wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Kuis Forensik Digital

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Terkait dengan serangan apakah ID sub-teknik MITRE ATT&CK T1110.001 ini?

a)

Password Guessing

b)

Password Cracking

c)

Password Spraying

d)

Credential Stuffing

2.

Event ID manakah yang biasanya muncul saat terjadi login gagal akibat serangan brute force?

a)

4625

b)

4634

c)

4688

d)

4740

3.

Event ID mana yang mencatat penambahan pengguna baru pada sistem Windows?

a)

4720

b)

4624

c)

4728

d)

4767

4.

Tool apa yang paling umum digunakan untuk menangkap dan menganalisis lalu lintas jaringan dalam penyelidikan forensik?

a)

Wireshark

b)

FTK Imager

c)

EnCase

d)

Burp Suite

5.

Komponen manakah dari ELK Stack yang digunakan untuk mengindeks dan menyimpan data log secara efisien?

a)

Logstash

b)

Elasticsearch

c)

Kibana

d)

Filebeat

6.

Apa yang dimaksud dengan hash MD5 atau SHA dalam konteks forensik digital?

a)

Untuk mengenkripsi data

b)

Untuk mengidentifikasi file yang berubah

c)

Untuk menghitung ukuran file

d)

Untuk menyimpan file log

7.

Apa yang dimaksud dengan "chain of custody" dalam forensik digital?

a)

Proses penyimpanan alat forensik

b)

Proses dokumentasi alur bukti dari tangan ke tangan

c)

Proses analisis file yang dihapus

d)

Proses hashing bukti digital

8.

Apa fungsi utama dari Velociraptor dalam konteks forensik digital dan respons insiden?

a)

Alat untuk mendeteksi anomali jaringan

b)

Platform untuk manajemen endpoint dan pengumpulan artefak forensik

c)

Program untuk enkripsi data sensitif

d)

Aplikasi untuk memantau lalu lintas web

9.

Manakah dari artefak berikut yang dapat dikumpulkan menggunakan Velociraptor?

a)

Hanya file log jaringan

b)

Hanya file binary malware

c)

Aktivitas media sosial

10.

Apa langkah pertama yang harus dilakukan jika serangan ransomware terdeteksi di jaringan perusahaan?

a)

Membayar tebusan

b)

Melakukan isolasi perangkat yang terinfeksi dari jaringan

c)

Menghapus perangkat yang terinfeksi

d)

Melaporkan ke media sosial

11.

Teknik manakah yang umum digunakan oleh aktor APT untuk mempertahankan persistensi di sistem yang sudah dikompromi?

a)

Enkripsi data

b)

Membuat scheduled tasks atau memodifikasi skrip startup

c)

Melakukan reboot sistem secara berkala

d)

Menonaktifkan firewall jaringan

12.

Apa peran Sysmon dalam investigasi DFIR?

a)

Memantau lalu lintas web

b)

Melacak autentikasi pengguna

c)

Mencatat log detail sistem

d)

Melakukan forensik memori

13.

Pada fase manakah dalam serangan APT terjadi pengumpulan data untuk eksfiltrasi?

a)

Reconnaissance

b)

Initial Access

c)

Exploitation

d)

Action on Objectives

14.

Alat manakah yang paling efektif untuk menganalisis lalu lintas jaringan

a)

Wireshark

b)

Nmap

c)

Metasploit

d)

Nessus

15.

Jenis log apa yang akan Anda prioritaskan saat mencari tanda-tanda eksfiltrasi data yang berhasil dalam serangan NucleoEnergetix?

a)

Log lalu lintas jaringan Zeek

b)

Windows Event Logs (Sysmon)

c)

Log DHCP

d)

Log server email

16.

Bagaimana tim DFIR dapat mendeteksi lateral movement yang dilakukan oleh aktor APT?

a)

Dengan menganalisis log server web

b)

Dengan meninjau log lalu lintas jaringan internal untuk pola akses yang tidak biasa

c)

Dengan melihat log kerusakan aplikasi

d)

Dengan memantau analitik perilaku pengguna (UBA)

17.

Manakah dari berikut ini yang merupakan indikator utama dari serangan APT?

a)

Gangguan berdampak tinggi yang singkat

b)

Infiltrasi cepat diikuti dengan eksploitasi cepat

c)

Kehadiran yang lama dan tersembunyi dalam jaringan

d)

Penggunaan kerentanan yang dikenal luas untuk eksploitasi cepat

18.

Langkah pertama dalam proses DFIR ketika menanggapi serangan APT adalah

a)

Menghapus ancaman dari jaringan

b)

Memberi tahu semua karyawan tentang pelanggaran

c)

Mengamankan dan mengumpulkan bukti forensik

d)

Segera membangun ulang sistem yang terpengaruh

19.

Dalam serangan APT, lateral movement paling tepat digambarkan sebagai?

a)

Beralih antara lapisan berbeda dalam aplikasi web

b)

Menyebarkan malware ke perangkat tetangga melalui USB

c)

Berpindah dari satu sistem yang dikompromikan ke sistem lain dalam jaringan

d)

Mencoba untuk meningkatkan hak akses pada host yang terinfeksi awal

20.

Metode terbaik untuk mencegah serangan APT adalah

a)

Sering melakukan patching dan update keamanan

b)

Menginstal software anti-virus

c)

Menggunakan pertahanan perimeter yang kuat, seperti firewall

d)

Menggunakan strategi multi-layered defense-in-depth