NEW
Font size
WorksheetsKuis Forensik Digital
Total questions: 20
Worksheet time: 10mins
Terkait dengan serangan apakah ID sub-teknik MITRE ATT&CK T1110.001 ini?
Password Guessing
Password Cracking
Password Spraying
Credential Stuffing
Event ID manakah yang biasanya muncul saat terjadi login gagal akibat serangan brute force?
4625
4634
4688
4740
Event ID mana yang mencatat penambahan pengguna baru pada sistem Windows?
4720
4624
4728
4767
Tool apa yang paling umum digunakan untuk menangkap dan menganalisis lalu lintas jaringan dalam penyelidikan forensik?
Wireshark
FTK Imager
EnCase
Burp Suite
Komponen manakah dari ELK Stack yang digunakan untuk mengindeks dan menyimpan data log secara efisien?
Logstash
Elasticsearch
Kibana
Filebeat
Apa yang dimaksud dengan hash MD5 atau SHA dalam konteks forensik digital?
Untuk mengenkripsi data
Untuk mengidentifikasi file yang berubah
Untuk menghitung ukuran file
Untuk menyimpan file log
Apa yang dimaksud dengan "chain of custody" dalam forensik digital?
Proses penyimpanan alat forensik
Proses dokumentasi alur bukti dari tangan ke tangan
Proses analisis file yang dihapus
Proses hashing bukti digital
Apa fungsi utama dari Velociraptor dalam konteks forensik digital dan respons insiden?
Alat untuk mendeteksi anomali jaringan
Platform untuk manajemen endpoint dan pengumpulan artefak forensik
Program untuk enkripsi data sensitif
Aplikasi untuk memantau lalu lintas web
Manakah dari artefak berikut yang dapat dikumpulkan menggunakan Velociraptor?
Hanya file log jaringan
Hanya file binary malware
Aktivitas media sosial
Apa langkah pertama yang harus dilakukan jika serangan ransomware terdeteksi di jaringan perusahaan?
Membayar tebusan
Melakukan isolasi perangkat yang terinfeksi dari jaringan
Menghapus perangkat yang terinfeksi
Melaporkan ke media sosial
Teknik manakah yang umum digunakan oleh aktor APT untuk mempertahankan persistensi di sistem yang sudah dikompromi?
Enkripsi data
Membuat scheduled tasks atau memodifikasi skrip startup
Melakukan reboot sistem secara berkala
Menonaktifkan firewall jaringan
Apa peran Sysmon dalam investigasi DFIR?
Memantau lalu lintas web
Melacak autentikasi pengguna
Mencatat log detail sistem
Melakukan forensik memori
Pada fase manakah dalam serangan APT terjadi pengumpulan data untuk eksfiltrasi?
Reconnaissance
Initial Access
Exploitation
Action on Objectives
Alat manakah yang paling efektif untuk menganalisis lalu lintas jaringan
Wireshark
Nmap
Metasploit
Nessus
Jenis log apa yang akan Anda prioritaskan saat mencari tanda-tanda eksfiltrasi data yang berhasil dalam serangan NucleoEnergetix?
Log lalu lintas jaringan Zeek
Windows Event Logs (Sysmon)
Log DHCP
Log server email
Bagaimana tim DFIR dapat mendeteksi lateral movement yang dilakukan oleh aktor APT?
Dengan menganalisis log server web
Dengan meninjau log lalu lintas jaringan internal untuk pola akses yang tidak biasa
Dengan melihat log kerusakan aplikasi
Dengan memantau analitik perilaku pengguna (UBA)
Manakah dari berikut ini yang merupakan indikator utama dari serangan APT?
Gangguan berdampak tinggi yang singkat
Infiltrasi cepat diikuti dengan eksploitasi cepat
Kehadiran yang lama dan tersembunyi dalam jaringan
Penggunaan kerentanan yang dikenal luas untuk eksploitasi cepat
Langkah pertama dalam proses DFIR ketika menanggapi serangan APT adalah
Menghapus ancaman dari jaringan
Memberi tahu semua karyawan tentang pelanggaran
Mengamankan dan mengumpulkan bukti forensik
Segera membangun ulang sistem yang terpengaruh
Dalam serangan APT, lateral movement paling tepat digambarkan sebagai?
Beralih antara lapisan berbeda dalam aplikasi web
Menyebarkan malware ke perangkat tetangga melalui USB
Berpindah dari satu sistem yang dikompromikan ke sistem lain dalam jaringan
Mencoba untuk meningkatkan hak akses pada host yang terinfeksi awal
Metode terbaik untuk mencegah serangan APT adalah
Sering melakukan patching dan update keamanan
Menginstal software anti-virus
Menggunakan pertahanan perimeter yang kuat, seperti firewall
Menggunakan strategi multi-layered defense-in-depth
