WorksheetsQuiz Keamanan Komputer
Total questions: 50
Worksheet time: 25mins
Salah satu point pada tujuan keamanan komputer di ketersediaan adalah mengurangi resiko karena kerusakan baik sengaja atau tidak atau disebut dengan:
Fault tolerance
Timely response
Utility
Controlled concurrency
Kerentanan (vulnerabilities) pada software modifikasi dengan cara menginfeksi dan dapat menyebar dari satu komputer ke komputer lain disebut:
Virus
Trojan horse
Trapdoor
Information leaks
Vernam ciphers merupakan bentuk enkripsi:
Monoalphabetic substitution
Polyalphabetic substitution
Monoalphabetic transposition
Semua benar
Input dari decryption:
Chipertext
Plaintext
Key
Salah semua
Protokol dalam keamanan komputer yang menggunakan keikutsertaan pihak ketiga dalam kegiatan transaksi antara dua pihak, disebut:
Artitrated protocols
Adjudicates protocols
Self enforcing protocols
salah semua
Pesan yang akan disampaikan dapat disamarkan atau disembunyikan maknanya agar kalau sampai jatuh ke tangan yang tidak berhak, maka maknanya tidak dapat dimengerti adalah:
Authentikasi
Dekripsi
Enkripsi
Kriptologi
Caesar cipher adalah merupakan:
Direcalphabetic cipher
Polyalphabetic cipher
Monoalphabetic Chiper
Semua jawaban benar
Ancaman pada pelayanan dalam komputer adalah meliputi sifat-sifat di bawah ini, kecuali:
Interception
Intersection
Modification
Interruption
Isolasi obyek database yang sedang dibuka oleh user, sehingga tidak bisa dimodifikasi oleh user lainnya pada waktu yang bersamaan disebut:
Priviledge
Integritas obyek
Un-authorized user
Konsistensi obyek
Malicious code yang memiliki karakteristik memungkinkan mengcopy dirinya melalui jaringan komputer adalah:
Worm
Trapdoor
Rabbit
salah semua
Aspek kejahatan komputer yang termasuk akses orang ke gedung, peralatan & media yang digunakan adalah merupakan:
Keamanan bersifat fisik operasi
Keamanan dari data & media
Keamanan dalam sistem
Keamanan yang berhubungan dengan orang
Dibawah ini adalah hal-hal praktis yang perlu dilakukan untuk mendukung keamanan komputer, kecuali:
Penggunaan teknik kriptografi untuk memastikan integritas perangkat lunak sistem
Menghindari penggunaan OTP (One Time Password)
Penggunaan teknik pemrograman yang aman pada saat membuat perangkat lunak
Rutinitas pemeriksaan daftar log
Menurut W.Stalling, ada beberapa kemungkinan serangan (attack):
Interuption, access control, modification, fabrication
Interuption, interception, modification, fabrication
Non repudiation, access control, fabrication, authetication
semua benar
Dibawah ini aplikasi yang menggunakan Data Encryption Standard (DES), kecuali:
Enkripsi dari password di sistem unix
Secure shell
Operating system seperti DOS
Berbagai aplikasi di bidang perbankan
Confidentiality dalam keamanan komputer sering disebut dengan:
Secrecy
Tidak ada jawaban yang benar
Intergrity
Privacy
System administration, Networking dan Security (SANS) Institute, adalah:
Pusat studi keamanan jaringan komputer dari ancaman hacker
Pusat studi kelemahan sistem jaringan komputer
Pusat studi kemanan komputer yang bekerja bersama pemerintah USA untu memonitor internet
Pusat studi kehandalan sistem jaringan komputer di Amerika
Aspek dari keamanan yang menjaga agar seseorang tidak dapat menyangkal telah terjadinya transaksi disebut:
Acces control
Availability
Integrity
Non repudiation
Metode yang digunakan untuk mempelajari patten (bentuk) dari enkripsi permutasi yang mengalami perulangan adalah metode kasiski, sedangkan untuk memprediksi jumlah alphabet yang digunakan untuk substi
Index of substitution
Index of coincidence
Monoalphabetic substitution
Semua benar
Jika operating system memberikan pembatasan dalam menggunakan dan membuat objek disebut;
Isolation
Share via access limitation
Share by capabilities
Pembatasan penggunaan objek
Menurut David Icove, keamanan diklasifikasikan menjadi 4.Kelemahan dalam software yang digunakan untuk mengelola data termasuk dalam:
Keamanan yang bersifak fisik
Keamanan yang berhubungan dengan personal (manusia)
Keamanan dalam operasi
Keamanan dari data dan media serta teknik komunikasi
Kerentanan (vulnerabilities) pada software modifikasi dengan cara melakukan sesuatu secara background dan membebani sistem disebut:
Trojan horse
Virus
Trapdoor
Information leaks
Usaha penyerangan dengan merubah port-port yang digunakan merupakan serangan jenis:
Sniffer
Denial of service attack
Land attack
Latierra
Salah satu produk untuk keamanan dalam pengiriman email dengan membangun key ring adalah:
Pretty good provacy
Routing problem
Disruption of Services
Salah semua
Dokumen Trusted Computer System Evaluation Criteria (TCSEC) terjadi di:
Amerika
Eropa daratan
Inggris
Salah semua
Pada UNIX, automated tools yang menguji atau mengevaluasi sistem yang dikelola antara lain:
Tripwire, winuke
Cyberkit, ogre
A dan b benar
Cops, satan
Aspek keamanan komputer yang menekankan bahwa informasi tidak boleh diubah tanpa seijin pemilik informasi adalah:
Authentication
salah semua
Availability
Modification
Dalam algoritma enkripsi pernyataan C = E (K, P) menandakan C adalah merupakan:
Plaintext
Key
Chipertext
Cryptography
Salah satu point pada tujuan keamanan komputer di ketersediaan adalah mendukung pengaksesan secara simultan, management deadlock, akses khusus atau disebut dengan:
Controlled concurrency
Fault tolerance
Utility
Timely response
Gangguan terhadap sistem komputer yang berasal dari dalam dan luar sistem adalah:
Tegangan yang naik turun
Virus
Kerusakan hardware
Kerusakan data
Berikut ini adalah efek virus yang menempel pada data, kecuali:
Rewrite data
Menumpang pada data
Merusak memori
Menumpangkan data ke dirinya
Protokol dalam keamanan komputer dimana keikutsertaan pihak ketiga melakukan pertimbangan dalam transaksi dua pihak adanya pihak yang tidak jujur disebut:
Adjudicated protocols
Artitrated protocols
Self enforcing protocols
salah semua
Pesan yang sudah tidak dapat dibaca dengan mudah disebut:
Plaintext
Dekripsi
Enkripsi
Ciphertext
Yang termasuk dalam substitution cipher adalah:
Caesar cipher
a dan c salah
a dan c benar
Rot 13
Modal dasar mempelajari keamanan komputer antara lain;
Menguasai konsep dan penerapan perangkat keras dan perangkat lunak aplikasi, memahami media dan protokol komunikasi, dan konsep jaringan komputer
Memahami pengelolaan instalasi komputer dengan baik
Mengenal dasar-dasar pemrograman sistem untuk jaringan komputer
Menguasai konsep dan penerapan perangkat keras, memahami perangkat lunak pemrograman sistem, memahami media dan protokol komunikasi, dan konsep jaringan komputer
Ada beberapa cara untuk mengalokasi berkas informasi ke dalam sektor di dalam disk atau disket. Salah astu cara menggunakan salah satu sektor sebagai pencatat nomor sektor yang dipakai untuk rekaman b
Alokasi berbagai gangguan kesehatan
Alokasi tak langsung
Alokasi daftar gandeng
Alokasi berindeks
Salah satu sasaran keamanan komputer adalah agar yang mengakses ke sistem komputer adalah pihak yang berhak dengan tingkat akses beragam seperti membaca, menulis, mencetak dan sebagainya, hal ini dise
Confidentiality
Integrity
Availability
Salah semua
Berikut ini manakah yang bukan termasuk aspek keamanan komputer:
Authentication
Modification
Availability
salah semua
Proses yang mengubah chiptertext menjadi plaintext disebut:
Enkripsi
Deskripsi
chiper
Jawaban benar semua
Mailbomb merupakan contoh aspek:
Privacy
Availbility
Integrity
Authentication
Ada kalanya, alat periferal dapat diakses oleh prosesor melalui alamat memori tertentu. Cara akses alat seperti ini dikenal sebagai alat masukan-keluaran:
Aksesan memori
Relasi memori
Dukungan memori
Petaan memori
Alasan keamanan komputer makin dibutuhkan adalah kecuali:
Perkembangan e-bisnis yang sangat pesat
Era information based society yang tersosialisasi
Komputer jaringan yang semakin besar
Personal komputer mulai memasuki aplikasi multimedia
Istilah Integrity dalam keamanan komputer berarti:
Aset yang ada dalam system komputer dapat diakses hanya oleh orang atau kelompok yang diberi hak saja
Aset-aset yang ada dimodifikasi hanya oleh orang yang diberi hak atau dengan cara yang diizinkan saja
Aset yang tersedia dirahasiakan untuk orang yang diberi hak saja
Aset yang tersedia dapat diakses oleh orang / kelompok yang berhak saja
Penentuan kebijakan keamanan database dilihat dari sisi keamanan data, antara lain:
Melakukan manajemen user database
Menentukan mekanisme akses kontrol terhadap data
Database administrator berkoordinasi dengan system administrator
Melakukan kebijakan auditing transaksi setiap database
Program yang mengandung kode tersembunyi yang ketika dijalankan melakukan fungsi-fungsi secara tidak langsung dimana pemakai tak diotorisasi / tidak dapat melakukannya secara langsung disebut:
Virus
Worm
Trapdoor
Trojan Horse
Algoritma enkripsi dengan menggunakan kunci dimana kunci yang digunakan untuk enkripsi dan dekripsi adalah merupakan pasangan atau dengan kata lain K adalah merupakan inversi dari N adalah merupakan j
Symetric
Asymetric
Secret key
Master key
Berikut ini yang menyebabkan kejahatan komputer terus meningkat, kecuali:
Meningkatnya kemampuan user dibidang komputer dalam hal mencoba-coba atau membongkar sistem yang digunakan
Desentralisasi server
Semakin kompleksnya sistem yang digunakan
Kelemahan dalam software yang digunakan untuk mengelola data
Input dari encryption disebut:
Plaintext
Chipertext
Decryption
Salah semua
Penyerangan terhadap keamanan (security attack) Interruption adalah:
Jika ada pihak yang tak berwewenang berhasil mengakses informasi
Jika ada pihak yang tak berwewenang dapat menyisipkan obyek palsu ke dalam sistem
Jika ada pihak tak berwewenang, bisa mengubah (tamper) informasi
Jika ada pihak yang tak berwewenang berhasil merusak sistem sehingga aspek ketersediaan terganggu
Di dalam komputer terdapat bahasa perintah (command language). Bahasa perintah itu berisikan sejumlah perintah beserta kegiatan untuk perintah itu. Perintah itu melaksanakan:
Subrutin pada tata olah aplikasi
Pemeriksaan kondisi memori kerja
Pemeriksaan kondisi prosesor
Subrutin sistem operasi
Untuk mengamankan jaringan lokal yang terhubung dengan jaringan global (internet), firewall akan melakukan, kecuali:
Analisa dan filtering packet yang menggunakan protokol TCP / IP
Blocking terhadap isi data dan atau protokol penyaluran data
Otentifikasi koneksi dan enkripsi
Sniffing dan modifikasi terhadap pesan
