NEW
Font size
WorksheetsSOAL CyberSecurity Awareness
Total questions: 20
Worksheet time: 10mins
Apa yang dimaksud dengan Cybersecurity Awareness?
Kemampuan untuk menghindari penggunaan internet
Pemahaman tentang ancaman digital serta tindakan untuk melindungi data pribadi dan informasi sensitif
Sebuah sistem keamanan yang digunakan di perusahaan
Cara menghindari penggunaan media sosial
Mengapa Cybersecurity Awareness itu penting?
Agar dapat membobol akun orang lain dengan lebih mudah
Untuk memastikan data pribadi kita tidak digunakan oleh orang lain
Untuk meningkatkan keamanan data pribadi dan menghindari serangan siber
Supaya dapat menggunakan kata sandi yang sama di semua akun
Berikut ini yang termasuk data sensitif adalah, kecuali:
Nama lengkap dan alamat
Nomor rekening dan kartu kredit
Informasi keuangan perusahaan
Warna favorit seseorang
Manakah tingkatan data sensitif yang paling tinggi?
Nama dan alamat
Riwayat pekerjaan dan informasi kontak
Data keuangan, informasi medis, dan data internal perusahaan
Data yang bisa diakses oleh semua orang
Salah satu cara melindungi data adalah dengan menerapkan "principle of least privilege". Apa maksudnya?
Memberikan akses ke semua orang agar lebih fleksibel
Membatasi akses hanya kepada pihak yang benar-benar membutuhkan
Menggunakan kata sandi yang sama untuk mempermudah login
Mengupload semua data penting ke cloud agar aman
Apa itu Phishing?
Teknik penipuan untuk mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya
Virus komputer yang bisa menggandakan dirinya sendiri
Teknik untuk melindungi informasi pribadi dari pencurian data
Sistem keamanan yang digunakan oleh perusahaan besar
Berikut ini yang bukan merupakan jenis malware adalah:
Trojan
Ransomware
Firewall
Keylogger
Serangan yang mengenkripsi data korban dan meminta tebusan disebut:
Trojan
Ransomware
Keylogger
Phishing
Manakah yang termasuk dalam teknik Social Engineering?
Menggunakan firewall untuk melindungi jaringan
Memanipulasi seseorang agar memberikan informasi pribadinya
Mengenkripsi data menggunakan teknologi keamanan modern
Menggunakan VPN untuk menyembunyikan alamat IP
Apa yang harus kita lakukan jika menerima email mencurigakan?
Segera klik link di dalamnya untuk memastikan keasliannya
Menghapusnya tanpa membacanya terlebih dahulu
Mengecek domain email, isi lampiran, dan menghubungi sumber resmi jika ragu
Meneruskan email tersebut ke semua kontak agar mereka juga tahu
Apa itu "Man-in-the-Middle" attack?
Serangan yang dilakukan dengan menyisipkan iklan berbahaya di browser
Teknik serangan di mana penyerang mencegat komunikasi antara dua pihak untuk mencuri atau mengubah data
Malware yang mencuri data kredensial seperti username dan password
Upaya phishing melalui email palsu
Mengapa kita perlu menggunakan Multi-Factor Authentication (MFA)?
Agar bisa login lebih cepat tanpa harus memasukkan password
Untuk meningkatkan keamanan dengan menambahkan lapisan verifikasi tambahan
Supaya akun kita lebih mudah diakses oleh orang lain
Agar tidak perlu mengubah password dalam waktu lama
Apa yang dimaksud dengan Credential Stuffing?
Teknik membanjiri akun dengan login palsu untuk mengelabui sistem keamanan
Upaya menggunakan kombinasi username dan password yang bocor untuk mencoba masuk ke akun lain
Cara perusahaan menyimpan data kredensial karyawan dengan aman
Strategi untuk mengamankan akun menggunakan password manager
UU No. 27 Tahun 2022 tentang Perlindungan Data Pribadi menyebutkan bahwa pengendali data wajib menjaga:
Kerahasiaan, integritas, dan ketersediaan data pribadi
Nama pengguna dan kata sandi pengguna
Hanya data yang bersifat publik
Data yang sudah dienkripsi saja
Apa sanksi pidana bagi pelanggar UU Perlindungan Data Pribadi?
Denda maksimal hingga puluhan miliar rupiah dan/atau penjara hingga beberapa tahun
Hanya teguran tertulis tanpa konsekuensi lebih lanjut
Pemberian akses terbatas terhadap internet
Pemblokiran akun media sosial
Apa yang dimaksud dengan Zero Trust dalam konteks keamanan siber?
Model keamanan yang menganggap semua pengguna dan perangkat bisa dipercaya jika berada di dalam jaringan perusahaan
Pendekatan keamanan yang mengharuskan verifikasi terus-menerus, tanpa mempercayai siapa pun secara otomatis, baik di dalam maupun di luar jaringan
Kebijakan yang hanya menerapkan keamanan untuk perangkat yang terhubung ke jaringan kantor
Sebuah metode untuk mengenkripsi data menggunakan sertifikat SSL
Apa yang dimaksud dengan Data Exfiltration dalam serangan siber?
Proses menghapus data dari sistem yang terinfeksi ransomware
Upaya mengamankan data dari serangan hacker
Pencurian atau pemindahan data secara ilegal dari perangkat atau jaringan tanpa izin
Teknik yang digunakan untuk mengembalikan data yang hilang akibat malware
Manakah dari berikut ini yang merupakan contoh serangan "watering hole attack"?
Penyerang membuat website palsu untuk menipu pengguna agar memasukkan kredensial mereka
Penyerang menyusup ke situs web yang sering dikunjungi oleh target dan menyisipkan malware di dalamnya
Penyerang mengirimkan email phishing ke korban dengan tautan berbahaya
Penyerang melakukan brute force attack terhadap akun online korban
Mengapa penting untuk selalu memperbarui perangkat lunak dan sistem operasi?
Karena memperbarui perangkat lunak akan meningkatkan kecepatan komputer
Karena pembaruan biasanya hanya menambahkan fitur baru, bukan untuk keamanan
Untuk menambal celah keamanan yang dapat dimanfaatkan oleh penyerang
Untuk menghapus data lama yang tidak digunakan lagi
Apa yang dimaksud dengan "DNS Spoofing" dalam dunia keamanan siber?
Teknik serangan di mana penyerang memalsukan alamat IP dari suatu situs web untuk mengalihkan pengguna ke situs berbahaya
Metode perlindungan keamanan dengan mengenkripsi data DNS
Cara untuk mempercepat akses ke situs web dengan menyimpan cache DNS
Upaya untuk mengamankan server dari serangan brute force
