WorksheetsKuis #2 - Keamanan Informasi
Total questions: 20
Worksheet time: 10mins
Dalam algoritma RSA, keamanan kriptografi bergantung pada kompleksitas matematis dari
Permutasi acak bilangan real
Faktorisasi bilangan prima besar
Transformasi Fourier
Penjumlahan vektor modular
Seorang ethical hacker diizinkan melakukan eksploitasi sistem target dalam skenario pengujian
Red team
Black box
Gray box
Semua Benar
Buffer overflow dapat dimanfaatkan oleh penyerang untuk
Menyisipkan malware pada BIOS
Menjalankan arbitrary code
Mengganti kredensial jaringan
Menghapus partisi disk fisik
Manakah yang merupakan indikator dari serangan MITM (Man-In-The-Middle)
Laju unduhan meningkat drastis
Perubahan mendadak pada sertifikat SSL
Timeout sesi pengguna secara terus-menerus
Login gagal meski password benar
Tujuan utama dari email spoofing adalah untuk
Menyebabkan mail server overload
Melewati firewall
Meniru identitas pengirim yang sah
Melumpuhkan DNS resolver
Celah keamanan yang memungkinkan injeksi perintah sistem dari aplikasi web adalah
Cross-site scripting
SQL injection
Command injection
Buffer desynchronization
Pada sistem kriptografi asimetris, manakah yang benar
Kunci publik digunakan untuk dekripsi
Kunci privat digunakan untuk enkripsi
Kunci publik mengenkripsi, kunci privat mendekripsi
Keduanya saling menggantikan secara dinamis
Perbedaan utama antara worm dan virus adalah
Worm memerlukan file host
Virus lebih cepat menyebar
Worm menyebar tanpa intervensi pengguna
Virus tidak dapat merusak OS
Dalam asymmetric cryptography, tanda tangan digital berfungsi untuk menjamin
Kerahasiaan data
Kecepatan transmisi
Keaslian dan integritas pesan
Kompresi data
Yang termasuk kerentanan lapisan aplikasi adalah
SYN flood
SQL injection
ARP poisoning
Port sniffing
Kerentanan pada sistem yang muncul karena konfigurasi default yang tidak aman disebut
Unvalidated input
Misconfiguration
Session hijacking
DLL injection
Jenis malware yang menyamar sebagai perangkat lunak sah untuk mengelabui pengguna disebut
Worm
Trojan horse
Spyware
Adware
Footprinting dalam ethical hacking adalah tahap
Mengakses sistem
Menyusup ke jaringan
Mengumpulkan informasi tentang target
Menanamkan backdoor
Pengumpulan informasi melalui website mirroring termasuk jenis footprinting
Pasif
Aktif
Internal
Reverse
Konsekuensi buruk dari kurangnya kontrol pada aspek confidentiality adalah
Pengguna tidak bisa mengakses sistem
Serangan DoS meningkat
Informasi sensitif bocor ke pihak tak berwenang
Sistem menjadi tidak stabil
Pengumpulan informasi dari profil media sosial target termasuk dalam footprinting pasif.
Benar
Salah
Salah satu risiko dari kurangnya availability adalah gangguan layanan kepada pengguna yang sah
Benar
Salah
Aspek confidentiality berkaitan dengan memastikan data tidak rusak
Benar
Salah
Footprinting adalah tahap terakhir dari proses peretasan sistem
Benar
Salah
Integrity dalam keamanan informasi tidak berkaitan dengan modifikasi data
Benar
Salah
