NEW
Font size
WorksheetsQuiz_PMK BI_ Serangan dan Celah Keamanan dalam Sistem Universal
Total questions: 20
Worksheet time: 10mins
Dalam konteks serangan Bangladesh Bank Heist, vektor serangan awal yang digunakan oleh peretas adalah:
DDoS Attack
Phishing Email kepada nasabah
Spear Phishing terhadap staf internal
SQL Injection pada sistem ATM
Pembajakan akun media sosial resmi bank
Apa kelemahan utama dalam sistem SWIFT Bangladesh Bank yang memungkinkan serangan terjadi?
Sistem berbasis cloud tanpa firewall
Tidak ada segmentasi antara jaringan internal dan sistem SWIFT
Enkripsi ganda yang tidak kompatibel
Ketergantungan pada jaringan lokal
Tidak digunakannya tanda tangan digital
Serangan LockBit 3.0 pada BSX pada tahun 2023 mengindikasikan pentingnya...
Pemusnahan sistem cadangan
Penggunaan password yang sama antar pengguna
Sistem pemantauan intrusi real-time (SIEM)
Pemblokiran komunikasi publik
Penyembunyian informasi untuk menghindari panik
Salah satu prinsip keamanan informasi yang menjamin informasi tersedia saat dibutuhkan adalah:
Confidentiality
Integrity
Availability
Privacy
Authenticity
Manakah di bawah ini merupakan strategi mitigasi yang relevan untuk mencegah penyebaran ransomware di lingkungan bank?
Hosting data di negara lain
Segmentasi jaringan dan isolasi sistem inti
Menghapus backup setelah 3 hari
Menggunakan perangkat keras terbuka
Menghilangkan log akses
Bank sentral perlu menerapkan prinsip Zero Trust Architecture untuk…
Memastikan semua perangkat menggunakan Linux
Mengizinkan semua pengguna internal bebas akses
Memverifikasi setiap permintaan akses secara independen dan berkelanjutan
Menyimpan semua data di cloud
Menghindari pelatihan karyawan
Dalam konteks studi kasus BSX, mengklaim “pemeliharaan sistem” saat terjadi ransomware termasuk kegagalan dalam hal:
Firewall Policy
Multi-Factor Authentication
Transparansi komunikasi insiden
Backup otomatis
Segmentasi subnet
Apa definisi dari Non-repudiation dalam keamanan digital?
Menjamin pihak tidak dapat menyangkal aktivitas yang dilakukan
Memastikan koneksi stabil
Membatasi akses IP publik
Memberikan enkripsi tambahan
Meningkatkan kecepatan sistem
Jenis serangan apa yang menargetkan antarmuka terbuka sistem perbankan, termasuk API publik yang tidak terlindungi?
ATM Skimming
API Exploit
SIM Swapping
Cross-site Scripting
Keylogger
Fungsi dari situs seperti exploit-db.com adalah:
Menyediakan jasa pencucian uang digital
Menjual data pribadi
Menyediakan basis data kerentanan dan eksploitasi untuk edukasi dan pengujian penetrasi
Menghapus malware otomatis
Mengawasi jaringan sosial
Alat seperti shodan.io digunakan untuk:
Merekam suara dari CCTV
Mencari perangkat yang terhubung internet dan menampilkan port serta kerentanannya
Mengganti IP router
Menyembun
Alat seperti shodan.io digunakan untuk:
Merekam suara dari CCTV
Mencari perangkat yang terhubung internet dan menampilkan port serta kerentanannya
Mengganti IP router
Menyembunyikan identitas
Menyebar virus
Manakah dari berikut ini yang merupakan celah keamanan teknis umum di sektor keuangan?
Software pengolah kata
Penyimpanan awan pribadi
Default Credentials dan konfigurasi firewall yang salah
Sistem deteksi gerak
Dashboard pelanggan publik
Studi kasus Bangladesh Bank menunjukkan pentingnya audit keamanan pada...
Jaringan WiFi kantor
Akses transfer dana lintas negara melalui sistem seperti SWIFT
Akses media sosial
Akses CCTV bank
Sistem manajemen keuangan pribadi
Manakah dari berikut ini merupakan threat actor yang paling relevan menyerang sektor keuangan karena motif keuntungan ekonomi?
Hacktivist
Insider Ideologis
Cybercriminals/Money Motivated Groups
Academic Researcher
Wartawan investigasi
Mengapa penerapan Multi-Factor Authentication penting di sektor keuangan?
Untuk mempercepat proses login
Untuk menambah lapisan keamanan terhadap pencurian kredensial
Untuk memudahkan login dari banyak negara
Untuk menonaktifkan firewall
Agar pengguna bisa menggunakan password yang sama
Apa pelajaran kunci dari insiden ransomware pada BSX?
Gunakan satu server pusat untuk efisiensi
Kesiapan respons insiden dan pemulihan adalah prioritas utama
Gunakan software gratis tanpa pembaruan
Minimalkan backup
Jangan sampaikan kejadian ke regulator
Jika seorang staf IT bank menemukan port terbuka dan layanan aktif tidak dikenal, langkah awal yang harus dilakukan adalah...
Menutup semua layanan jaringan
Melakukan asesmen risiko dan uji kerentanan terlebih dahulu
Langsung mengganti semua perangkat
Mengabaikan selama tidak terjadi masalah
Melaporkan ke media sosial
Apa tujuan dari sistem IDS/IPS dalam sistem keamanan bank?
Menghapus malware secara otomatis
Mendeteksi dan mencegah aktivitas mencurigakan di jaringan
Menyaring email spam
Membuat backup
Meningkatkan bandwidth
Contoh supply chain attack yang dapat mempengaruhi bank adalah:
Pegawai lupa logout
Vendor software pihak ketiga disusupi malware yang digunakan bank
ATM kehabisan uang
Server pusat rusak
Cloud tidak aktif di malam hari
