WorksheetsUAS Kemsis 2023
Total questions: 40
Worksheet time: 13mins
Apa yang dimaksud dengan IDS dalam konteks keamanan jaringan?
Internet Delivery System
Integrated Data System
Intrusion Detection System
Instant Digital Signature
Jenis serangan apa yang biasanya dapat dikenali dan diblokir oleh Firewall
Penyusupan data oleh personel internal
Serangan Denial of Service (DoS)
Penyusupan fisik ke dalam fasilitas
Social engineering
Mengapa seorang ethical hacker mungkin ingin melakukan evading Honeypot
Honeypot mungkin memantau dan merekam aktivitas mereka
Honeypot biasanya memiliki keamanan yang lebih rendah
Honeypot sering kali tidak mengandung informasi yang berharga
Honeypot biasanya tidak terhubung ke jaringan
Manakah teknik berikut yang TIDAK digunakan untuk evading IDS
Fragmentasi paket
Polymorphic shellcode
Penggunaan enkripsi
Penambahan bandwith
Apa tujuan utama dari sistem Honeypot dalam keamanan jaringan
Melakukan penelitian dan pengembangan
Mencegah akses tidak sah ke jaringan
Menyediakan data dan informasi palsu untuk hacker
Mendeteksi dan mengalihkan serangan pada sasaran nyata
Manakah pernyataan yang benar mengenai Firewall
Firewall hanya digunakan untuk melindungi jaringan internal dari serangan eksternal
Firewall dapat melindungi jaringan dari semua jenis serangan
Firewall dapat mendeteksi dan mencegah intrusi dengan cara memantau lalu lintas jaringan dan memblokir paket yang mencurigakan
Firewall tidak bisa melindungi jaringan dari serangan yang berasal dari dalam jaringan itu sendiri
Manakah yang BUKAN merupakan tugas dari IDS
Mendeteksi serangan yang terjadi
Melakukan tindakan pencegahan terhadap serangan
Merekam informasi tentang serangan
Melaporkan serangan kepada admin jaringan
Apa yang dimaksud dengan 'Evading IDS' dalam konteks ethical hacking
Memanipulasi IDS untuk mencegah deteksi serangan
Menggunakan IDS untuk mengejar hacker
Membuat IDS sendiri untuk digunakan dalam serangan
Menutup IDS setelah serangan berhasil
Manakah teknik berikut yang digunakan untuk mengeksploitasi kerentanan pada web server
Directory Traversal
DNS Spoofing
Ping of Death
MAC Flooding
Apa yang dimaksud dengan DDoS dalam konteks serangan ke web server
Distributed Denial of Service
Directed Denial of Service
Disk Drive Operating System
Digital Data Output Stream
Apa yang dimaksud dengan serangan Buffer Overflow dalam konteks hacking web server
Membuat web server kehabisan ruang penyimpanan
Menghancurkan data pada web server
Mengisi buffer web server dengan data sampai melampaui batas kapasitasnya
Mempercepat koneksi ke web server
Apa itu defacement dalam konteks hacking web server
Penghapusan data penting pada web server
Perubahan halaman web dengan memasukkan pesan atau gambar oleh hacker
Pembobolan password web server
Penggunaan exploit untuk mengambil alih kontrol web server
Jenis serangan apa yang berusaha mengeksploitasi kerentanan pada aplikasi web server untuk mendapatkan akses yang tidak sah ke database
Phishing
SQL Injection
Man in the Middle
Denial of Service
Manakah yang BUKAN merupakan cara melindungi web server dari serangan
Menggunakan firewall dan IDS
Memastikan perangkat lunak web server selalu diperbarui
Membuka semua port pada web server
Mengkonfigurasi hak akses yang tepat
Teknik apa yang bisa digunakan oleh seorang hacker untuk menyembunyikan asal-usul serangan mereka ke web server
Proxy Chaining
Spear Phishing
DNS Amplification
Smurf Attack
Apa tujuan utama dari serangan Ransomware pada web server
Menghapus data penting
Membuat web server tidak dapat diakses sampai tebusan dibayar
Memperoleh akses admin pada web server
Menduplikasi data pada web server
Apa itu Cross-Site Scripting (XSS) dalam konteks keamanan aplikasi web
Teknik untuk mencuri kredensial pengguna
Serangan yang menyisipkan skrip berbahaya ke dalam halaman web
Teknik menduplikasi situs web untuk tujuan phishing
Metode yang memungkinkan hacker untuk merusak database website
Metode apa yang biasa digunakan untuk melindungi aplikasi web dari serangan Cross-Site Scripting (XSS)
Penggunaan firewall
Enkripsi data
Validasi input dan output
Menggunakan antivirus terbaru
Bagaimana seorang hacker dapat memanfaatkan serangan Cross-Site Request Forgery (CSRF)
Dengan mengeksekusi perintah yang tidak sah dalam konteks sesi pengguna yang valid
Melalui eksploitasi kerentanan pada perangkat lunak server
Dengan melakukan serangan brute force pada form login
Dengan melakukan serangan DoS
Apa yang dimaksud dengan serangan SQL Injection
Menyuntikkan kode SQL berbahaya ke dalam permintaan web
Menginfeksi database dengan virus
Membuat overload pada server dengan permintaan SQL
Membobol password database
Bagaimana seorang ethical hacker dapat mencegah serangan Directory Traversal
Dengan memperbaharui sistem operasi server
Dengan mematikan fungsi direktori pada server
Dengan melakukan validasi dan sanitasi pada input pengguna
Dengan melakukan pengetesan penetrasi secara berkala
Manakah teknik berikut ini yang TIDAK digunakan untuk melakukan session hijacking
Cookie sniffing
Man in the middle attack
SQL Injection
Cross-site scripting
Apa yang dimaksud dengan 'parameter tampering' dalam konteks hacking aplikasi web
Modifikasi parameter dalam URL untuk mendapatkan akses yang tidak sah
Pembobolan sistem keamanan melalui pengubahan parameter firewall
Penggunaan alat pihak ketiga untuk mengubah parameter sistem operasi
Perubahan parameter pada perangkat keras jaringan
Dalam serangan keamanan aplikasi web, apa itu 'forceful browsing
Teknik untuk mempercepat waktu load halaman web
Metode mendapatkan akses ke halaman atau sumber daya yang seharusnya terlindungi
Praktik mengakses banyak halaman web secara bersamaan untuk menyebabkan DoS
Strategi untuk menavigasi melalui struktur direktori web melalui baris perintah
Serangan SQL Injection biasanya ditujukan ke bagian aplikasi web bagian apa
Server DNS
Basis data
Form input pengguna
Firewall aplikasi web
Apa yang dapat dilakukan seorang hacker melalui serangan SQL Injection yang sukses
Mengubah konten situs web
Mengambil, memodifikasi, atau menghapus data di dalam database
Melakukan serangan DoS
Mencegah akses ke situs web
Apa itu Union-Based SQL Injection
Serangan yang memanfaatkan operator UNION dalam SQL untuk mengekstrak dat
Serangan yang menggabungkan beberapa teknik SQL Injection
Serangan yang dilakukan oleh banyak hacker secara bersamaan
Serangan yang memanfaatkan penggabungan tabel dalam database
Fungsi mana yang sering digunakan dalam serangan Time-Based Blind SQL Injection
SLEEP
UPDATE
DELETE
INSERT
Jenis SQL Injection mana yang mengeksploitasi prosedur dan fungsi yang tersimpan di database
Classic SQL Injection
Blind SQL Injection
Inference SQL Injection
Stored Procedure Injection
Dalam serangan SQL Injection Out-of-band, bagaimana data diekstrak dari database
Melalui permintaan HTTP biasa
Melalui saluran komunikasi yang berbeda, seperti email atau DNS
Melalui file yang diupload ke server
Melalui shell yang ditanamkan di server
Bagaimana cara menghindari penggunaan karakter berbahaya dalam input pengguna untuk mencegah SQL Injection
Menghapus karakter tersebut
Mengganti karakter tersebut dengan spasi
Menggunakan teknik escaping atau encoding karakter
Memperkenalkan delay dalam pemrosesan input
Mengapa penting untuk menerapkan principle of least privilege pada database dalam konteks mencegah SQL Injection
Untuk membatasi akses ke data hanya pada user yang berhak
Untuk mempercepat respons server
Untuk mengurangi jumlah data yang perlu dienkripsi
Untuk mengurangi overhead administrasi
War Driving dalam konteks keamanan jaringan nirkabel
Mencuri perangkat nirkabel orang lain
Mengemudi sambil menggunakan perangkat nirkabel
Mencari dan mencatat lokasi jaringan Wi-Fi secara mobilitas
Melakukan serangan pada jaringan nirkabel dari dalam mobil
Bagaimana cara kerja serangan "Man in the Middle" pada jaringan nirkabel
Penyerang mencoba mendapatkan akses ke jaringan dengan menebak password
Penyerang mengendalikan komunikasi antara dua perangkat
Penyerang mencoba melumpuhkan jaringan dengan serangan DoS
Penyerang mengakses jaringan melalui perangkat yang telah dikompromikan
Dalam konteks hacking jaringan nirkabel, apa itu 'IV attack'
Serangan pada algoritma enkripsi dengan memanipulasi Vector Inisialisasi
Serangan yang memanfaatkan kerentanan dalam protokol IPv4
Serangan yang mencoba menebak IV (Investor Value) dari perangkat nirkabel
Serangan pada Integritas dan Verifikasi data dalam jaringan nirkabel
Apa itu WEP dalam konteks keamanan jaringan nirkabel
Sebuah algoritma enkripsi yang digunakan untuk melindungi jaringan nirkabel
Sebuah perangkat keras yang digunakan untuk memperkuat sinyal Wi-Fi
Sebuah protokol komunikasi khusus untuk jaringan nirkabel
Sebuah metode untuk mendiagnosis masalah pada jaringan nirkabel
Bagaimana cara kerja serangan 'Evil Twin' pada jaringan Wi-Fi
Penyerang menciptakan titik akses Wi-Fi palsu yang tampak identik dengan yang asli
Penyerang menciptakan salinan dari perangkat nirkabel korban
Penyerang mengendalikan dua jaringan Wi-Fi secara simultan
Penyerang melakukan serangan DoS pada satu jaringan sambil mencoba membobol jaringan lain
Bagaimana seorang hacker dapat melakukan 'Wi-Fi Jamming'
Dengan menggunakan alat yang menghasilkan gangguan radio pada frekuensi Wi-Fi
Dengan mengirimkan sejumlah besar data ke jaringan Wi-Fi untuk melumpuhkannya
Dengan meretas perangkat keras router dan mengubah pengaturannya
Dengan menerapkan teknik brute force pada password jaringan
Apa itu wardialing dalam konteks hacking jaringan
Praktik memanggil nomor telepon secara acak untuk mencari modem yang bisa dirusak
Praktik menelepon penyedia layanan internet untuk mendapatkan akses ke jaringan mereka
Praktik mendial nomor IP untuk mendapatkan akses ke jaringan nirkabel
Praktik menggunakan dial-up connection untuk mengakses jaringan Wi-Fi
Apa yang dimaksud dengan 'Packet Sniffing' dalam hacking jaringan nirkabel
Praktik menangkap dan menganalisis paket data yang ditransmisikan melalui jaringan
Praktik mengendus sinyal Wi-Fi untuk mendeteksi jaringan tersembunyi
Praktik mencuri paket data dari jaringan lain untuk digunakan dalam serangan
Praktik melacak lokasi fisik dari perangkat nirkabel berdasarkan paket yang dikirimkan
