimate website's IP address is 10.1.1.20 and resolves to this IP.

2. The forged website's IP address appears to be 10.2.12.99, based on NetFlow records.

3. All three to the organization's DNS servers show the website correctly resolves to the legitimate IP.

4. DNS query logs show one of the three DNS servers returned a result of 10.2.12.99 (cached) at the approximate time of the suspected compromise.


Which of the following MOST likely occurred?

a)

A reverse proxy was used to redirect network traffic.

b)

An SSL strip MITM attack was performed

c)

An attacker temporarily poisoned a name server.

d)

An ARP poisoning attack was successfully executed.

49.

Sistem keamanan jaringan komputer adalah . . .

a)

Suatu sistem untuk membuka penggunaan yang tidak sah dari jaringan komputer.

b)

Suatu sistem untuk mencegah dan mengidentifikasi penggunaan yang sah dari jaringan komputer.

c)

Suatu sistem untuk membuka penggunaan yang tidak sah dari jaringan telepon.

d)

Suatu sistem untuk mencegah dan mengidentifikasi penggunaan yang tidak sah dari jaringan komputer.

e)

Suatu sistem untuk mencegah dan mengidentifikasi penggunaan yang tidak sah dari jaringan telepon.

50.

Dalam menjaga kemanan jaringan, diterapkan konsep atau hukum dasar yang biasa disebut dengan...

a)

Confidentiality, Integrity, dan Availability

b)

Confrensility, Integrity, dan Availability

c)

Confidentiality, Immunity, dan Availability

d)

Confidentiality, Integrity, dan Apendix

51.

Which of the following allows for functional test data to be used in new systems for testing and training purposes to protect the real data?

a)

Data encryption

b)

Data masking

c)

Data deduplication

d)

Data minimization

52.

Di Kota / Kabupaten manakah Widya Security berasal?

a)

Sleman, DI Yogyakarta

b)

Bandung, Jawa Barat

c)

Malang, Jawa Timur

d)

Jakarta Selatan, DKI Jakarta

53.

mengubah ciphertext menjadi plaintext dengan menggunakan algortima ‘pembalik’ dan key yang sama merupakan pengertian dari ....

a)

enkripsi

b)

dekripsi

c)

Network security

d)

cyber security

54.

Perangkat lunak pada sistem operasi Windows, yang berfungsi sebagai fitur keamanan disebut dengan . . .

a)

Windows Firewall

b)

Windows Update

c)

Backup and Restore

d)

Action Center

e)

Network and Internet

55.

proses menjadikan pesan yang dapat dibaca (plaintext) menjadi pesan acak yang tidak dapat dibaca (ciphertext) adalah pengertian ....

a)

dekripsi

b)

enkripsi

c)

kriptografi

d)

Network Security

56.

A website developer is working on a new e-commerce website and has asked an information security expert for the most appropriate way to store credit card numbers to create an easy reordering process. Which of the following methods would BEST accomplish this goal?

a)

Salting the magnetic strip information

b)

Encrypting the credit card information in transit

c)

Hashing the credit card numbers upon entry

d)

Tokenizing the credit cards in the database

57.

Ancaman ini merupakan jenis ancaman yang terjadi ketika penyerang atau penyusup telah memiliki akses pada sebuah sistem namun belum secara keseluruhan dan administrator atau pengguna masih dapat login / masuk ke sistem tersebut. Disebut ancaman apakah itu?

a)

Interuption

b)

Fabrication

c)

Manipulatif

d)

Interception

e)

Modification

58.

Kelangsungan sebuah bisnis akan sangat bergantung pada pemeliharaan performa perangkat keras, perangkat lunak, dan saluran komunikasi yang digunakan untuk menyimpan dan memproses informasi. Ketika sebuah situs website perusahaan terganggu dan tidak dapat diakses, maka perusahaan dapat kehilangan banyak pendapatan. Selain itu pelanggan juga akan merasa tidak puas dengan performa web sehingga mempengaruhi reputasi perusahaan. Dari keadaan tersebut, perusahaan dapat dikatakan belum maksimal dalam menerapkan . . .

a)

Availability

b)

Integrity

c)

Security

d)

Confidentiality

e)

Continuity

59.

Data pribadi yang penting untuk diamankan adalah ........

a)

Nomor telepon kantor

b)

Nama panggilan

c)

Tanggal lahir

d)

Alamat kantor

60.

A security administrator needs to create a RAID configuration that is focused on high read speeds and fault tolerance. It is unlikely that multiple drives will fail simultaneously. Which of the following RAID configurations should the administrator use?

a)

RAID 0

b)

RAID 1

c)

RAID 5

d)

RAID 10

61.

Yang dimaksud prinsip integrity adalah

a)

Melindungi data dan informasi organisasi dari penyingkapan orang-orang yang tidak berhak

b)

Melindungi keutuhan data dan informasi organisasi dari modifikasi yang tidak sah

c)

Melindungi ketersediaan data dan informasi organisasi, sehingga data tersedia pada saat dibutuhkan

d)

Semua Benar

62.

Apa Tagline Widya Security?

a)

feel SAFE with us

b)

feel SAFETY with us

c)

feel SECURE with us

d)

feel SAVE with us

63.

Penggunaan jaringan nirkabel memudahkan dan simple, akan tetapi rentan akan keamanan nya kalau SSID dan WPA tidak di setting dengan baik.

Apa kepanjangan dari SSID dan WPA ?

a)

SSID : Self Service Identifier

WPA : Wireless Private Access

b)

SSID : Service Set Identifier

WPA : Wi-FI Protected Authentic

c)

SSID : Service Set Identifier

WPA : Wi-FI Protected Access

d)

SSID : Service Set Identifier

WPA : Wi-FI Private Access

64.

A network administrator would like to configure a site-to-site VPN utilizing IPsec. The administrator wants the tunnel to be established with data integrity, encryption, authentication, and anti-replay functions. Which of the following should the administrator use when configuring the VPN?

a)

AH

b)

EDR

c)

ESP

d)

DNSSEC

65.

Fungsi ini akan menghasilkan kode hash sepanjang 32 karakter. Fungsi ini juga dapat digunakan untuk mengamankan password, merupakan jenis enkripsi....

a)

hash()

b)

password_hash()

c)

md5()

d)

base64_encode()

66.

Berikut ini beberapa teknik pengamanan data yang ada pada saat ini

a)

-Enkripsi, Firewall, SLL, Kriptografi

b)

-PPTP, Firewall, SLS, Kriptografi

c)

-Enkripsi, Firewall, Kriptografi, SSL

d)

-Point To Point Tunel, Firewall, SSL, Kriptografi

67.

jaminan bahwa informasi itu dapat dipercaya dan akurat adalah pengertian dari...

a)

Confidentiality

b)

Integrity

c)

Availability

d)

CIA

68.

Phishing adalah....

a)

Membuat fake form login pada situs palsu yang menyerupai situs resmi suatu organisasi

b)

Ancaman menyebarkan data atau menghapus data jika tidak membayar uang tebusan

c)

VPN yang digunakan untuk masuk jaringan kemenkeu

d)

Membuat fake form login pada situs resmi suatu organisasi

69.

A large system's smart generator monitors the system status and sends alerts to third-party maintenance personnel when critical failures occur. While reviewing the network logs, the company's security manager notices the generator's IP is sending packets to an intemal file server's 'P. Which of the following mitigations would be BEST for the security manager to implement while maintaining alerting capabilities?

a)

Segmentation

b)

Firewall whitelisting

c)

Containment

d)

Isolation

70.

An organization has a growing workforce that is mostly driven by additions to the sales department. Each newly hired salesperson relies on a mobile device to conduct business. The Chief Information Officer (CIO) is wondering if the organization may need to scale down just as quickly as scaled up. The CIO is also concerned about the organization's security and customer privacy. Which of the following would be BEST to address the CIO's concerns?

a)

Disallow new hires from using mobile devices for six months.

b)

Select four devices for the sales department to use in a CYOD model.

c)

Implement BYOD for the sales department while leveraging the MDM.

d)

Deploy mobile devices using the COPE methodology.

71.

Yang dimaksud prinsip confidentiality adalah

a)

Melindungi keutuhan data dan informasi dari modifikasi yang tidak sah

b)

Melindungi ketersediaan data dan informasi organisasi, sehingga data tersedia saat dibutuhkan

c)

Melindungi data dan informasi organisasi dari penyingkapan orang-orang yang tidak berhak

d)

Semua Benar

72.

A nuclear plant was the victim of a recent attack, and all the networks were air gapped. A subsequent investigation revealed a worm as the source of the issue. Which of the following BEST explains what happened?

a)

A malicious USB was introduced by an unsuspecting employee.

b)

The ICS firmware was outdated

c)

A local machine had a RAT installed

d)

The HVAC was connected to the maintenance vendor

73.

A security analyst needs to be proactive in understanding the types of attacks that could potentially target the company's executives. Which of the following intelligence sources should the security analyst review?

a)

Vulnerability feeds

b)

Trusted automated exchange Of indicator information

c)

Structured threat information expression

d)

Industry information-sharing and collaboration groups

74.

A company recently moved sensitive videos between on-premises, company-owned websites. The company then learned the videos had been uploaded and shared to the Internet. Which of the following would MOST likely allow the company to find the cause ?

a)

Checksums

b)

Watermarks

c)

Order of volatility

d)

A log analysis

e)

A right-to-audit clause

75.

 

Aplikasi ini digunakan untuk mencegah spyware atau virus agar tidak masuk kedalam jaringan komputer dan juga dapat menelusuri file-file yang dapat berubah integritas, menemukan anomali, menghapus malware, dan memperbaiki kerusakan yang muncul. Aplikasi tersebut adalah . . .

a)

Firewall

b)

Antimalware

c)

Content Filtering

d)

Antivirus

e)

Email Security

76.

Berikut ini mana yang BUKAN Produk / Jasa yang disediakan oleh Widya Security...

a)

Consulting

b)

Academy

c)

Training

d)

Hacking

77.

A document that appears to be malicious has been discovered in an email that was sent to a company's Chief Financial Officer (CFO). Which of the following would be BEST to allow a security analyst to gather information and confirm it is a malicious document without executing any code it may contain?

a)

Open the document on an air-gapped network.

b)

View the document's metadata for origin clues.

c)

Search for matching file hashes on malware websites.

d)

Detonate the document in an analysis sandbox.

78.

BENAR atau SALAH jika Computer-related crime adalah kejahatan siber yang menggunakan komputer sebagai alat bantu, seperti pornografi dalam jaringan, perjudian dalam jaringan, pencemaran nama baik, pemerasan dalam jaringan, penipuan dalam jaringan, ujaran kebencian, pengancaman dalam jaringan, akses ilegal, pencurian data.

a)

Benar

b)

Salah

79.

Keakuratan, konsistensi dan keandalan data selama masa pakainya adalah …

a)

Interuption

b)

Integrity

c)

Availability

d)

Fabrication

e)

Validasi

80.

Pemerintah Indonesia telah membentuk BSSN untuk menjaga keamanan jaringan Indonesia di dunia maya. Apakah kepanjangan dari BSSN?

a)

Badan Siber dan Sandi Nasional

b)

Badan Siber dan Silang Nasional

c)

Bagan Siber dan Silang Nasional

81.

Program penyerang yang sifatnya melakukan pencurian atau penyadapan data. Untuk penyadapan data, biasanya dikenal dengan istilah

a)

Deface

b)

DDos

c)

Phishing

d)

Sniffer

82.

Tujuan paling umum racun SEO (pengoptimalan mesin pencari), adalah..?

a)

membanjiri perangkat jaringan dengan paket berbahaya

b)

meningkatkan lalu lintas web ke situs berbahaya

c)

membangun botnet zombie

d)

membangun infrastruktur jaringan

e)

menipu seseorang agar menginstal malware

83.

Sebutkan 2 Arsitetur sistem web

a)

Client dan Customer

b)

Client dan Server

c)

Server Dan Provider

d)

Client dan Provider

84.

Berikut ini adalah tujuan utama serangan DoS, yaitu:

a)

membuat server target tdk dpt menangani permintaan tambahan

b)

memperoleh semua alamat di buku alamat dalam server

c)

memindai data pada server target

d)

memfasilitasi akses ke jaringan eksternal

e)

menginveksi file

85.

Cara menampilkan diri pada mediasosial yang terhubung kedalam jaringan internet disebut...

a)

Identitas rahasia

b)

Identitas Offline

c)

Identitas Onine

d)

Identitas umum

e)

Tanpa ldentitas

86.

Yang mana termasuk keamanan internal ?

a)

E-Mail

b)

server

c)

database

d)

antivirus

87.

Memperoleh akses ke sistem, data yang disimpannya, atau ke sumber daya tertentu adalah tujuan dari..

a)

Security Availability

b)

Security vulnerabilities

c)

Security Eksplotasi

d)

Security hole

e)

Security Gedung

88.

dimanakah yang termasuk jenis account user ?

a)

administrator, guest, user

b)

user, admin, pass

c)

guest, power user, admin

d)

group, user, admin

89.

Pada system Linux password disimpan dalam file text terletak di

a)

/passwd/config

b)

/system/config

c)

/etc/passwd

d)

/dir/passwd

90.

Berikut ini beberapa teknik pengamanan data yang ada pada saat ini

a)

-Enkripsi, Firewall, SLL, Kriptografi

b)

-PPTP, Firewall, SLS, Kriptografi

c)

-Enkripsi, Firewall, Kriptografi, SSL

d)

-Point To Point Tunel, Firewall, SSL, Kriptografi

91.

Merk dagang merupakan bagian dari …

a)

Bagian keuangan

b)

Kekayaan Intelektual

c)

Pendapatan perusahaan

d)

Neraca keuangan

e)

Informasi Karyawan

92.

seperti apakah itu keamanan fisik (physical securitiy)

a)

hacker, crecker dan white crecker

b)

witerapping, deniel of service dan syn flood attack

c)

security hole and security

d)

physical security

93.

Jenis Hecker Yaitu?

a)

Hacker dan crecker

b)

white dan hacker

c)

black hacker dan white crecker

d)

white hat hacker dan black hat hacker

94.

Apakah yang dimaksud dengan Privacy?

a)

pengguna Email

b)

sesuatu yang bersifat keamanan

c)

sistem yang memerlukan sesuatu

d)

sesuatu yang bersifat rahasia (private)

95.

Shellshock adalah ....

a)

sebuah program yang menerima perintah dari kita, kemudian mengeksekusinya

b)

lubang keamanan di shell bash

c)

shell yang banyak digunakan

d)

shock pada lubang keamanan

96.

Apa saja aspek keamanan yang disebutkan pak Budi dengan singkatan PPT?

a)

Person, People, Technology

b)

People, Process, Technology

c)

People, Permission, Technology

d)

Person, Permission, Tracebility

97.

"Salah satu bagian tubuh manusia yang dapat dijadikan sistem keamanan yang bersifat unik dan bisa dijadikan sebagai media pengamanan adalah iris atau selaput pelangi pada mata manusia."

Pernyataan diatas merupakan sistem keamanan yang berbasis ?

a)

Nirkabel - Retina

b)

Cable Secure - Retina

c)

Authentic -Retina

d)

Biometric - Retina

98.

Pilih yang benar, ancaman dalam jaringan komputer berupa logic ?

a)

-Kerusakan pada computer dan perangkat Komunikasi jaringan

-Sniffing

b)

-Kerusakan pada system operasi atau aplikasi

-Wiretapping

c)

-Virus

-Sniffing

d)

-Pencurian perangkat keras computer atau Perangkat jaringan

-Virus

99.

Dimanakah yang termasuk kelemahan Firewall, Kecuali ?

a)

fitewall tidak dapat melindungi sistem dari virus

b)

firewall tidak dapat malindungi network dari serangan koneksi

c)

firewall tidak dapat melindungi dari serangan metode baru

d)

firewall tidak dapat mengakses sistem yang berjalan pada komputer

100.

Permasalahan yang dapat timbul dari serangan DDOS (Distributed Denial of Service) akan berkaitan dengan prinsip keamanan informasi, yaitu . .

a)

Availability

b)

Integrity

c)

Confidentiality

d)

Maintainability

101.

Apa kepanjangan dari BCN?

a)

Biro Cendekia Nasional

b)

Biro Cyber Nusantara

c)

Badan Security Nasional

d)

Badan Cyber Nasional

102.

Apa kepanjangan dari APJII?

a)

Asosiasi Penyedia Jual Internet Indonesia

b)

Agensi Penyedia Jasa Informasi Indonesia

c)

Asosiasi Penyedia Jasa Internet Indonesia

d)

Agensi Penyedia Jasa Internet Indonesia

103.

Pengembangan http (hyper text transfer protocol) yang lebih aman adalah ?

a)

http

b)

https

c)

httpp

d)

httpd

104.

Berikut ini adalah sumber lubang keamanan, kecuali..

a)

salah disain (design flaw)

b)

salah implementasi

c)

salah integritas

d)

salah konfigurasi

e)

salah penggunaan

105.

Penggunaan jaringan nirkabel memudahkan dan simple, akan tetapi rentan akan keamanan nya kalau SSID dan WPA tidak di setting dengan baik.

Apa kepanjangan dari SSID dan WPA ?

a)

SSID : Self Service Identifier

WPA : Wireless Private Access

b)

SSID : Service Set Identifier

WPA : Wi-FI Protected Authentic

c)

SSID : Service Set Identifier

WPA : Wi-FI Protected Access

d)

SSID : Service Set Identifier

WPA : Wi-FI Private Access

106.

Apa kepanjangan DOS dalam keamanan jaringan?

a)

Deniel of Service attack

b)

Deny of Service Attack

c)

Domw of Service Attack

107.

Menjaga keamanan identitas dan perangkat komputer yang kita gunakan adalah salah satu upaya melindungi data pada tingkat?

a)

Umum

b)

Pribadi

c)

Organisasi

d)

Orangtua

e)

Masyarakat

108.

Berikut ini adalah karakteristik dari Worm..

a)

bersembunyi dalam kondisi tidak aktif hingga diperlukan oleh penyerang

b)

dapat menggandakan diri

c)

aktif bila perangkat lunak berjalan di komputer

d)

menginfeksi komputer dengan melekat ke kode perangkat lunak

e)

dapat menginfeksi file command

109.

Data pelanggan menjadi tanggungjawab semua karyawan yang ada adalah termasuk upaya melindungi data pada tingkat?

a)

Umum

b)

Pribadi

c)

Organisasi

d)

Orangtua

e)

Masyarakat

110.

Kepanjangan CIA sebagai parameter umum dari keamanan informasi, adalah . .

a)

Confidentality, Integrity, Availability

b)

Confidentiality, Integrity, Availability

c)

Confidentality, Integrtity, Accessibility

d)

Confidentality, Information, Accessibility