WorksheetsPretest Kuliah Keamanan Aplikasi - Pertemuan 1
Total questions: 15
Worksheet time: 8mins
Apa itu otentikasi dalam keamanan aplikasi?
Proses memantau dan menganalisis lalu lintas jaringan untuk mendeteksi dan mencegah akses yang tidak sah.
Proses mengenkripsi data untuk melindunginya dari akses yang tidak sah.
Proses memberikan izin kepada pengguna untuk mengakses sumber daya atau fungsionalitas tertentu.
Verifikasi identitas pengguna atau sistem sebelum memberikan akses ke sumber daya atau fungsionalitas.
Apa yang dimaksud dengan "kerentanan" / "vulnerabilities" dalam konteks keamanan aplikasi?
Sebuah fitur tambahan dalam aplikasi.
Sebuah celah keamanan yang dapat dieksploitasi.
Sebuah langkah keamanan yang kuat.
Sebuah alat pengujian keamanan.
Serangan "SQL Injection" bertujuan untuk:
Mengambil kendali atas server web.
Mengirim email berbahaya.
Meningkatkan kecepatan aplikasi
Mengamankan data pengguna.
Konsep yang paling tepat tentang "secure coding" dalam keamanan aplikasi adalah...
Proses mengenkripsi data untuk melindunginya dari akses yang tidak sah.
Proses mengimplementasikan kata sandi yang kuat dan mekanisme otentikasi.
Praktik menulis kode yang tahan terhadap bug dan kesalahan.
Praktik menulis kode dengan cara yang meminimalkan kerentanan dan mengurangi risiko pelanggaran keamanan.
Apa yang dimaksud dengan penilaian kerentanan dalam keamanan aplikasi?
Proses pengujian kinerja aplikasi
Proses mengidentifikasi dan memperbaiki bug dalam aplikasi
Proses memperbaiki kerentanan dalam aplikasi
Proses mengidentifikasi dan mengevaluasi potensi kerentanan dalam aplikasi
Cross-Site Scripting (XSS) adalah serangan yang...
Menggunakan enkripsi kuat.
Mengambil alih server database.
Menyebabkan kode berbahaya dieksekusi pada peramban pengguna.
Menginterepsi data dari lalu lintas web
Authorization adalah proses untuk...
Memvalidasi keaslian data pengguna.
Menyaring lalu lintas web.
Mengelola akses pengguna ke sumber daya aplikasi.
Mengenkripsi lalu lintas data.
Salah satu Prinsip keamanan adalah "Integritas", yang berarti...
Memastikan data tetap utuh dan tidak terubah.
Melindungi data dari akses tidak sah.
Memastikan data hanya dapat diakses oleh orang yang berwenang.
Mengenkripsi semua data dalam sistem.
Cross-Site Request Forgery (CSRF) adalah serangan yang biasanya memanfaatkan...
Session management yang buruk.
Kelemahan enkripsi data.
Kerentanan SQL Injection.
dKerentanan XSS.
Apa kerentanan umum yang dapat diidentifikasi melalui penilaian kerentanan?
sandi lemah, perangkat lunak usang, pengaturan yang salah, protokol jaringan yang tidak aman, kurangnya pembaruan keamanan
serangan rekayasa sosial, pelanggaran keamanan fisik, bug perangkat lunak, kurangnya kesadaran pengguna
Apa risiko dari otentikasi yang lemah dalam keamanan aplikasi?
Akses tidak sah, pelanggaran data, pencurian identitas, akun pengguna terancam
Kehilangan informasi sensitif, rentan terhadap serangan siber, integritas sistem terancam
Manajemen sesi (Session Management) dalam aplikasi web berkaitan dengan..
Membatasi jumlah pengguna yang dapat mengakses aplikasi secara bersamaan.
Menyimpan data pengguna dalam cookie.
Mengelola identifikasi dan akses pengguna selama sesi yang mereka gunakan.
Memvalidasi input pengguna.
Enkripsi digunakan dalam keamanan aplikasi untuk...
Menghindari kerentanan XSS.
Menjaga kerahasiaan data pada saat transmisi di dalam jaringan atau pada saat disimpan dalam penyimpanan.
Mengelola sesi pengguna.
Meningkatkan kecepatan aplikasi.
OWASP adalah sebuah organisasi non profit yang berpada keamanan aplikasi. OWASP memiliki sebuah daftar yang banyak diacu dalam keamanan aplikasi yaitu OWASP Top 10. OWASP Top Ten adalah..
Sebuah daftar sepuluh proyek teratas yang dikembangkan oleh OWASP.
Sebuah daftar sepuluh kerentanan keamanan aplikasi web yang paling umum terjadi.
Sebuah buku panduan pengembangan aplikasi web.
Sebuah alat uji penetrasi.
Jika Anda menemukan kerentanan keamanan dalam aplikasi yang Anda kembangkan, tindakan pertama yang sebaiknya Anda lakukan adalah...
Biarkan saja, karena mungkin tidak akan dieksploitasi.
Segera berbicara dengan teman Anda tentang temuan ini.
Segera melaporkannya kepada pemilik aplikasi atau tim keamanan.
Membagikan temuan ini di media sosial.
