wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Kuis Password Autentikasi

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Seorang administrator bernama Heri menyimpan password pengguna dalam bentuk SHA-1 tanpa salt. Suatu hari, sistem diretas dan database password bocor. Apa yang paling memungkinkan dilakukan oleh penyerang?

a)

Menjalankan brute-force melalui jaringan langsung

b)

Menggunakan rainbow table untuk membalik hash menjadi plaintext

c)

Mengganti hash dengan hash baru yang salah

d)

Menghapus hash dari database

2.

Dalam studi Blase Ur, Rizky menggunakan password meter dengan visualisasi bar untuk mengamankan akun media sosialnya. Ia menemukan bahwa password meter tersebut memiliki...

a)

Dampak signifikan pada memorabilitas password pengguna

b)

Efek psikologis dalam meningkatkan kepercayaan pengguna terhadap keamanan

c)

Kemampuan untuk mengubah praktik reuse password secara konsisten

d)

Peran besar dalam mengurangi kesalahan input saat login

3.

Agus baru saja membuat password untuk akun barunya. Ia memilih password “Qwerty123!” karena memenuhi semua aturan kompleksitas yang disarankan. Namun, ia merasa khawatir apakah password tersebut cukup aman. Mengapa password “Qwerty123!” tetap rentan terhadap serangan meskipun memenuhi semua aturan kompleksitas?

a)

Karena panjangnya terlalu pendek

b)

Karena merupakan kombinasi keyboard pattern dan angka umum

c)

Karena karakter tidak diacak

d)

Karena tidak menggunakan simbol selain angka dan huruf

4.

Jika Wawan memiliki 10 akun berbeda dan hanya menggunakan satu password unik yang kuat untuk semuanya, ancaman terbesar datang dari...

a)

Keamanan aplikasi itu sendiri

b)

Kemungkinan breach dari salah satu layanan

c)

Phishing email

d)

Kesalahan input password

5.

Dalam studi Understanding Password Creation, Nisa menyadari bahwa istilah misallocation of effort menggambarkan bahwa pengguna...

a)

Lebih memilih menyimpan password di browser daripada di password manager

b)

Mengalokasikan usaha untuk modifikasi password yang tidak signifikan terhadap keamanan

c)

Meningkatkan entropi password secara manual dengan menambahkan angka acak

d)

Menyusun ulang password dari frasa yang panjang tanpa konteks

6.

Di sebuah perusahaan teknologi, Faisal, seorang karyawan, menyadari bahwa kebijakan organisasi mewajibkan semua karyawan untuk mengganti password akun mereka setiap 30 hari. Kebijakan ini berpotensi menyebabkan...

a)

Pengguna lebih kreatif membuat password baru

b)

Penggunaan password manager meningkat drastis

c)

Pengguna membuat variasi kecil dari password lama yang mudah ditebak

d)

Pengguna selalu menggunakan two-factor authentication

7.

Adi baru saja membuat akun di sebuah situs web yang menawarkan layanan penyimpanan data. Namun, ia merasa bingung dengan meter kekuatan password yang ditampilkan. Meter tersebut tidak memberikan penilaian berbasis entropi, sehingga Adi merasa lebih percaya diri untuk menggunakan password yang sebenarnya lemah. Apa yang dapat terjadi akibat dari situasi ini?

a)

Penggunaan simbol menjadi lebih tinggi

b)

Pengguna lebih percaya diri menggunakan password lemah

c)

Sistem secara otomatis menolak password reuse

d)

Pengurangan beban server saat autentikasi

8.

Dian, seorang profesional IT, sedang mencari solusi untuk mengelola passwordnya dengan aman. Dia mendengar bahwa password manager seperti KeePass dianggap lebih aman dalam konteks profesional karena...

a)

Terintegrasi penuh dengan sistem cloud berbayar

b)

Berbasis open-source dan dapat diaudit keamanannya secara publik

c)

Menyediakan login tanpa perlu password utama (masterless)

d)

Hanya dapat digunakan di sistem operasi Linux

9.

Di sebuah perusahaan teknologi bernama TechSecure, sistem mereka menyimpan password karyawan dengan hashing dan salting. Namun, mereka tidak menerapkan rate-limiting pada proses login. Risiko utamanya adalah...

a)

Password akan dikompromikan melalui phishing

b)

Penyerang bisa melakukan online brute-force attack secara bebas

c)

Serangan hanya mungkin dilakukan secara offline

d)

Sistem jadi lambat saat login

10.

Nita menggunakan password seperti “1234UnivPortal!”, “1234UnivMail!”, dan “1234UnivBank!” untuk akun-akun pentingnya. Penggunaan password tersebut menunjukkan...

a)

Penggunaan passphrase acak yang kuat

b)

Pola element reuse dan suffix yang bisa diprediksi

c)

Hash chaining dalam skema multi-akun

d)

Autentikasi berbasis karakter dinamis

11.

Rizky menyadari bahwa banyak orang menggunakan pola yang sama dalam membuat password mereka, seperti mengulang elemen tertentu dan menambahkan suffix yang mudah ditebak. Apa yang sebaiknya dilakukan Rizky untuk meningkatkan keamanan passwordnya?

a)

Penggunaan passphrase acak yang kuat

b)

Pola element reuse dan suffix yang bisa diprediksi

c)

Hash chaining dalam skema multi-akun

d)

Autentikasi berbasis karakter dinamis

12.

Rizal menggunakan password berbasis kata umum untuk akun media sosialnya. Meskipun panjang, password tersebut tetap rentan karena...

a)

Tidak kompatibel dengan algoritma enkripsi

b)

Tidak dapat ditampung oleh sistem manajemen password

c)

Rentan terhadap dictionary-based attacks

d)

Tidak dapat digunakan dalam sistem dua faktor

13.

Rina sedang mengelola sebuah situs web yang menyimpan data sensitif pengguna. Dia ingin melindungi situsnya dari serangan brute-force offline. Teknik yang paling efektif untuk memperlambat serangan tersebut adalah...

a)

CAPTCHA berbasis gambar

b)

Two-factor authentication

c)

Hashing dengan algoritma seperti Argon2

d)

Menghindari penggunaan simbol

14.

Dalam sebuah tim proyek di perusahaan teknologi, anggota tim diperbolehkan untuk berbagi password akun mereka satu sama lain. Dalam situasi ini, risiko keamanan utamanya adalah...

a)

Keterbatasan sistem otentikasi

b)

Ketidakjelasan akuntabilitas dan potensi insider threat

c)

Overload sistem saat jam sibuk

d)

Ketergantungan pada password manager

15.

Agus sedang mengembangkan aplikasi untuk membantu pengguna dalam membuat password yang kuat. Namun, ia memutuskan untuk hanya menggunakan warna untuk menunjukkan kekuatan password tanpa menerapkan logika entropi. Implementasi ini bisa menyebabkan...

a)

Disabilitas akses bagi pengguna tunanetra

b)

Keamanan yang lebih baik karena lebih intuitif

c)

Pengambilan keputusan berdasarkan persepsi visual, bukan kekuatan aktual

d)

Penurunan kebutuhan two-factor authentication

16.

Rizky baru saja membuat password untuk akun barunya. Ia memilih password seperti “Password1!” yang secara formal memenuhi aturan kompleksitas, namun tidak aman karena...

a)

Mengandung kombinasi angka dan simbol

b)

Panjang terlalu berlebihan

c)

Terlalu sering digunakan dan mudah ditebak oleh attacker

d)

Sulit ditulis ulang oleh pengguna

17.

Adi sedang mencoba membuat kata sandi yang kuat untuk akun onlinenya. Ia berpikir, “Kuda!Laut7-Bersepeda?” adalah contoh...

a)

Password pendek berbasis mnemonik

b)

Password berdasarkan entropi tinggi dan passphrase acak

c)

Token alfanumerik berbasis SHA-512

d)

Pola berbasis kata sandi numerik

18.

Rina menggunakan password yang sama untuk semua akun media sosial dan layanan online-nya. Risiko utama dari kebiasaan ini adalah...

a)

Password tidak bisa diverifikasi di sistem lain

b)

Data pengguna akan tersimpan lebih lama

c)

Jika satu layanan bocor, semua akun lain bisa dikompromikan

d)

Sistem akan memblokir secara otomatis

19.

Wawan, seorang manajer IT di sebuah perusahaan, menghadapi tantangan besar dalam mengedukasi pengguna tentang keamanan password. Tantangan terbesar dalam mengedukasi pengguna tentang keamanan password adalah...

a)

Password tidak bisa dibuat secara offline

b)

Banyak pengguna menganggap keamanan sebagai tanggung jawab pihak IT saja

c)

Algoritma hashing tidak transparan

d)

Sistem tidak mendukung otentikasi adaptif

20.

Di sebuah perusahaan teknologi, Wahyu sebagai kepala IT menyadari bahwa banyak karyawan yang menggunakan password yang sama untuk berbagai akun dan beberapa di antaranya adalah password yang lemah. Untuk mengatasi masalah ini, strategi terbaik yang dapat diterapkan dalam organisasi untuk menghindari password reuse dan penggunaan password lemah adalah...

a)

Memaksa reset password setiap minggu

b)

Menyediakan pelatihan keamanan dan mengadopsi password manager

c)

Memblokir semua akses dari IP asing

d)

Menyimpan password di file terenkripsi lokal

21.

Heri baru saja membuat akun di sebuah situs web untuk berbelanja online. Dia memilih password yang sangat sederhana, yaitu '123456'. Dalam konteks keamanan siber, mengapa penggunaan password yang terlalu sederhana dapat berisiko tinggi?

a)

Karena mudah diingat oleh pengguna

b)

Karena dapat ditebak dengan cepat oleh penyerang

c)

Karena tidak memerlukan kombinasi karakter

d)

Karena tidak ada batasan panjang password

22.

Di sebuah perusahaan teknologi, Dedi, seorang manajer IT, menyadari bahwa banyak karyawan yang menggunakan password yang sama untuk berbagai akun. Dia ingin mengedukasi pengguna tentang pentingnya menggunakan password yang unik untuk setiap akun. Apa cara terbaik yang bisa dia lakukan?

a)

Memberikan pelatihan rutin dan simulasi serangan

b)

Menawarkan insentif untuk pengguna yang mengikuti aturan

c)

Mengharuskan pengguna mengganti password setiap bulan

d)

Menyediakan akses ke password manager gratis

23.

Rudi adalah seorang profesional yang memiliki banyak akun online untuk pekerjaan dan kehidupan pribadinya. Dia sering kesulitan mengingat semua password yang berbeda untuk setiap akun. Dalam situasi di mana Rudi harus mengingat banyak password, apa solusi yang paling efektif untuk meningkatkan keamanan?

a)

Menggunakan password yang sama untuk semua akun

b)

Menerapkan sistem otentikasi dua faktor

c)

Mengandalkan pertanyaan keamanan yang mudah diingat

d)

Menggunakan catatan fisik untuk menyimpan password

24.

Wahyu baru saja menyadari bahwa banyak akun online-nya yang menggunakan password yang sama. Dia ingin meningkatkan keamanan passwordnya. Apa yang dapat dilakukan Wahyu untuk meningkatkan keamanan password mereka selain menggunakan password manager?

a)

Menulis password di kertas dan menyimpannya di tempat aman

b)

Menambahkan pertanyaan keamanan yang kompleks

c)

Memastikan semua password memiliki panjang yang sama

d)

Menggunakan frasa acak yang mudah diingat

25.

Dalam konteks keamanan siber, Susi baru saja membaca bahwa penting untuk tidak menggunakan informasi pribadi dalam password. Dia bertanya-tanya, mengapa hal ini sangat penting?

a)

Karena password yang panjang lebih sulit untuk diingat

b)

Karena informasi pribadi mudah diingat oleh pengguna

c)

Karena penyerang dapat dengan mudah menebak password berdasarkan informasi tersebut

d)

Karena informasi pribadi tidak relevan dengan keamanan

26.

Rani baru saja menerima email yang mencurigakan yang meminta dia untuk mengubah password akun onlinenya. Dia merasa khawatir dan ingin tahu bagaimana cara dia dapat mengidentifikasi apakah passwordnya telah terkompromi.

a)

Dengan mengubah password secara berkala

b)

Dengan menggunakan layanan pemantauan kebocoran data

c)

Dengan memeriksa email untuk notifikasi dari penyedia layanan

d)

Dengan meminta bantuan dari tim IT

27.

Di sebuah perusahaan teknologi, Angga sebagai manajer IT ingin mencegah karyawan menggunakan password yang lemah. Apa yang dapat dilakukan organisasi untuk mencapai tujuan ini?

a)

Meminta pengguna untuk mengganti password setiap tahun

b)

Menawarkan diskon untuk pengguna yang menggunakan password kuat

c)

Mengizinkan pengguna untuk memilih password mereka sendiri

d)

Menerapkan kebijakan password yang ketat dan pelatihan keamanan

28.

Suatu hari, Nisa mencoba untuk mengakses akun banknya secara online. Namun, dia merasa khawatir jika passwordnya mungkin telah dikompromikan. Dalam konteks keamanan, mengapa penting untuk menggunakan two-factor authentication?

a)

Untuk menghindari penggunaan password yang kompleks

b)

Untuk menambah lapisan keamanan jika password dikompromikan

c)

Untuk mengurangi jumlah password yang perlu diingat

d)

Karena lebih mudah digunakan daripada password manager

29.

Dewi ingin memastikan bahwa password yang dia buat untuk akun media sosialnya tidak mudah ditebak. Apa yang sebaiknya dia lakukan?

a)

Dengan menggunakan tanggal lahir sebagai bagian dari password

b)

Dengan menyalin password dari sumber lain

c)

Dengan menggunakan kata-kata umum yang panjang

d)

Dengan menggunakan kombinasi huruf besar, kecil, angka, dan simbol

30.

Adi baru saja mulai menggunakan password manager untuk mengelola semua passwordnya. Dia sangat senang dengan fitur autofill yang ada di aplikasi tersebut. Dalam konteks penggunaan password manager, apa keuntungan utama dari fitur autofill?

a)

Menjamin keamanan password dari serangan brute-force

b)

Mempercepat proses login dan mengurangi kesalahan input

c)

Memudahkan pengguna untuk mengingat password

d)

Memungkinkan pengguna untuk menggunakan password yang sama di semua situs