NEW
Font size
WorksheetsLatihan Cyber Security Part 1
Total questions: 20
Worksheet time: 11mins
Seorang karyawan menerima email yang mengklaim berasal dari departemen IT perusahaannya dan meminta informasi login untuk melakukan pembaruan keamanan. Tindakan apa yang seharusnya diambil oleh karyawan tersebut?
Mengirim informasi login sesuai permintaan
Mengabaikan email tersebut
Menghubungi departemen IT menggunakan nomor telepon yang tercantum di situs web perusahaan
Meneruskan email kepada rekan kerja untuk konfirmasi
Menghapus email tanpa membacanya
Seorang pengguna menerima pesan teks yang menginformasikan bahwa akun bank mereka telah diblokir dan diminta untuk mengklik tautan yang disediakan untuk memulihkannya. Apa tindakan yang paling bijak dilakukan oleh pengguna?
Mengklik tautan untuk memulihkan akun segera
Mengabaikan pesan teks tersebut
Menghubungi bank menggunakan nomor telepon resmi yang tercantum di situs web bank
Memeriksa akun bank dengan login di situs web yang diberikan dalam pesan
Meneruskan pesan teks kepada teman untuk konfirmasi
Seorang pengguna menerima email yang menginformasikan bahwa mereka telah memenangkan hadiah dan diminta untuk memasukkan nomor kartu kredit untuk pengiriman hadiah. Apa tindakan yang seharusnya diambil oleh pengguna?
Memasukkan nomor kartu kredit untuk menerima hadiah
Menyimpan email tersebut sebagai bukti kemenangan
Mengabaikan email tersebut
Meneruskan email kepada teman-teman untuk berbagi kebahagiaan
Memeriksa keabsahan email dengan menghubungi pengirim menggunakan nomor telepon tercantum
Seorang pengguna menerima pesan yang menyerupai situs media sosial yang meminta informasi login untuk "memperbarui pengaturan keamanan akun." Apa tindakan yang seharusnya diambil oleh pengguna?
Memasukkan informasi login tanpa ragu
Mengabaikan pesan tersebut
Memeriksa situs media sosial dengan mengklik tautan dalam pesan
Meneruskan pesan kepada teman-teman untuk memperingatkan mereka
Mengganti kata sandi akun media sosial tanpa memeriksa tautan dalam pesan
Sebuah perusahaan besar mengalami serangan di mana serangkaian paket data palsu mengalir ke jaringan mereka untuk menutupi serangan yang sebenarnya. Jenis serangan cyber apa yang paling mungkin terjadi?
Man-in-the-Middle (MitM) Attack
Distributed Denial of Service (DDoS) Attack
Zero-Day Exploit
Smishing Attack
Spoofing Attack
Seorang karyawan mengunduh lampiran email yang mengandung perangkat lunak berbahaya yang secara diam-diam mengakses informasi rahasia perusahaan. Jenis serangan apa yang terjadi?
Ransomware Attack
Phishing Attack
Trojan Horse Attack
SQL Injection Attack
Cross-Site Scripting (XSS) Attack
Seorang pengguna menerima email palsu yang menyerupai surat resmi dari pemerintah, meminta mereka untuk mengklik tautan dan memasukkan informasi pribadi. Jenis serangan apa yang diilustrasikan dalam skenario ini?
Spear Phishing Attack
Vishing Attack
Smishing Attack
Watering Hole Attack
Whaling Attack
Sebuah organisasi mengalami serangan siber yang sangat canggih dan terkoordinasi, mengarah pada pencurian data besar-besaran. Jenis threat actor apa yang paling mungkin terlibat dalam serangan ini?
Script Kiddie
Insider Threat
Hacktivist
Advanced Persistent Threat (APT)
Cybercriminal
Seorang individu atau kelompok yang menggunakan serangan siber untuk mencapai tujuan politik atau sosial adalah contoh dari jenis threat actor apa?
Cybercriminal
Script Kiddies
Nation-State Actor
Insider Threat
Hacktivist
Seorang mantan karyawan yang memanfaatkan pengetahuannya tentang sistem perusahaan untuk merusak atau mencuri informasi adalah contoh dari jenis threat actor apa?
Cybercriminal
Insider Threat
Script Kiddie
State-Sponsored Actor
Hacktivist
Sebuah kelompok yang secara resmi didukung oleh pemerintah suatu negara dan terlibat dalam kegiatan siber untuk kepentingan politik atau ekonomi adalah contoh dari jenis threat actor apa?
Cybercriminal
Script Kiddie
Insider Threat
Nation-State Actor
Hacktivist
Seorang individu yang menggunakan teknik canggih untuk menyusup ke jaringan perusahaan dengan tujuan pencurian data atau merusak operasional adalah contoh dari jenis threat actor apa?
Script Kiddie
Cybercriminal
Advanced Persistent Threat (APT)
Insider Threat
Hacktivist
Seorang hacker pemula yang menggunakan alat dan skrip sederhana tanpa pemahaman mendalam tentang teknik serangan adalah contoh dari jenis threat actor apa?
Advanced Persistent Threat (APT)
Nation-State Actor
Script Kiddie
Cybercriminal
Insider Threat
Sebuah perusahaan kehilangan data sensitif klien setelah mengalami serangan yang mengenkripsi file-file penting. Para penyerang kemudian meminta tebusan untuk mengembalikan akses ke data tersebut. Jenis malware apa yang paling mungkin terlibat dalam serangan ini?
Rootkit
Adware
Ransomware
Keylogger
Botnet
Seorang pengguna melihat bahwa komputer pribadinya mengirimkan data tanpa izin ke server eksternal secara teratur. Apa kemungkinan malware yang menyebabkan perilaku ini?
Adware
Spyware
Worm
Ransomware
Keylogger
Seorang administrator jaringan ingin meningkatkan keamanan jaringan perusahaan dari serangan phishing. Tindakan pencegahan apa yang paling efektif untuk diterapkan?
Memastikan semua karyawan menjalani pelatihan keamanan siber rutin
Menggunakan perangkat lunak antivirus yang canggih
Mengaktifkan firewall pada setiap perangkat di jaringan
Menyimpan kata sandi secara terenkripsi di database
Memasang perangkat lunak pemantauan aktivitas pengguna
Sebuah organisasi ingin melindungi data pentingnya dari serangan ransomware. Langkah pencegahan apa yang paling efektif untuk mencegah infeksi ransomware?
Menyimpan cadangan data secara teratur di lokasi terpisah
Mengaktifkan filter email untuk mendeteksi lampiran berbahaya
Menggunakan perangkat lunak antivirus yang gratis
Menyimpan kata sandi dalam file teks terenkripsi
Memperbarui sistem operasi setiap beberapa tahun sekali
Seorang pengguna media sosial ingin meningkatkan keamanan data pribadinya. Langkah apa yang paling efektif untuk melindungi informasi pribadi di media sosial?
Menggunakan kata sandi yang sama untuk semua akun media sosial
Menyematkan lokasi aktual pada setiap unggahan
Menerapkan pengaturan privasi yang ketat pada akun
Mengunggah foto tanpa memberikan keterangan atau tag
Mengizinkan aplikasi pihak ketiga mengakses profil
Seorang pengguna media sosial ingin mengurangi risiko pencurian identitas. Tindakan apa yang dapat diambil untuk mengamankan informasi identitas di platform tersebut?
Menyimpan data identitas lengkap di profil publik
Menggunakan nama panggilan atau nama samaran
Mengunggah scan dokumen identitas sebagai foto profil
Mengizinkan teman-teman untuk mengakses semua detail profil
Menyematkan lokasi aktual pada setiap unggahan
Seorang pengguna media sosial ingin melindungi riwayat unggahannya dari akses publik yang tidak diinginkan. Langkah apa yang paling tepat untuk diambil?
Menonaktifkan riwayat unggahan
Menghapus semua unggahan sebelumnya
Membuat unggahan hanya dapat diakses oleh teman-teman
Mengizinkan berbagi unggahan secara terbuka
Menggunakan tag geografis pada setiap unggahan
