Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

UAS Kemsis 2023

Total questions: 40

Worksheet time: 13mins

Name
Class
Date
1.

Apa yang dimaksud dengan IDS dalam konteks keamanan jaringan?

a)

Internet Delivery System

b)

Integrated Data System

c)

Intrusion Detection System

d)

Instant Digital Signature

2.

Jenis serangan apa yang biasanya dapat dikenali dan diblokir oleh Firewall

a)

Penyusupan data oleh personel internal

b)

Serangan Denial of Service (DoS)

c)

Penyusupan fisik ke dalam fasilitas

d)

Social engineering

3.

Mengapa seorang ethical hacker mungkin ingin melakukan evading Honeypot

a)

Honeypot mungkin memantau dan merekam aktivitas mereka

b)

Honeypot biasanya memiliki keamanan yang lebih rendah

c)

Honeypot sering kali tidak mengandung informasi yang berharga

d)

Honeypot biasanya tidak terhubung ke jaringan

4.

Manakah teknik berikut yang TIDAK digunakan untuk evading IDS

a)

Fragmentasi paket

b)

Polymorphic shellcode

c)

Penggunaan enkripsi

d)

Penambahan bandwith

5.

Apa tujuan utama dari sistem Honeypot dalam keamanan jaringan

a)

Melakukan penelitian dan pengembangan

b)

Mencegah akses tidak sah ke jaringan

c)

Menyediakan data dan informasi palsu untuk hacker

d)

Mendeteksi dan mengalihkan serangan pada sasaran nyata

6.

Manakah pernyataan yang benar mengenai Firewall

a)

Firewall hanya digunakan untuk melindungi jaringan internal dari serangan eksternal

b)

Firewall dapat melindungi jaringan dari semua jenis serangan

c)

Firewall dapat mendeteksi dan mencegah intrusi dengan cara memantau lalu lintas jaringan dan memblokir paket yang mencurigakan

d)

Firewall tidak bisa melindungi jaringan dari serangan yang berasal dari dalam jaringan itu sendiri

7.

Manakah yang BUKAN merupakan tugas dari IDS

a)

Mendeteksi serangan yang terjadi

b)

Melakukan tindakan pencegahan terhadap serangan

c)

Merekam informasi tentang serangan

d)

Melaporkan serangan kepada admin jaringan

8.

Apa yang dimaksud dengan 'Evading IDS' dalam konteks ethical hacking

a)

Memanipulasi IDS untuk mencegah deteksi serangan

b)

Menggunakan IDS untuk mengejar hacker

c)

Membuat IDS sendiri untuk digunakan dalam serangan

d)

Menutup IDS setelah serangan berhasil

9.

Manakah teknik berikut yang digunakan untuk mengeksploitasi kerentanan pada web server

a)

Directory Traversal

b)

DNS Spoofing

c)

Ping of Death

d)

MAC Flooding

10.

Apa yang dimaksud dengan DDoS dalam konteks serangan ke web server

a)

Distributed Denial of Service

b)

Directed Denial of Service

c)

Disk Drive Operating System

d)

Digital Data Output Stream

11.

Apa yang dimaksud dengan serangan Buffer Overflow dalam konteks hacking web server

a)

Membuat web server kehabisan ruang penyimpanan

b)

Menghancurkan data pada web server

c)

Mengisi buffer web server dengan data sampai melampaui batas kapasitasnya

d)

Mempercepat koneksi ke web server

12.

Apa itu defacement dalam konteks hacking web server

a)

Penghapusan data penting pada web server

b)

Perubahan halaman web dengan memasukkan pesan atau gambar oleh hacker

c)

Pembobolan password web server

d)

Penggunaan exploit untuk mengambil alih kontrol web server

13.

Jenis serangan apa yang berusaha mengeksploitasi kerentanan pada aplikasi web server untuk mendapatkan akses yang tidak sah ke database

a)

Phishing

b)

SQL Injection

c)

Man in the Middle

d)

Denial of Service

14.

Manakah yang BUKAN merupakan cara melindungi web server dari serangan

a)

Menggunakan firewall dan IDS

b)

Memastikan perangkat lunak web server selalu diperbarui

c)

Membuka semua port pada web server

d)

Mengkonfigurasi hak akses yang tepat

15.

Teknik apa yang bisa digunakan oleh seorang hacker untuk menyembunyikan asal-usul serangan mereka ke web server

a)

Proxy Chaining

b)

Spear Phishing

c)

DNS Amplification

d)

Smurf Attack

16.

Apa tujuan utama dari serangan Ransomware pada web server

a)

Menghapus data penting

b)

Membuat web server tidak dapat diakses sampai tebusan dibayar

c)

Memperoleh akses admin pada web server

d)

Menduplikasi data pada web server

17.

Apa itu Cross-Site Scripting (XSS) dalam konteks keamanan aplikasi web

a)

Teknik untuk mencuri kredensial pengguna

b)

Serangan yang menyisipkan skrip berbahaya ke dalam halaman web

c)

Teknik menduplikasi situs web untuk tujuan phishing

d)

Metode yang memungkinkan hacker untuk merusak database website

18.

Metode apa yang biasa digunakan untuk melindungi aplikasi web dari serangan Cross-Site Scripting (XSS)

a)

Penggunaan firewall

b)

Enkripsi data

c)

Validasi input dan output

d)

Menggunakan antivirus terbaru

19.

Bagaimana seorang hacker dapat memanfaatkan serangan Cross-Site Request Forgery (CSRF)

a)

Dengan mengeksekusi perintah yang tidak sah dalam konteks sesi pengguna yang valid

b)

Melalui eksploitasi kerentanan pada perangkat lunak server

c)

Dengan melakukan serangan brute force pada form login

d)

Dengan melakukan serangan DoS

20.

Apa yang dimaksud dengan serangan SQL Injection

a)

Menyuntikkan kode SQL berbahaya ke dalam permintaan web

b)

Menginfeksi database dengan virus

c)

Membuat overload pada server dengan permintaan SQL

d)

Membobol password database

21.

Bagaimana seorang ethical hacker dapat mencegah serangan Directory Traversal

a)

Dengan memperbaharui sistem operasi server

b)

Dengan mematikan fungsi direktori pada server

c)

Dengan melakukan validasi dan sanitasi pada input pengguna

d)

Dengan melakukan pengetesan penetrasi secara berkala

22.

Manakah teknik berikut ini yang TIDAK digunakan untuk melakukan session hijacking

a)

Cookie sniffing

b)

Man in the middle attack

c)

SQL Injection

d)

Cross-site scripting

23.

Apa yang dimaksud dengan 'parameter tampering' dalam konteks hacking aplikasi web

a)

Modifikasi parameter dalam URL untuk mendapatkan akses yang tidak sah

b)

Pembobolan sistem keamanan melalui pengubahan parameter firewall

c)

Penggunaan alat pihak ketiga untuk mengubah parameter sistem operasi

d)

Perubahan parameter pada perangkat keras jaringan

24.

Dalam serangan keamanan aplikasi web, apa itu 'forceful browsing

a)

Teknik untuk mempercepat waktu load halaman web

b)

Metode mendapatkan akses ke halaman atau sumber daya yang seharusnya terlindungi

c)

Praktik mengakses banyak halaman web secara bersamaan untuk menyebabkan DoS

d)

Strategi untuk menavigasi melalui struktur direktori web melalui baris perintah

25.

Serangan SQL Injection biasanya ditujukan ke bagian aplikasi web bagian apa

a)

Server DNS

b)

Basis data

c)

Form input pengguna

d)

Firewall aplikasi web

26.

Apa yang dapat dilakukan seorang hacker melalui serangan SQL Injection yang sukses

a)

Mengubah konten situs web

b)

Mengambil, memodifikasi, atau menghapus data di dalam database

c)

Melakukan serangan DoS

d)

Mencegah akses ke situs web

27.

Apa itu Union-Based SQL Injection

a)

Serangan yang memanfaatkan operator UNION dalam SQL untuk mengekstrak dat

b)

Serangan yang menggabungkan beberapa teknik SQL Injection

c)

Serangan yang dilakukan oleh banyak hacker secara bersamaan

d)

Serangan yang memanfaatkan penggabungan tabel dalam database

28.

Fungsi mana yang sering digunakan dalam serangan Time-Based Blind SQL Injection

a)

SLEEP

b)

UPDATE

c)

DELETE

d)

INSERT

29.

Jenis SQL Injection mana yang mengeksploitasi prosedur dan fungsi yang tersimpan di database

a)

Classic SQL Injection

b)

Blind SQL Injection

c)

Inference SQL Injection

d)

Stored Procedure Injection

30.

Dalam serangan SQL Injection Out-of-band, bagaimana data diekstrak dari database

a)

Melalui permintaan HTTP biasa

b)

Melalui saluran komunikasi yang berbeda, seperti email atau DNS

c)

Melalui file yang diupload ke server

d)

Melalui shell yang ditanamkan di server

31.

Bagaimana cara menghindari penggunaan karakter berbahaya dalam input pengguna untuk mencegah SQL Injection

a)

Menghapus karakter tersebut

b)

Mengganti karakter tersebut dengan spasi

c)

Menggunakan teknik escaping atau encoding karakter

d)

Memperkenalkan delay dalam pemrosesan input

32.

Mengapa penting untuk menerapkan principle of least privilege pada database dalam konteks mencegah SQL Injection

a)

Untuk membatasi akses ke data hanya pada user yang berhak

b)

Untuk mempercepat respons server

c)

Untuk mengurangi jumlah data yang perlu dienkripsi

d)

Untuk mengurangi overhead administrasi

33.

War Driving dalam konteks keamanan jaringan nirkabel

a)

Mencuri perangkat nirkabel orang lain

b)

Mengemudi sambil menggunakan perangkat nirkabel

c)

Mencari dan mencatat lokasi jaringan Wi-Fi secara mobilitas

d)

Melakukan serangan pada jaringan nirkabel dari dalam mobil

34.

Bagaimana cara kerja serangan "Man in the Middle" pada jaringan nirkabel

a)

Penyerang mencoba mendapatkan akses ke jaringan dengan menebak password

b)

Penyerang mengendalikan komunikasi antara dua perangkat

c)

Penyerang mencoba melumpuhkan jaringan dengan serangan DoS

d)

Penyerang mengakses jaringan melalui perangkat yang telah dikompromikan

35.

Dalam konteks hacking jaringan nirkabel, apa itu 'IV attack'

a)

Serangan pada algoritma enkripsi dengan memanipulasi Vector Inisialisasi

b)

Serangan yang memanfaatkan kerentanan dalam protokol IPv4

c)

Serangan yang mencoba menebak IV (Investor Value) dari perangkat nirkabel

d)

Serangan pada Integritas dan Verifikasi data dalam jaringan nirkabel

36.

Apa itu WEP dalam konteks keamanan jaringan nirkabel

a)

Sebuah algoritma enkripsi yang digunakan untuk melindungi jaringan nirkabel

b)

Sebuah perangkat keras yang digunakan untuk memperkuat sinyal Wi-Fi

c)

Sebuah protokol komunikasi khusus untuk jaringan nirkabel

d)

Sebuah metode untuk mendiagnosis masalah pada jaringan nirkabel

37.

Bagaimana cara kerja serangan 'Evil Twin' pada jaringan Wi-Fi

a)

Penyerang menciptakan titik akses Wi-Fi palsu yang tampak identik dengan yang asli

b)

Penyerang menciptakan salinan dari perangkat nirkabel korban

c)

Penyerang mengendalikan dua jaringan Wi-Fi secara simultan

d)

Penyerang melakukan serangan DoS pada satu jaringan sambil mencoba membobol jaringan lain

38.

Bagaimana seorang hacker dapat melakukan 'Wi-Fi Jamming'

a)

Dengan menggunakan alat yang menghasilkan gangguan radio pada frekuensi Wi-Fi

b)

Dengan mengirimkan sejumlah besar data ke jaringan Wi-Fi untuk melumpuhkannya

c)

Dengan meretas perangkat keras router dan mengubah pengaturannya

d)

Dengan menerapkan teknik brute force pada password jaringan

39.

Apa itu wardialing dalam konteks hacking jaringan

a)

Praktik memanggil nomor telepon secara acak untuk mencari modem yang bisa dirusak

b)

Praktik menelepon penyedia layanan internet untuk mendapatkan akses ke jaringan mereka

c)

Praktik mendial nomor IP untuk mendapatkan akses ke jaringan nirkabel

d)

Praktik menggunakan dial-up connection untuk mengakses jaringan Wi-Fi

40.

Apa yang dimaksud dengan 'Packet Sniffing' dalam hacking jaringan nirkabel

a)

Praktik menangkap dan menganalisis paket data yang ditransmisikan melalui jaringan

b)

Praktik mengendus sinyal Wi-Fi untuk mendeteksi jaringan tersembunyi

c)

Praktik mencuri paket data dari jaringan lain untuk digunakan dalam serangan

d)

Praktik melacak lokasi fisik dari perangkat nirkabel berdasarkan paket yang dikirimkan