wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

SOAL CyberSecurity Awareness

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Apa yang dimaksud dengan Cybersecurity Awareness?

a)

Kemampuan untuk menghindari penggunaan internet

b)

Pemahaman tentang ancaman digital serta tindakan untuk melindungi data pribadi dan informasi sensitif

c)

Sebuah sistem keamanan yang digunakan di perusahaan

d)

Cara menghindari penggunaan media sosial

2.

Mengapa Cybersecurity Awareness itu penting?

a)

Agar dapat membobol akun orang lain dengan lebih mudah

b)

Untuk memastikan data pribadi kita tidak digunakan oleh orang lain

c)

Untuk meningkatkan keamanan data pribadi dan menghindari serangan siber

d)

Supaya dapat menggunakan kata sandi yang sama di semua akun

3.

Berikut ini yang termasuk data sensitif adalah, kecuali:

a)

Nama lengkap dan alamat

b)

Nomor rekening dan kartu kredit

c)

Informasi keuangan perusahaan

d)

Warna favorit seseorang

4.

Manakah tingkatan data sensitif yang paling tinggi?

a)

Nama dan alamat

b)

Riwayat pekerjaan dan informasi kontak

c)

Data keuangan, informasi medis, dan data internal perusahaan

d)

Data yang bisa diakses oleh semua orang

5.

Salah satu cara melindungi data adalah dengan menerapkan "principle of least privilege". Apa maksudnya?

a)

Memberikan akses ke semua orang agar lebih fleksibel

b)

Membatasi akses hanya kepada pihak yang benar-benar membutuhkan

c)

Menggunakan kata sandi yang sama untuk mempermudah login

d)

Mengupload semua data penting ke cloud agar aman

6.

Apa itu Phishing?

a)

Teknik penipuan untuk mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya

b)

Virus komputer yang bisa menggandakan dirinya sendiri

c)

Teknik untuk melindungi informasi pribadi dari pencurian data

d)

Sistem keamanan yang digunakan oleh perusahaan besar

7.

Berikut ini yang bukan merupakan jenis malware adalah:

a)

Trojan

b)

Ransomware

c)

Firewall

d)

Keylogger

8.

Serangan yang mengenkripsi data korban dan meminta tebusan disebut:

a)

Trojan

b)

Ransomware

c)

Keylogger

d)

Phishing

9.

Manakah yang termasuk dalam teknik Social Engineering?

a)

Menggunakan firewall untuk melindungi jaringan

b)

Memanipulasi seseorang agar memberikan informasi pribadinya

c)

Mengenkripsi data menggunakan teknologi keamanan modern

d)

Menggunakan VPN untuk menyembunyikan alamat IP

10.

Apa yang harus kita lakukan jika menerima email mencurigakan?

a)

Segera klik link di dalamnya untuk memastikan keasliannya

b)

Menghapusnya tanpa membacanya terlebih dahulu

c)

Mengecek domain email, isi lampiran, dan menghubungi sumber resmi jika ragu

d)

Meneruskan email tersebut ke semua kontak agar mereka juga tahu

11.

Apa itu "Man-in-the-Middle" attack?

a)

Serangan yang dilakukan dengan menyisipkan iklan berbahaya di browser

b)

Teknik serangan di mana penyerang mencegat komunikasi antara dua pihak untuk mencuri atau mengubah data

c)

Malware yang mencuri data kredensial seperti username dan password

d)

Upaya phishing melalui email palsu

12.

Mengapa kita perlu menggunakan Multi-Factor Authentication (MFA)?

a)

Agar bisa login lebih cepat tanpa harus memasukkan password

b)

Untuk meningkatkan keamanan dengan menambahkan lapisan verifikasi tambahan

c)

Supaya akun kita lebih mudah diakses oleh orang lain

d)

Agar tidak perlu mengubah password dalam waktu lama

13.

Apa yang dimaksud dengan Credential Stuffing?

a)

Teknik membanjiri akun dengan login palsu untuk mengelabui sistem keamanan

b)

Upaya menggunakan kombinasi username dan password yang bocor untuk mencoba masuk ke akun lain

c)

Cara perusahaan menyimpan data kredensial karyawan dengan aman

d)

Strategi untuk mengamankan akun menggunakan password manager

14.

UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi menyebutkan bahwa pengendali data wajib menjaga:

a)

Kerahasiaan, integritas, dan ketersediaan data pribadi

b)

Nama pengguna dan kata sandi pengguna

c)

Hanya data yang bersifat publik

d)

Data yang sudah dienkripsi saja

15.

Apa sanksi pidana bagi pelanggar UU Perlindungan Data Pribadi?

a)

Denda maksimal hingga puluhan miliar rupiah dan/atau penjara hingga beberapa tahun

b)

Hanya teguran tertulis tanpa konsekuensi lebih lanjut

c)

Pemberian akses terbatas terhadap internet

d)

Pemblokiran akun media sosial

16.

Apa yang dimaksud dengan Zero Trust dalam konteks keamanan siber?

a)

Model keamanan yang menganggap semua pengguna dan perangkat bisa dipercaya jika berada di dalam jaringan perusahaan

b)

Pendekatan keamanan yang mengharuskan verifikasi terus-menerus, tanpa mempercayai siapa pun secara otomatis, baik di dalam maupun di luar jaringan

c)

Kebijakan yang hanya menerapkan keamanan untuk perangkat yang terhubung ke jaringan kantor

d)

Sebuah metode untuk mengenkripsi data menggunakan sertifikat SSL

17.

Apa yang dimaksud dengan Data Exfiltration dalam serangan siber?

a)

Proses menghapus data dari sistem yang terinfeksi ransomware

b)

Upaya mengamankan data dari serangan hacker

c)

Pencurian atau pemindahan data secara ilegal dari perangkat atau jaringan tanpa izin

d)

Teknik yang digunakan untuk mengembalikan data yang hilang akibat malware

18.

Manakah dari berikut ini yang merupakan contoh serangan "watering hole attack"?

a)

Penyerang membuat website palsu untuk menipu pengguna agar memasukkan kredensial mereka

b)

Penyerang menyusup ke situs web yang sering dikunjungi oleh target dan menyisipkan malware di dalamnya

c)

Penyerang mengirimkan email phishing ke korban dengan tautan berbahaya

d)

Penyerang melakukan brute force attack terhadap akun online korban

19.

Mengapa penting untuk selalu memperbarui perangkat lunak dan sistem operasi?

a)

Karena memperbarui perangkat lunak akan meningkatkan kecepatan komputer

b)

Karena pembaruan biasanya hanya menambahkan fitur baru, bukan untuk keamanan

c)

Untuk menambal celah keamanan yang dapat dimanfaatkan oleh penyerang

d)

Untuk menghapus data lama yang tidak digunakan lagi

20.

Apa yang dimaksud dengan "DNS Spoofing" dalam dunia keamanan siber?

a)

Teknik serangan di mana penyerang memalsukan alamat IP dari suatu situs web untuk mengalihkan pengguna ke situs berbahaya

b)

Metode perlindungan keamanan dengan mengenkripsi data DNS

c)

Cara untuk mempercepat akses ke situs web dengan menyimpan cache DNS

d)

Upaya untuk mengamankan server dari serangan brute force