wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz_PMK BI_ Serangan dan Celah Keamanan dalam Sistem Universal

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Dalam konteks serangan Bangladesh Bank Heist, vektor serangan awal yang digunakan oleh peretas adalah:

a)

DDoS Attack

b)

Phishing Email kepada nasabah

c)

Spear Phishing terhadap staf internal

d)

SQL Injection pada sistem ATM

e)

Pembajakan akun media sosial resmi bank

2.

Apa kelemahan utama dalam sistem SWIFT Bangladesh Bank yang memungkinkan serangan terjadi?

a)

Sistem berbasis cloud tanpa firewall

b)

Tidak ada segmentasi antara jaringan internal dan sistem SWIFT

c)

Enkripsi ganda yang tidak kompatibel

d)

Ketergantungan pada jaringan lokal

e)

Tidak digunakannya tanda tangan digital

3.

Serangan LockBit 3.0 pada BSX pada tahun 2023 mengindikasikan pentingnya...

a)

Pemusnahan sistem cadangan

b)

Penggunaan password yang sama antar pengguna

c)

Sistem pemantauan intrusi real-time (SIEM)

d)

Pemblokiran komunikasi publik

e)

Penyembunyian informasi untuk menghindari panik

4.

Salah satu prinsip keamanan informasi yang menjamin informasi tersedia saat dibutuhkan adalah:

a)

Confidentiality

b)

Integrity

c)

Availability

d)

Privacy

e)

Authenticity

5.

Manakah di bawah ini merupakan strategi mitigasi yang relevan untuk mencegah penyebaran ransomware di lingkungan bank?

a)

Hosting data di negara lain

b)

Segmentasi jaringan dan isolasi sistem inti

c)

Menghapus backup setelah 3 hari

d)

Menggunakan perangkat keras terbuka

e)

Menghilangkan log akses

6.

Bank sentral perlu menerapkan prinsip Zero Trust Architecture untuk…

a)

Memastikan semua perangkat menggunakan Linux

b)

Mengizinkan semua pengguna internal bebas akses

c)

Memverifikasi setiap permintaan akses secara independen dan berkelanjutan

d)

Menyimpan semua data di cloud

e)

Menghindari pelatihan karyawan

7.

Dalam konteks studi kasus BSX, mengklaim “pemeliharaan sistem” saat terjadi ransomware termasuk kegagalan dalam hal:

a)

Firewall Policy

b)

Multi-Factor Authentication

c)

Transparansi komunikasi insiden

d)

Backup otomatis

e)

Segmentasi subnet

8.

Apa definisi dari Non-repudiation dalam keamanan digital?

a)

Menjamin pihak tidak dapat menyangkal aktivitas yang dilakukan

b)

Memastikan koneksi stabil

c)

Membatasi akses IP publik

d)

Memberikan enkripsi tambahan

e)

Meningkatkan kecepatan sistem

9.

Jenis serangan apa yang menargetkan antarmuka terbuka sistem perbankan, termasuk API publik yang tidak terlindungi?

a)

ATM Skimming

b)

API Exploit

c)

SIM Swapping

d)

Cross-site Scripting

e)

Keylogger

10.

Fungsi dari situs seperti exploit-db.com adalah:

a)

Menyediakan jasa pencucian uang digital

b)

Menjual data pribadi

c)

Menyediakan basis data kerentanan dan eksploitasi untuk edukasi dan pengujian penetrasi

d)

Menghapus malware otomatis

e)

Mengawasi jaringan sosial

11.

Alat seperti shodan.io digunakan untuk:

a)

Merekam suara dari CCTV

b)

Mencari perangkat yang terhubung internet dan menampilkan port serta kerentanannya

c)

Mengganti IP router

d)

Menyembun

12.

Alat seperti shodan.io digunakan untuk:

a)

Merekam suara dari CCTV

b)

Mencari perangkat yang terhubung internet dan menampilkan port serta kerentanannya

c)

Mengganti IP router

d)

Menyembunyikan identitas

e)

Menyebar virus

13.

Manakah dari berikut ini yang merupakan celah keamanan teknis umum di sektor keuangan?

a)

Software pengolah kata

b)

Penyimpanan awan pribadi

c)

Default Credentials dan konfigurasi firewall yang salah

d)

Sistem deteksi gerak

e)

Dashboard pelanggan publik

14.

Studi kasus Bangladesh Bank menunjukkan pentingnya audit keamanan pada...

a)

Jaringan WiFi kantor

b)

Akses transfer dana lintas negara melalui sistem seperti SWIFT

c)

Akses media sosial

d)

Akses CCTV bank

e)

Sistem manajemen keuangan pribadi

15.

Manakah dari berikut ini merupakan threat actor yang paling relevan menyerang sektor keuangan karena motif keuntungan ekonomi?

a)

Hacktivist

b)

Insider Ideologis

c)

Cybercriminals/Money Motivated Groups

d)

Academic Researcher

e)

Wartawan investigasi

16.

Mengapa penerapan Multi-Factor Authentication penting di sektor keuangan?

a)

Untuk mempercepat proses login

b)

Untuk menambah lapisan keamanan terhadap pencurian kredensial

c)

Untuk memudahkan login dari banyak negara

d)

Untuk menonaktifkan firewall

e)

Agar pengguna bisa menggunakan password yang sama

17.

Apa pelajaran kunci dari insiden ransomware pada BSX?

a)

Gunakan satu server pusat untuk efisiensi

b)

Kesiapan respons insiden dan pemulihan adalah prioritas utama

c)

Gunakan software gratis tanpa pembaruan

d)

Minimalkan backup

e)

Jangan sampaikan kejadian ke regulator

18.

Jika seorang staf IT bank menemukan port terbuka dan layanan aktif tidak dikenal, langkah awal yang harus dilakukan adalah...

a)

Menutup semua layanan jaringan

b)

Melakukan asesmen risiko dan uji kerentanan terlebih dahulu

c)

Langsung mengganti semua perangkat

d)

Mengabaikan selama tidak terjadi masalah

e)

Melaporkan ke media sosial

19.

Apa tujuan dari sistem IDS/IPS dalam sistem keamanan bank?

a)

Menghapus malware secara otomatis

b)

Mendeteksi dan mencegah aktivitas mencurigakan di jaringan

c)

Menyaring email spam

d)

Membuat backup

e)

Meningkatkan bandwidth

20.

Contoh supply chain attack yang dapat mempengaruhi bank adalah:

a)

Pegawai lupa logout

b)

Vendor software pihak ketiga disusupi malware yang digunakan bank

c)

ATM kehabisan uang

d)

Server pusat rusak

e)

Cloud tidak aktif di malam hari