NEW
Font size
WorksheetsKeamanan Komputer
Total questions: 20
Worksheet time: 10mins
Sebuah perusahaan mengalami insiden di mana data pelanggan tidak berubah, tetap utuh, dan hanya dapat diakses oleh pihak berwenang. Namun, sistem tidak dapat diakses selama 6 jam akibat serangan DDoS.
Manakah aspek CIA yang terganggu?
Confidentiality
Integrity
Availability
Authentication
Non-repudiation
Seorang administrator menemukan bahwa file laporan keuangan telah dimodifikasi tanpa izin, tetapi tidak ada indikasi kebocoran data ke pihak luar.
Aspek CIA yang paling terdampak adalah:
Confidentiality
Integrity
Availability
Authentication
Authorization
Enkripsi digunakan dalam komunikasi data untuk…
Menyimpan data dalam hard disk
Mengubah data menjadi format yang hanya bisa dibaca oleh pihak yang memiliki kunci
Menghapus data agar tidak bisa diakses
Menyembunyikan aplikasi di komputer
Berikut ini adalah algoritma enkripsi yang umum digunakan, kecuali:
AES
RSA
DES
DNS
Seorang attacker berhasil mendapatkan akses ke database, tetapi semua data yang diambil dalam bentuk terenkripsi kuat dan tidak dapat dibaca tanpa kunci.
Aspek CIA yang masih terjaga adalah:
Confidentiality
Integrity
Availability
Authentication
Accountability
Apa yang membedakan enkripsi simetris dengan enkripsi asimetris?
Enkripsi simetris lebih aman karena menggunakan dua kunci
Enkripsi asimetris menggunakan satu kunci yang sama untuk enkripsi dan dekripsi
Enkripsi simetris menggunakan satu kunci yang sama untuk enkripsi dan dekripsi
Enkripsi asimetris hanya digunakan untuk file audio dan video
Sebuah rumah berada di pinggir hutan yang sering dilalui pencuri (threat tinggi).
Namun, rumah tersebut memiliki pintu baja dan sistem keamanan canggih (vulnerability rendah).
Di dalam rumah hanya ada barang-barang biasa (impact rendah).
Jika dibandingkan dengan rumah lain di kota yang:
jarang ada pencuri (threat rendah),
pintu selalu terbuka (vulnerability tinggi),
menyimpan emas (impact tinggi),
Rumah mana yang memiliki risiko lebih tinggi?
Rumah di pinggir hutan
Rumah di kota
Keduanya sama
Tidak bisa ditentukan
Tidak ada risiko
Dalam konteks enkripsi, istilah "plaintext" merujuk pada:
Data yang telah dienkripsi dan tidak bisa dibaca tanpa kunci
Data asli yang belum dienkripsi dan dapat dibaca oleh siapa saja
Data yang sudah dienkripsi dengan metode asimetris
Data yang sudah diverifikasi menggunakan firewall
Apa yang dilakukan firewall ketika mendeteksi koneksi yang mencurigakan?
Menghapus data yang dikirim oleh koneksi tersebut
Memblokir atau membatasi akses koneksi tersebut ke jaringan
Mengenkripsi koneksi untuk keamanan lebih
Mengarahkan koneksi tersebut ke server cadangan
Manakah dari pernyataan berikut yang paling benar mengenai fungsi firewall?
Menyaring konten berbahaya dari situs web
Mendeteksi dan menghapus virus dari komputer
Mengatur dan memfilter lalu lintas data masuk dan keluar jaringan
Menyimpan data jaringan dalam server lokal
Seorang pegawai menerima email dari “atasan” yang meminta segera mengirimkan password sistem karena ada “audit mendadak”. Email terlihat sangat meyakinkan, lengkap dengan logo perusahaan.
Ancaman keamanan yang paling tepat adalah:
Malware
Phishing
Brute force
DoS
SQL Injection
Sebuah website e-commerce tiba-tiba tidak bisa diakses karena dibanjiri permintaan dari ribuan IP dalam waktu bersamaan.
Jenis ancaman yang terjadi adalah:
Man-in-the-middle
Ransomware
Distributed Denial of Service (DDoS)
Trojan
Sniffing
Apa fungsi utama dari protokol TLS/SSL dalam komunikasi jaringan?
Mempercepat transmisi data antar server
Mengenkripsi data agar tidak dapat dibaca oleh pihak ketiga
Menyimpan data secara permanen di server
Mengganti alamat IP pengguna secara otomatis
Port default yang digunakan oleh HTTPS yang menggunakan TLS adalah:
21
23
80
443
Seorang pengguna mengunduh aplikasi gratis. Setelah diinstal, aplikasi berjalan normal, tetapi diam-diam mengirimkan data pengguna ke server luar.
Ancaman tersebut termasuk:
Worm
Spyware
Rootkit
Brute force
Phishing
Komponen apa yang biasanya mengeluarkan sertifikat digital yang digunakan oleh TLS?
Router
Certificate Authority (CA)
DNS Server
DHCP Server
Seorang pengguna menggunakan WiFi gratis di kafe. Tanpa disadari, ada pihak lain yang mencegat data komunikasi antara pengguna dan website.
Ancaman yang paling tepat adalah:
Malware
Man-in-the-middle (MITM)
Trojan
Ransomware
DoS
Sebuah benteng memiliki satu gerbang utama yang dijaga ketat. Setiap orang yang masuk diperiksa identitasnya, barang bawaannya, dan tujuannya.
Dalam analogi jaringan, gerbang ini paling tepat merepresentasikan:
Server database
Firewall
DMZ
Switch
Router internal
Di dalam benteng terdapat halaman depan khusus untuk tamu. Tamu boleh masuk ke area ini, tetapi tidak diizinkan masuk ke ruang inti benteng.
Dalam arsitektur jaringan, area ini disebut:
LAN
WAN
DMZ (Demilitarized Zone)
VPN
Proxy
Benteng memiliki dua lapisan keamanan:
1. Gerbang luar untuk menyaring semua tamu
2. Gerbang dalam untuk melindungi area inti
Dalam jaringan, arsitektur ini menggambarkan:
Single firewall
Peer-to-peer
Dual firewall / layered security
Cloud computing
Open network
