wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Kuis Anonimitas dalam Sistem Digital

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Dalam konteks pemodelan ancaman pada sistem anonimitas seperti Tor, bagaimana Anda menjelaskan potensi serangan korelasi dan mitigasinya?

a)

Menghubungkan waktu akses dengan IP pengguna dan menyarankan enkripsi tambahan.

b)

Menghubungkan pola lalu lintas masuk dan keluar untuk mendekati deanonimisasi.

c)

Menyisipkan malware pada node relay tengah dan menyembunyikan payload.

d)

Melakukan serangan saluran samping melalui sidik jari browser.

e)

Menganalisis metadata payload untuk injeksi.

2.

Seorang peneliti forensik menemukan log akses server dengan aktivitas dari beberapa alamat IP yang tampaknya berasal dari node keluar Tor. Apa langkah investigasi awal yang paling tepat?

a)

Melakukan pencarian DNS terbalik pada semua IP

b)

Membandingkan IP dengan daftar resmi node keluar dari Proyek Tor

c)

Menghubungi ISP terkait untuk permintaan log pengguna

d)

Menggunakan WHOIS untuk menentukan lokasi fisik

e)

Melacak pemindaian port melalui alat SIEM

3.

Dalam analisis forensik email yang dikirim melalui ProtonMail, data header tidak menunjukkan IP pengirim. Teknik forensik apa yang dapat digunakan untuk secara sah mengidentifikasi pengirim?

a)

Menjalankan brute force pada isi email yang terenkripsi

b)

Menggunakan korelasi lalu lintas dari pemantauan titik akhir

c)

Melacak tanda tangan S/MIME

d)

Melacak cache browser pengguna

e)

Memaksa reset kata sandi pada akun menggunakan teknik phishing

4.

Dalam implementasi protokol anonimitas yang berbasis tanda tangan cincin seperti Monero, tantangan utama dalam forensik digital adalah...

a)

Menentukan node masuk pengguna

b)

Melacak hubungan antara input dan output transaksi

c)

Menembus sandbox virtualisasi

d)

Menyimpan transaksi dalam format teks biasa

e)

Membuka file terenkripsi di browser

5.

Sebuah organisasi menggunakan sistem tokenisasi untuk transaksi pembayaran anonim berdasarkan voucher 16-digit. Apa vektor serangan yang paling relevan dalam konteks sistem ini?

a)

Serangan penggunaan ulang token di titik akhir pedagang

b)

Serangan waktu terhadap server pembayaran

c)

Man-in-the-middle pada protokol TLS 1.3

d)

Injeksi SQL terhadap kolom nomor voucher

e)

Penggunaan ulang nonce dalam implementasi JWT

6.

Dalam implementasi sistem pelapor berbasis platform anonim, metode yang paling tepat untuk memastikan tidak terhubungnya identitas pelapor dan konten laporan adalah?

a)

Menggunakan tunneling VPN untuk akses login

b)

Menghapus metadata dokumen sebelum diunggah

c)

Menggunakan kombinasi routing bawang dan bukti nol-pengetahuan

d)

Menerapkan kebijakan otentikasi dua faktor (2FA)

e)

Menutupi lokasi IP dengan proxy

7.

Dalam kerangka analisis forensik, apa tantangan utama saat menyelidiki transaksi di jaringan cryptocurrency ZCash?

a)

Semua transaksi ZCash disimpan dalam blockchain pribadi

b)

Tidak ada buku besar publik yang tersedia untuk transparansi

c)

Transaksi dilindungi menggunakan zk-SNARKs, sehingga pelacakan input dan output menjadi tidak mungkin

d)

ZCash memerlukan token privasi yang hanya tersedia untuk auditor resmi

e)

Penggunaan alamat palsu dalam hash dompet

8.

Ketika melakukan audit keamanan pada sistem yang mengandalkan enkripsi end-to-end (E2EE), bagaimana metode verifikasi komunikasi dapat disalahgunakan oleh penyerang?

a)

Dengan memalsukan sertifikat di lapisan transport

b)

Dengan menyisipkan malware ke dalam sistem klien

c)

Dengan mengganti kunci publik selama verifikasi identitas

d)

Dengan membajak saluran komunikasi SIM melalui SS7

e)

Dengan melakukan rekayasa sosial pada pemulihan cadangan

9.

Apa saja risiko potensial ketika pengguna mengakses layanan anonimitas dari jaringan Wi-Fi publik tanpa otentikasi?

a)

Hilangnya kecepatan jaringan akibat lalu lintas yang tinggi

b)

Penurunan bandwidth oleh penyedia

c)

Terpapar serangan ARP spoofing dan DNS hijacking

d)

Aktivasi pencatatan otomatis oleh sistem operasi

e)

Kerentanan terhadap serangan brute-force password

10.

Dalam kasus penyelidikan digital mengenai aktivitas di Dark Web, pendekatan awal yang dapat menghasilkan hasil paling akurat adalah...

a)

Melacak aktivitas pembelian di dompet Bitcoin publik

b)

Melakukan OSINT melalui media sosial

c)

Menanam honeypot berdasarkan layanan tersembunyi Tor

d)

Menerapkan IDS pada semua koneksi keluar

e)

Memaksa kebocoran DNS melalui terowongan VPN

11.

Jika sistem tokenisasi gagal dalam mengelola siklus hidup token, apa dampak keamanan yang paling mungkin terjadi?

a)

Ketergantungan pada TTP (Pihak Ketiga Terpercaya)

b)

Latensi komunikasi yang meningkat

c)

Pemakaian ulang token yang membuka kerentanan serangan replay

d)

Ketidakcocokan dengan sistem otentikasi multi-faktor

e)

Tabrakan hash dalam enkripsi token

12.

Dalam penyelidikan penggunaan layanan email anonim seperti GuerillaMail, teknik forensik yang paling efektif yang dapat digunakan adalah...

a)

Menangkap paket selama proses pengiriman email

b)

Rekayasa balik ekstensi browser

c)

Menganalisis log resolver DNS publik

d)

Koordinasi hukum dengan penyedia domain sekali pakai

e)

Korselasi aktivitas dengan pemfingeran browser

13.

Kenapa HTTPS tidak dapat menjamin anonimitas sepenuhnya meskipun memberikan perlindungan privasi untuk komunikasi?

a)

HTTPS hanya mengenkripsi data dalam terowongan DNS

b)

Header HTTPS tetap terbuka untuk semua node jaringan

c)

HTTPS mengenkripsi konten tetapi tidak metadata seperti SNI, waktu, dan IP

d)

Sertifikat TLS dapat dilacak oleh penegak hukum

e)

HTTPS hanya berfungsi pada domain .com

14.

Ketika sistem anonimitas menggunakan jaringan VPN, kelemahan arsitektur terbesar dalam memastikan non-observabilitas adalah...

a)

VPN tidak menyembunyikan muatan data

b)

VPN hanya melindungi komunikasi titik-ke-titik

c)

VPN dapat mencatat aktivitas pengguna

d)

VPN tidak kompatibel dengan Tor

e)

VPN tidak dapat melakukan NAT traversal

15.

Dalam penggunaan sistem blockchain anonim seperti Monero, teknik jenis apa yang membuat pelacakan transaksi menjadi sangat sulit?

a)

Penggandaan hashing transaksi

b)

Tanda tangan cincin dan alamat tersembunyi

c)

Pohon Merkle terenkripsi

d)

Kontrak terkunci waktu

e)

Bukti-kewenangan konsensus

16.

Dalam analisis lalu lintas jaringan, keberadaan pola yang seragam dan ukuran paket yang konstan dalam protokol anonimitas menunjukkan apa?

a)

Optimisasi enkripsi

b)

Penerapan padding untuk mengurangi jejak lalu lintas

c)

Lapisan kompresi di lapisan aplikasi

d)

Penggunaan VPN dengan split tunneling

e)

Kesalahan dalam fragmentasi paket

17.

Dalam desain sistem keamanan digital yang mengandalkan keamanan tak terlihat, risiko utama yang sering diabaikan adalah...

a)

Kinerja sistem yang menurun

b)

Kebingungan pengguna mengenai status keamanan

c)

Kebocoran data melalui saluran di luar jalur

d)

Sertifikasi keamanan tidak dapat diperoleh

e)

Ketergantungan pada otentikasi biometrik

18.

Apa kelemahan umum dari browser anonim yang belum diperkuat terhadap fingerprinting?

a)

Kekurangan enkripsi SSL

b)

Kemampuan scripting dapat membocorkan profil pengguna melalui font, zona waktu, dan resolusi layar

c)

Penggunaan cache lokal untuk menyimpan alamat MAC

d)

Inklusi plugin VPN dalam mode tamu

e)

Kesalahan sinkronisasi waktu server

19.

Kenapa metadata sering menjadi target utama dalam serangan de-anonimisasi?

a)

Metadata lebih mudah untuk dienkripsi daripada konten pesan

b)

Metadata tidak disimpan oleh server tujuan

c)

Metadata dapat mengungkap pola perilaku dan hubungan antara entitas

d)

Metadata disimpan dalam cache browser

e)

Metadata hanya diperlukan dalam komunikasi Bluetooth

20.

Skema: Seorang pengguna mengklaim menggunakan Tor, VPN, dan email anonim saat mengakses forum pelapor. Langkah serangan deanonimisasi yang paling canggih melibatkan...

a)

Rekayasa sosial pada layanan email

b)

Injeksi skrip ke dalam sesi VPN

c)

Pemfingering lalu lintas dan korelasi waktu akses di titik akhir

d)

Memaksa pendaftaran ulang forum

e)

Penipuan DNS terhadap layanan tersembunyi