wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Serangan, Ancaman, dan Kerentanan Berbahaya

Total questions: 78

Worksheet time: 1hrs 27mins

Name
Class
Date
1.

Apa yang dimaksud serangan aplikasi web

4 lines
2.

Langkah-langkah Pencegahan (Countermeasures) Serangan Keamanan Nirkabel:

4 lines
3.

Apa yang dimaksud dengan Penggunaan Enkripsi Koneksi dalam keamanan jaringan?

4 lines
4.

Apa langkah yang dapat diambil untuk Konfigurasi Keamanan pada Titik Akses Wi-Fi?

4 lines
5.

Mengapa Pemantauan Jaringan penting dalam keamanan jaringan?

4 lines
6.

Apa fungsi dari Firewall dalam keamanan jaringan?

4 lines
7.

Mengapa Pembaruan Perangkat Lunak penting dalam keamanan jaringan?

4 lines
8.

Bagaimana Penggunaan VPN dapat meningkatkan keamanan jaringan?

4 lines
9.

Apa yang dimaksud dengan Langkah-langkah Pencegahan dalam keamanan aplikasi website?

4 lines
10.

Apa pentingnya Validasi Input dalam keamanan aplikasi website?

4 lines
11.

Mengapa Penerapan Pembatasan Akses diperlukan dalam keamanan aplikasi website?

4 lines
12.

Bagaimana Penggunaan Teknologi Otentikasi yang Kuat dapat meningkatkan keamanan aplikasi website?

4 lines
13.

Apa fungsi dari Random Validation Token dalam keamanan aplikasi website?

4 lines
14.

Mengapa menggunakan Captcha penting dalam keamanan aplikasi website?

4 lines
15.

Mengapa Pelatihan Pengguna diperlukan dalam keamanan aplikasi website?

4 lines
16.

Jenis alat apa yang digunakan untuk menyerang sistem komputer?

a)

Rootkit

b)

Backdoor

17.

Jenis alat apa yang digunakan untuk menyerang sistem komputer?

a)

Password Cracking

b)

Packet Sniffers

c)

Social Engineering

18.

Jenis alat apa yang digunakan untuk menyerang sistem komputer?

a)

Malware

b)

Exploit Kits

c)

Denial-of-Service (DoS)

19.

Apa yang dimaksud dengan "Phishing" dalam konteks keamanan jaringan?

a)

Sebuah jenis malware yang mencuri data pengguna

b)

Sebuah serangan di mana serangan sumber daya jaringan

c)

Sebuah serangan yang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya

d)

Sebuah serangan DDoS

20.

Mana dari berikut ini bukan merupakan contoh serangan DDoS?

a)

Ping Flood

b)

Brute Force

c)

SYN Flood

d)

DNS Amplification

21.

Apa yang dimaksud dengan "Malware" dalam konteks keamanan jaringan?

a)

Perangkat lunak yang dirancang untuk merusak atau mengambil alih sistem komputer

b)

Perangkat keras yang digunakan untuk mengawasi jaringan

c)

Perangkat lunak yang merusak perangkat keras jaringan

d)

Sebuah jenis serangan jaringan yang mematikan sumber daya jaringan

22.

Apa yang dimaksud dengan "Firewall" dalam konteks keamanan jaringan?

a)

Perangkat keras atau perangkat lunak yang digunakan untuk mengontrol lalu lintas jaringan dan melindungi jaringan dari serangan

b)

Sebuah jenis serangan yang mencoba mendapatkan akses ilegal ke sistem

c)

Sebuah teknik untuk mengenkripsi data yang dikirim melalui jaringan

d)

Sebuah protokol komunikasi yang aman untuk transfer data

23.

Apa yang dimaksud dengan "Zero-Day Exploit"?

a)

Apa yang dimaksud dengan "Kerentanan Hari Ke-0"?

b)

Apa yang dimaksud dengan "Serangan Tengah Hari"?

c)

Apa yang dimaksud dengan "Serangan Zero-Day"?

d)

Apa yang dimaksud dengan "Serangan Hari Ke-0"?

24.

Apa yang membuat "Ransomware" begitu menarik?

a)

Sebuah jenis serangan jaringan yang membuat jaringan mati total

b)

Sebuah serangan di mana data pengguna dicuri dan dijual kepada pihak tertentu

c)

Sebuah serangan di mana perangkat lunak berbahaya diinstal pada sistem komputer dan mengenkripsi data pengguna, kemudian meminta tebusan untuk mendekripsi data tersebut

d)

Sebuah serangan yang bertujuan untuk menciptakan salinan cadangan data.

25.

Apa yang dimaksud dengan "Pharming"?

a)

Sebuah serangan yang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya

b)

Sebuah serangan yang mencoba mendapatkan akses ilegal ke sistem

c)

Sebuah teknik untuk mengenkripsi data yang dikirim melalui jaringan

d)

Sebuah serangan di mana serangan sumber daya jaringan.

26.

Apa yang membuat "Virus" menarik dalam konteks keamanan jaringan?

a)

Sebuah serangan jaringan yang menyebabkan jaringan mati total

b)

Sebuah jenis serangan jaringan yang mencoba mengambil alih sistem komputer

c)

Sebuah jenis malware yang dapat menggandakan dirinya sendiri dan menyebar ke perangkat lain

d)

Sebuah teknik untuk mengamankan lalu lintas jaringan.

27.

Apa yang dimaksud dengan "Brute Force Attack"?

a)

Sebuah serangan yang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya

b)

Sebuah serangan di mana sumber daya jaringan diserang

c)

Sebuah serangan di mana serangan mencoba berulang kali untuk menebak kata sandi dengan mencoba semua kemungkinan kombinasi

d)

Sebuah teknik untuk mengenkripsi data yang dikirim melalui jaringan.

28.

Apa yang dimaksud dengan "Patch" dalam konteks keamanan jaringan?

a)

Sebuah jenis serangan yang mencoba mengambil alih sistem komputer

b)

Sebuah perangkat keras yang digunakan untuk mengontrol lalu lintas jaringan

c)

Sebuah perbaikan atau pembaruan yang dirilis oleh vendor untuk mengatasi kerentanan keamanan dalam perangkat lunak atau sistem operasi

d)

Sebuah protokol komunikasi yang aman untuk transfer data.

29.

Apa yang dimaksud dengan "Man-in-the-Middle (MitM) Attack" dalam konteks keamanan jaringan?

a)

Sebuah serangan yang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya

b)

Sebuah serangan di mana serangan mencoba berulang kali untuk menebak kata sandi dengan mencoba semua kemungkinan kombinasi

c)

Sebuah serangan di mana penyerang mencoba memasuki jaringan dengan memanfaatkan kelemahan dalam perangkat keras

d)

Sebuah serangan di mana penyerang mengintersep komunikasi antara dua pihak tanpa sepengetahuan mereka.

30.

Apa yang dimaksud dengan "Social Engineering" dalam konteks keamanan jaringan?

a)

Sebuah teknik untuk mengenkripsi data yang dikirim melalui jaringan

b)

Sebuah serangan yang mencoba mendapatkan akses ilegal ke sistem

c)

Sebuah serangan di mana serangan sumber daya jaringan

d)

Sebuah serangan yang memanfaatkan manipulasi psikologis untuk mendapatkan informasi sensitif atau akses ke sistem.

31.

Apa yang dimaksud dengan "Hacking" dalam konteks keamanan jaringan?

a)

Sebuah serangan di mana data pengguna dicuri dan dijual kepada pihak tertentu

b)

Sebuah serangan di mana penyerang mencoba memasuki jaringan dengan memanfaatkan kelemahan dalam perangkat keras

c)

Sebuah serangan di mana serangan mencoba berulang kali untuk menebak kata sandi dengan mencoba semua kemungkinan kombinasi

d)

Sebuah tindakan ilegal atau tidak sah untuk memasuki atau mengakses sistem komputer atau jaringan tanpa izin.

32.

Apa yang dimaksud dengan "Intrusion Detection System (IDS)" dalam konteks keamanan jaringan?

a)

Sebuah jenis serangan jaringan yang menyebabkan jaringan mati total

b)

Sebuah perangkat keras yang digunakan untuk mengontrol lalu lintas jaringan

c)

Sebuah perangkat atau sistem yang mendeteksi upaya yang mencurigakan atau serangan terhadap jaringan dan memberi peringatan atau tindakan pencegahan

d)

Sebuah protokol komunikasi yang aman untuk transfer data.

33.

Apa yang dimaksud dengan "Encryption" dalam konteks keamanan jaringan?

a)

Sebuah teknik untuk mengamankan lalu lintas jaringan dengan mengubah data menjadi format yang tidak dapat dibaca tanpa kunci dekripsi yang tepat

b)

Sebuah serangan yang mencoba mendapatkan akses ilegal ke sistem

c)

Sebuah serangan di mana penyerang mencoba memasuki jaringan dengan memanfaatkan kelemahan dalam perangkat keras

d)

Sebuah tindakan untuk mengunci perangkat keras jaringan agar hanya dapat diakses oleh pengguna yang sah.

34.

Apa yang dimaksud dengan "Denial-of-Service (DoS) Attack"?

a)

Sebuah serangan yang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya

b)

Sebuah serangan di mana serangan sumber daya jaringan

c)

Sebuah serangan di mana penyerang mengganggu akses ke sumber daya jaringan atau layanan dengan membanjiri mereka dengan lalu lintas yang tidak sah

d)

Sebuah serangan yang mencoba menggandakan dirinya sendiri dan menyebar ke perangkat lain.

35.

Apa yang dimaksud dengan "Packet Sniffing" dalam konteks keamanan jaringan?

a)

Sebuah serangan di mana data pengguna dicuri dan dijual kepada pihak tertentu

b)

Sebuah serangan di mana serangan mencoba berulang kali untuk menebak kata sandi dengan mencoba semua kemungkinan kombinasi

c)

Sebuah teknik untuk mengenkripsi data yang dikirim melalui jaringan

d)

Sebuah kegiatan yang melibatkan pemantauan dan perekaman lalu lintas jaringan untuk mengumpulkan informasi sensitif atau rahasia.

36.

Apa yang membuat Two-Factor Authentication (2FA) menjadi menarik dalam konteks keamanan jaringan?

a)

Sebuah perangkat keras yang digunakan untuk mengontrol lalu lintas jaringan

b)

Sebuah metode keamanan yang mengharuskan pengguna memberikan dua bentuk verifikasi sebelum mereka dapat mengakses akun atau sistem, seperti sesuatu yang mereka ketahui (kata sandi) dan sesuatu yang mereka miliki (token atau perangkat fisik)

c)

Sebuah jenis serangan jaringan yang mencoba mengambil alih sistem komputer

d)

Sebuah teknik untuk mengamankan lalu lintas jaringan dengan menggunakan dua firewall yang berbeda.

37.

Apa yang dimaksud dengan "Port Scanning" dalam konteks keamanan jaringan?

a)

Sebuah kegiatan yang melibatkan pemindaian jaringan untuk mencari port atau layanan yang terbuka atau rentan

b)

Sebuah serangan di mana penyerang mengganggu akses ke sumber daya jaringan atau layanan dengan membanjiri mereka dengan lalu lintas yang tidak sah

c)

Sebuah serangan yang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya.

d)

Sebuah serangan di mana serangan mencoba berulang kali untuk menebak kata sandi dengan mencoba semua kemungkinan kombinasi

38.

Apa yang dimaksud dengan "Virtual Private Network (VPN)" dalam konteks keamanan jaringan?

a)

Sebuah perangkat keras yang digunakan untuk mengontrol lalu lintas jaringan

b)

Sebuah protokol komunikasi yang aman untuk transfer data

c)

Sebuah teknik untuk mengenkripsi data yang dikirim melalui jaringan

d)

Sebuah jaringan pribadi yang dibangun secara virtual di atas jaringan publik untuk mengamankan komunikasi dan mengakses sumber daya jaringan dengan aman.

39.
Aktivitas user perusak yang ingin mendapatkan informasi tentang jaringan atau traffic lewat jaringan disebut:
a)
Serangan Sniffer
b)
Serangan Spoofing
c)
Serangan Stream Attack
d)
Serangan Smurf Attack
e)
Serangan DoS
40.
Ancaman keamanan jaringan yang terjadi saat server digunakan untuk membanjiri korban dengan data sampah yang tidak berguna disebut:
a)
Serangan DoS
b)
Serangan Spoofing
c)
Serangan Sniffer
d)
Serangan Smurf Attack
e)
Serangan Man-in-the-middle
41.
Mengapa penting bagi perusahaan untuk memprioritaskan keamanan jaringan?
a)
Untuk meningkatkan penjualan
b)
Untuk mengurangi biaya komunikasi kerusakan sistem
c)
Untuk menghindari biaya ganti rugi pada pelanggan
d)
Untuk mempertahankan reputasi bisnis
e)
Semua jawaban di atas benar
42.
Mengapa serangan keamanan jaringan menjadi prioritas bagi perusahaan?
a)
Untuk menghindari penurunan penjualan
b)
Untuk mencegah biaya komunikasi kerusakan sistem
c)
Untuk menjaga kepercayaan pelanggan dan reputasi bisnis
d)
Untuk mengurangi biaya ganti rugi pada pelanggan
e)
Semua jawaban di atas benar
43.
Bagaimana perbandingan antara serangan Phishing dan Vishing dalam hal pendekatan yang digunakan dalam serangan rekayasa sosial?
a)
Phishing melibatkan pendekatan telepon sementara Vishing menggunakan email.
b)
Vishing menggunakan telepon sementara Phishing menggunakan SMS.
c)
Phishing menggunakan email sementara Vishing menggunakan pendekatan suara melalui telepon.
d)
Phishing dan Vishing sama-sama menggunakan pendekatan melalui surat.
e)
Vishing menggunakan email dan Phishing menggunakan pendekatan langsung tatap muka.
44.
Mengapa serangan rekayasa sosial dapat dianggap sebagai ancaman yang signifikan bagi keamanan jaringan?
a)
Karena serangan tersebut sering kali terjadi pada waktu yang tidak terduga
b)
Karena serangan tersebut melibatkan pelanggaran hukum yang serius
c)
Karena serangan tersebut sering kali memanfaatkan kerentanan manusia dalam situasi tertentu
d)
Karena serangan tersebut hanya terjadi pada perangkat kuno yang tidak diperbarui
e)
Karena serangan tersebut hanya terjadi di area jaringan yang kurang diawasi
45.
Apa perbedaan inti antara serangan 'Interruption' dan 'Modification' dalam konteks keamanan jaringan?
a)
Interruption bertujuan untuk memodifikasi data, sedangkan Modification mengganggu ketersediaan sistem.
b)
Interruption bertujuan untuk mengakses data/informasi, sedangkan Modification bertujuan untuk menghentikan operasi sistem.
c)
Interruption bertujuan mengubah data, sedangkan Modification bertujuan untuk menghancurkan sistem.
d)
Interruption bertujuan untuk merusak sistem, sedangkan Modification bertujuan untuk mencuri data.
e)
Interruption bertujuan untuk menjadikan sistem tidak tersedia, sedangkan Modification bertujuan memodifikasi data/informasi.
46.
Mengapa serangan 'Fabrication' dianggap sebagai ancaman bagi autentikasi dalam keamanan jaringan?
a)
Karena serangan tersebut melibatkan teknik memalsukan dokumen resmi perusahaan
b)
Karena serangan tersebut memanfaatkan kerentanan fisik perangkat
c)
Karena serangan tersebut membuat sistem tidak tersedia
d)
Karena serangan tersebut membuat data/informasi menjadi tidak valid atau palsu
e)
Karena serangan tersebut melibatkan penggunaan teknologi canggih
47.
Apa yang membedakan serangan 'Phishing' dari 'Vishing' dalam rekayasa sosial?
a)
Phishing dilakukan melalui email, sementara Vishing dilakukan melalui panggilan telepon
b)
Phishing dilakukan secara langsung tatap muka, sementara Vishing dilakukan melalui email
c)
Phishing melibatkan pertukaran tertentu, sementara Vishing melibatkan modifikasi data
d)
Phishing melibatkan umpan tertentu, sementara Vishing melibatkan teknologi canggih
e)
Tidak ada perbedaan yang signifikan antara keduanya
48.
Apa perbedaan utama antara virus dan worm dalam konteks serangan terhadap keamanan jaringan?
a)
Virus hanya menyerang hardware, sedangkan worm menyerang software.
b)
Virus menyebar ke seluruh jaringan internet, sedangkan worm tidak.
c)
Virus bergantung pada interaksi pengguna, sedangkan worm bersifat otomatis.
d)
Virus tidak merusak data dalam komputer, sedangkan worm merusak data.
e)
Tidak ada perbedaan antara virus dan worm.
49.
Apa yang dimaksud dengan 'Man-in-The-Middle' dalam konteks ancaman keamanan jaringan?
a)
Ancaman yang menargetkan server website sehingga situs web tidak bisa diakses untuk sementara waktu.
b)
Ancaman yang dilakukan oleh malware yang berkamuflase sehingga terlihat normal.
c)
Ancaman yang memanfaatkan teknologi canggih untuk menyusup ke program komputer.
d)
Ancaman yang melibatkan penipuan untuk mencuri informasi atau data pribadi.
e)
Ancaman yang melibatkan penyerang yang menghalangi komunikasi antara pengirim dan penerima pesan.
50.
Apa yang dimaksud dengan 'Denial-of-Service' (DoS) dalam konteks ancaman keamanan jaringan?
a)
Ancaman yang menyebabkan kerusakan fisik pada perangkat komputer.
b)
Ancaman yang melibatkan penyadapan transmisi data pada jaringan komputer.
c)
Ancaman yang menargetkan server sehingga situs web tidak bisa diakses untuk sementara waktu.
d)
Ancaman yang memasukkan kode berbahaya ke dalam software secara sengaja.
e)
Ancaman yang mencuri data dari komputer dengan memanfaatkan aplikasi yang terinstall.
51.
Mengapa langkah 'Install Antivirus' penting dalam meningkatkan keamanan jaringan?
a)
Untuk mengantisipasi serangan yang memanfaatkan fitur interface router.
b)
Untuk mencegah ancaman 'Logic Bomb' yang disusupkan ke dalam software.
c)
Untuk mencegah ancaman 'Man-in-The-Middle' dalam komunikasi jaringan.
d)
Untuk mencegah serangan worm yang dapat menyebar ke seluruh jaringan internet.
e)
Untuk mencegah serangan virus atau malware yang masuk melalui berbagai media.
52.
Mengapa ancaman fisik seringkali disepelekan dalam konteks keamanan jaringan?
a)
Karena tidak ada cara untuk melindungi perangkat keras komputer dari kerusakan fisik.
b)
Karena ancaman fisik tidak berdampak pada keamanan jaringan secara keseluruhan.
c)
Karena pengguna berpikir bahwa ancaman hanya terjadi pada software, bukan pada hardware.
d)
Karena perangkat keras komputer memiliki lapisan perlindungan yang kuat terhadap ancaman fisik.
e)
Karena ancaman fisik hanya muncul pada software, bukan pada hardware.
53.
Apa yang dimaksud dengan 'Vulnerability' dalam konteks analisis keamanan jaringan?
a)
Aktivitas yang mencatat frekuensi atau seberapa sering suatu serangan muncul dalam jangka waktu tertentu.
b)
Memeriksa pengaruh dari serangan atau ancaman yang terjadi dalam sebuah jaringan.
c)
Mendeteksi bagian dari sistem yang rawan terhadap serangan.
d)
Menyusun langkah pencegahan terhadap serangan untuk meningkatkan keamanan jaringan.
e)
Mempelajari ancaman atau serangan dari luar atau dalam jaringan komputer.
54.
Apa kegunaan langkah 'Recommended Countermeasures' dalam analisis keamanan jaringan?
a)
Untuk mengantisipasi serangan yang memanfaatkan fitur interface router.
b)
Untuk mencegah ancaman 'Logic Bomb' yang disusupkan ke dalam software.
c)
Untuk mengurangi frekuensi serangan yang muncul dalam jangka waktu tertentu.
d)
Untuk mengkomunikasikan kerusakan pada sistem jaringan kepada pengguna.
e)
Untuk menyusun langkah pencegahan terhadap serangan agar meningkatkan keamanan jaringan.
55.
Mengapa langkah 'Ganti Alamat SSID' menjadi penting dalam meningkatkan keamanan jaringan?
a)
Agar tidak mudah dilacak oleh orang yang tidak bertanggung jawab.
b)
Agar mempersulit penyusup untuk membaca file log sistem.
c)
Agar menghindari pembobolan jaringan oleh penyusup.
d)
Agar mencegah ancaman 'Eavesdropping' dalam komunikasi jaringan.
e)
Agar menghambat akses ke situs web yang rentan terhadap serangan.
56.
Apa tujuan utama dari langkah 'Nonaktifkan Fitur Interface Router' dalam meningkatkan keamanan jaringan?
a)
Untuk mengantisipasi serangan yang memanfaatkan fitur interface router.
b)
Untuk mencegah ancaman 'Logic Bomb' yang disusupkan ke dalam software.
c)
Untuk mengurangi frekuensi serangan yang muncul dalam jangka waktu tertentu.
d)
Untuk mengkomunikasikan kerusakan pada sistem jaringan kepada pengguna.
e)
Untuk menyusun langkah pencegahan terhadap serangan agar meningkatkan keamanan jaringan.
57.
Mengapa menciptakan software yang sempurna tanpa cacat adalah suatu tantangan yang besar?
a)
Karena tidak ada penjaminan keamanan pada software.
b)
Karena kode komputer sangat sedikit.
c)
Karena rangkaian kode dalam software ditulis oleh tangan manusia dan jumlahnya sangat banyak.
d)
Karena software hanya memiliki sedikit kerentanan.
e)
Karena perbaikan bug dalam software tidak diperlukan.
58.
Apa dampak serangan siber yang berhasil mengincar kelemahan jaringan atau software yang tidak ditangani dengan baik?
a)
Hanya menyebabkan kebocoran informasi pribadi.
b)
Merusak situs web saja.
c)
Menyebabkan reputasi negatif dan bisa mematikan bisnis.
d)
Hanya mengurangi kepercayaan pelanggan.
e)
Tidak ada dampak yang signifikan.
59.
Apa yang dimaksud dengan serangan "zero-day"?
a)
Serangan siber yang tidak memiliki efek yang signifikan.
b)
Serangan siber yang terjadi pada hari libur.
c)
Serangan siber yang terjadi pada sistem atau software yang belum diperbarui atau diupdate.
d)
Serangan siber yang selalu terjadi pada waktu malam.
e)
Serangan siber yang tidak efektif.
60.
Apa yang dimaksud dengan tindakan pencegahan 'Prevention' dalam mengamankan jaringan komputer?
a)
Mencegah segala akses ke dalam jaringan komputer.
b)
Menyelesaikan semua kerentanan pada software dan sistem.
c)
Memantau dan merespons setiap serangan siber yang terjadi.
d)
Memilih dan mengkonfigurasi layanan yang berjalan dengan hati-hati.
e)
Menyaring isi log yang abnormal dari jaringan komputer.
61.
Apa peran dari Web Application Firewall (WAF) dalam mengamankan jaringan komputer?
a)
Menghapus semua akses yang tidak diinginkan ke dalam jaringan.
b)
Mengkonfigurasi layanan jaringan dengan lebih hati-hati.
c)
Memantau dan merespons setiap serangan siber yang terjadi.
d)
Melindungi informasi pelanggan dan kartu kredit dari serangan siber yang menargetkan kerentanan pada aplikasi web.
e)
Mengurangi kemungkinan terjadinya serangan 'zero-day'.
62.
Mengapa penting untuk selalu memperbarui sistem operasi (OS) dan perangkat lunak?
a)
Karena OS baru lebih aman daripada yang lama.
b)
Karena tidak ada kelemahan pada OS baru.
c)
Karena sistem lama tidak pernah membutuhkan perbaikan.
d)
Karena OS baru tidak dapat diserang oleh serangan 'zero-day'.
e)
Karena perbaikan bug dan kerentanan yang belum tertangani dapat diperbaiki dengan update
63.
Mengapa seringkali sulit untuk menciptakan sistem jaringan komputer yang benar-benar aman?
a)
Karena tidak ada serangan yang efektif terhadap sistem yang kuat.
b)
Karena sistem yang baik tidak perlu perlindungan tambahan.
c)
Karena tidak mungkin ada celah pada sistem yang baik.
d)
Karena keamanan seringkali merupakan trade-off antara fungsionalitas dan kekebalan terhadap gangguan.
e)
Karena sistem yang kuat tidak akan pernah terkena serangan siber.
64.
Sebuah perusahaan memiliki kebijakan penggunaan jaringan yang mengharuskan setiap karyawan mengganti kata sandi akses setiap 90 hari sekali. Tujuan dari kebijakan ini adalah untuk meningkatkan keamanan data dan mencegah akses yang tidak sah. Pernyataan yang merupakan contoh tindakan preventif dalam kebijakan tersebut adalah:
a)
Melarang akses ke jaringan di luar jam kerja.
b)
Memberikan sanksi tegas bagi pelanggaran kebijakan.
c)
Memantau aktivitas pengguna jaringan secara berkala.
d)
Memerintahkan penggantian kata sandi secara berkala.
e)
Menerapkan enkripsi pada seluruh data di jaringan.
65.
Dalam sebuah organisasi, setiap karyawan hanya diberikan akses terbatas terhadap data yang sesuai dengan tanggung jawabnya. Hal ini bertujuan untuk menjaga kerahasiaan data dan mencegah penyalahgunaan informasi. Manfaat utama dari penerapan kebijakan akses terbatas tersebut adalah:
a)
Menghindari serangan DDoS.
b)
Meningkatkan kecepatan koneksi jaringan.
c)
Mencegah serangan virus komputer.
d)
Meningkatkan efisiensi penggunaan sumber daya.
e)
Mempercepat pembaruan perangkat lunak.
66.
Dalam lingkungan sekolah, kebijakan penggunaan jaringan mengatur bahwa setiap siswa hanya boleh menggunakan sumber daya jaringan untuk tujuan pendidikan dan penelitian yang relevan. Kebijakan ini juga melarang penggunaan jaringan untuk konten yang tidak pantas atau melanggar hukum. Manfaat utama dari penerapan kebijakan tersebut adalah:
a)
Mencegah serangan DDoS.
b)
Mengurangi konsumsi daya baterai perangkat.
c)
Meningkatkan kecepatan akses internet.
d)
Menciptakan lingkungan belajar yang aman dan produktif.
e)
Mengoptimalkan performa perangkat keras.
67.
Sebuah perusahaan mengalami insiden kebocoran data yang mengakibatkan informasi rahasia klien bocor ke publik. Setelah penyelidikan, ternyata insiden tersebut disebabkan oleh pelanggaran kebijakan keamanan oleh salah satu karyawan yang mengakses data tersebut tanpa izin. Tindakan yang paling tepat untuk mengatasi insiden serupa di masa depan adalah:
a)
Memberikan sanksi tegas pada seluruh karyawan.
b)
Mengubah seluruh kebijakan keamanan perusahaan.
c)
Melakukan audit keamanan secara berkala.
d)
Menutup akses jaringan dari luar perusahaan.
e)
Meningkatkan kapasitas server.
68.
Sebuah perusahaan e-commerce menerapkan enkripsi pada seluruh transaksi dan data pelanggan. Namun, dalam serangan yang terjadi, data pelanggan masih bisa dicuri oleh penyerang. Hal yang mungkin terjadi dalam skenario ini adalah:
a)
Kebijakan enkripsi tidak efektif.
b)
Server perusahaan mengalami kegagalan.
c)
Terdapat kelemahan pada proses enkripsi.
d)
Data pelanggan bocor melalui serangan phishing.
e)
Penyerang mendapatkan akses fisik ke perangkat.
69.
Seorang peneliti keamanan berhasil mengungkap celah dalam sistem keamanan suatu perusahaan teknologi besar yang mengakibatkan informasi sensitif jutaan pengguna dapat diakses oleh pihak yang tidak berwenang. Langkah yang paling etis bagi peneliti keamanan adalah:
a)
Menjual informasi celah keamanan kepada tertarik lainnya.
b)
Menggunakan informasi celah untuk keuntungan pribadi.
c)
Mengungkapkan celah kepada perusahaan terlebih dahulu.
d)
Mempublikasikan informasi celah tanpa pemberitahuan.
e)
Mencoba memanfaatkan informasi celah secara anonim
70.
Seorang pegawai IT dengan akses tinggi ke sistem jaringan perusahaan dipecat secara mendadak dan merasa tidak puas. Beberapa minggu kemudian, terjadi insiden kebocoran data besar-besaran dari sistem jaringan perusahaan tersebut. Tindakan yang paling mungkin dilakukan oleh pegawai IT tersebut adalah:
a)
Membantu perusahaan untuk memperbaiki kerentanannya.
b)
Mencari pekerjaan baru di perusahaan pesaing.
c)
Menyebabkan kebocoran data sebagai balas dendam.
d)
Mencari dukungan hukum atas pemecatannya.
e)
Membocorkan informasi kerentanan kepada media.
71.
Seorang pengguna jaringan secara tidak sengaja mengunduh dan menginstal perangkat lunak ilegal pada komputernya di tempat kerja. Perangkat lunak tersebut mengandung malware yang dapat merusak jaringan perusahaan. Tindakan preventif yang paling tepat untuk menghindari insiden semacam ini adalah:
a)
Memutus akses internet dari seluruh komputer.
b)
Melarang penggunaan perangkat lunak pihak ketiga.
c)
Memasang firewall di seluruh komputer.
d)
Memberikan pelatihan kepada pengguna tentang risiko perangkat lunak ilegal.
e)
Memperbarui sistem operasi secara berkala.
72.
Sebuah organisasi memiliki kebijakan akses jaringan yang mengatur bahwa hanya karyawan dengan izin khusus yang dapat mengakses data dan informasi rahasia. Namun, seorang karyawan dengan akses tersebut sengaja membocorkan informasi rahasia ke pihak luar. Manfaat yang diharapkan dari kebijakan tersebut adalah:
a)
Mencegah pelanggaran hak cipta.
b)
Mengurangi konsumsi energi perangkat.
c)
Mempercepat kecepatan akses jaringan.
d)
Membatasi akses ke informasi rahasia.
e)
Menjaga ketersediaan jaringan.
73.
Sebuah perusahaan mendeteksi aktivitas mencurigakan pada jaringan mereka yang mengindikasikan adanya upaya penyusupan oleh pihak luar. Tim keamanan IT mulai menyelidiki dan melacak sumber serangan tersebut. Langkah yang paling tepat untuk dilakukan oleh tim keamanan IT adalah:
a)
Memutus akses internet dari seluruh jaringan.
b)
Menutup semua layanan yang berjalan di jaringan.
c)
Melaporkan serangan kepada media.
d)
Mengamankan data yang paling penting terlebih dahulu.
e)
Memblokir alamat IP yang mencurigakan.
74.
Sebuah perusahaan memiliki kebijakan penggunaan jaringan yang mewajibkan karyawan untuk mengganti kata sandi setiap enam bulan sekali. Hal ini dilakukan untuk menghindari penyalahgunaan akses dan menjaga keamanan data perusahaan. Manfaat utama dari kebijakan tersebut adalah:
a)
Meningkatkan kecepatan akses jaringan.
b)
Mencegah serangan malware.
c)
Meminimalkan risiko DDoS.
d)
Mengurangi risiko serangan phishing.
e)
Menjaga keamanan data perusahaan.
75.
Seorang pengguna jaringan menerima email yang mengaku berasal dari bank dan meminta pengguna untuk memberikan informasi pribadi mereka, termasuk nomor rekening dan kata sandi. Pengguna tersebut hampir saja memberikan informasi tersebut sebelum menyadari potensi serangan phishing. Cara yang tepat untuk menghindari serangan phishing seperti ini adalah:
a)
Menyebarkan email tersebut ke rekan kerja untuk periksa.
b)
Mengabaikan email tersebut dan menghapusnya.
c)
Meneruskan email kepada tim keamanan IT.
d)
Merespon email dengan memberikan informasi palsu.
e)
Mengganti kata sandi setiap bulan.
76.
Seorang pelaku hacker berhasil mendapatkan akses ke sistem jaringan suatu perusahaan dan mencuri data rahasia. Setelah meretas sistem, pelaku tersebut meninggalkan jejak palsu yang mengarahkan penyelidik ke arah yang salah. Aksi pencegahan yang paling efektif untuk mencegah insiden serupa di masa depan adalah:
a)
Menghentikan akses internet dari seluruh perusahaan.
b)
Melacak pelaku hacker melalui jejak palsu.
c)
Meningkatkan kecepatan koneksi jaringan.
d)
Mengamankan akses ke sistem jaringan.
e)
Menyebarkan informasi palsu ke media.
77.
Dalam lingkungan sekolah, kebijakan penggunaan jaringan membatasi akses ke situs web tertentu yang dianggap tidak sesuai dengan pendidikan. Hal ini dilakukan untuk menjaga fokus siswa dalam pembelajaran dan mencegah konten yang tidak pantas. Tujuan utama dari kebijakan tersebut adalah:
a)
Meningkatkan kecepatan akses internet.
b)
Mencegah serangan virus komputer.
c)
Melindungi data pribadi siswa.
d)
Menjaga ketersediaan jaringan.
e)
Membatasi konten yang tidak sesuai.
78.
Seorang pengguna jaringan secara tidak sengaja membuka lampiran email yang ternyata mengandung virus. Virus tersebut menyebabkan komputer pengguna menjadi lambat dan data penting terinfeksi. Cara yang paling tepat untuk mengatasi insiden ini adalah:
a)
Menghapus seluruh email di kotak masuk.
b)
Mematikan komputer dan tidak menggunakannya.
c)
Mengirim email kepada semua kontak tentang insiden ini.
d)
Memformat ulang komputer.
e)
Menggunakan perangkat lunak antivirus untuk membersihkan virus.