Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

HackerBaik

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Apa itu serangan DDoS ?

a)

Serangan yang melibatkan beberapa komputer untuk mengirimkan permintaan palsu ke server

b)

Serangan yang melibatkan penggunaan malware untuk menghapus data

c)

Serangan yang menargetkan perangkat keras komputer

d)

Serangan yang mengeksploitasi kelemahan pada aplikasi web

2.

Apa yang dimaksud dengan "patch" dalam konteks keamanan perangkat lunak ?

a)

Perangkat tambahan untuk meningkatkan performa komputer

b)

Update yang diperuntukkan untuk memperbaiki bug dan kerentanan keamanan

c)

Proses pemulihan data yang hilang

d)

Sistem operasi baru untuk komputer

3.

Apa yang dimaksud dengan serangan "brute force" ?

a)

Serangan yang mengeksploitasi kelemahan perangkat keras

b)

Upaya untuk menebak kata sandi dengan mencoba semua kemungkinan kombinasi

c)

Serangan menggunakan metode social engineering

d)

Serangan yang melibatkan pengiriman virus melalui email

4.

Apa alat yang sering digunakan untuk pemindaian kerentanan dalam pentesting ?

a)

Wireshark

b)

Nmap

c)

Adobe Reader

d)

Microsoft Word

5.

Apa itu "exploit" dalam pentesting ?

a)

Proses memindai jaringan

b)

Kode atau program yang memanfaatkan kerentanan keamanan

c)

Metode penyimpanan data yang aman

d)

Teknik pengkodean

6.

Apa fungsi dari Metasploit dalam pentesting ?

a)

Alat untuk membuat cadangan data

b)

Kerangka kerja untuk mengembangkan dan menguji exploit

c)

Alat untuk menghapus virus

d)

Perangkat lunak untuk pemantauan jaringan

7.

Apa itu "reconnaissance" dalam pentesting ?

a)

Fase menginstal perangkat lunak keamanan

b)

Tahap awal pengumpulan informasi tentang target

c)

Proses membersihkan komputer dari malware

d)

Fase penghapusan jejak serangan

8.

Apa yang dimaksud dengan "payload" dalam pentesting ?

a)

Data yang dienkripsi untuk keamanan

b)

Bagian dari exploit yang dijalankan di sistem target setelah kerentanan dieksploitasi

c)

Program antivirus

d)

Protokol jaringan aman

9.

Apa yang dimaksud dengan "post-exploitation" dalam pentesting ?

a)

Tahap pemindaian awal

b)

Tahap setelah exploit berhasil dijalankan, fokus pada menjaga akses dan mengumpulkan informasi lebih lanjut

c)

Tahap enkripsi data

d)

Tahap penghapusan data

10.

Apa yang dimaksud dengan "black box testing" dalam pentesting ?

a)

Pengujian dengan pengetahuan penuh tentang sistem

b)

Pengujian tanpa pengetahuan sebelumnya tentang sistem

c)

Pengujian perangkat keras

d)

Pengujian hanya pada aplikasi web

11.

Apa perbedaan antara "black box testing" dan "white box testing" ?

a)

Black box testing menggunakan kode sumber, white box testing tidak

b)

Black box testing dilakukan tanpa pengetahuan sistem, white box testing dengan pengetahuan penuh tentang sistem

c)

White box testing hanya menguji perangkat keras

d)

White box testing menggunakan alat otomatis, black box testing manual

12.

Apa itu "zero-day vulnerability" ?

a)

Kerentanan yang sudah diperbaiki

b)

Kerentanan yang belum diketahui oleh vendor atau publik

c)

Kerentanan pada perangkat keras

d)

Kerentanan yang hanya ada di sistem lama

13.

Apa yang dimaksud dengan "pivoting" dalam pentesting ?

a)

Menggunakan satu sistem yang sudah dikompromikan untuk menyerang sistem lain

b)

Menjalankan exploit pada target

c)

Mengumpulkan informasi tentang target

d)

Menganalisis log sistem

14.

Apa fungsi dari tool "Wireshark" ?

a)

Menghapus malware dari sistem

b)

Menganalisis dan memantau lalu lintas jaringan

c)

Memindai kerentanan aplikasi web

d)

Menjalankan exploit pada target

15.

Apa itu "buffer overflow" ?

a)

Serangan yang mengeksploitasi kelemahan dalam memori

b)

Proses memindai jaringan

c)

Metode enkripsi data

d)

Teknik social engineering

16.

Apa yang dimaksud dengan "red teaming" dalam pentesting ?

a)

Pengujian keamanan yang dilakukan oleh tim eksternal

b)

Pengujian perangkat keras

c)

Simulasi serangan dunia nyata untuk menguji keamanan organisasi

d)

Pengujian aplikasi web secara manual

17.

Apa yang dimaksud dengan "blue teaming" dalam konteks keamanan ?

a)

Tim yang melakukan serangan

b)

Tim yang bertanggung jawab untuk pertahanan dan mitigasi serangan

c)

Tim yang menguji perangkat keras

d)

Tim yang melakukan audit keamanan

18.

Apa fungsi dari "John the Ripper" dalam pentesting ?

a)

Alat untuk menghapus malware

b)

Alat untuk pemecahan kata sandi

c)

Alat untuk memindai jaringan

d)

Alat untuk enkripsi data

19.

Apa yang dimaksud dengan "defense-in-depth" ?

a)

Pengujian keamanan perangkat keras

b)

Strategi keamanan yang menggunakan beberapa lapisan pertahanan untuk melindungi aset

c)

Teknik enkripsi data

d)

Proses pemantauan jaringan

20.

Apa yang dimaksud dengan "lateral movement" dalam konteks serangan siber ?

a)

Penyerang mengakses dan bergerak di dalam jaringan untuk menemukan dan mengeksploitasi lebih banyak sistem

b)

Proses enkripsi data

c)

Teknik menghapus jejak serangan

d)

Pengujian perangkat keras