NEW
Font size
WorksheetsKuis Anonimitas dalam Sistem Digital
Total questions: 20
Worksheet time: 10mins
Dalam konteks pemodelan ancaman pada sistem anonimitas seperti Tor, bagaimana Anda menjelaskan potensi serangan korelasi dan mitigasinya?
Menghubungkan waktu akses dengan IP pengguna dan menyarankan enkripsi tambahan.
Menghubungkan pola lalu lintas masuk dan keluar untuk mendekati deanonimisasi.
Menyisipkan malware pada node relay tengah dan menyembunyikan payload.
Melakukan serangan saluran samping melalui sidik jari browser.
Menganalisis metadata payload untuk injeksi.
Seorang peneliti forensik menemukan log akses server dengan aktivitas dari beberapa alamat IP yang tampaknya berasal dari node keluar Tor. Apa langkah investigasi awal yang paling tepat?
Melakukan pencarian DNS terbalik pada semua IP
Membandingkan IP dengan daftar resmi node keluar dari Proyek Tor
Menghubungi ISP terkait untuk permintaan log pengguna
Menggunakan WHOIS untuk menentukan lokasi fisik
Melacak pemindaian port melalui alat SIEM
Dalam analisis forensik email yang dikirim melalui ProtonMail, data header tidak menunjukkan IP pengirim. Teknik forensik apa yang dapat digunakan untuk secara sah mengidentifikasi pengirim?
Menjalankan brute force pada isi email yang terenkripsi
Menggunakan korelasi lalu lintas dari pemantauan titik akhir
Melacak tanda tangan S/MIME
Melacak cache browser pengguna
Memaksa reset kata sandi pada akun menggunakan teknik phishing
Dalam implementasi protokol anonimitas yang berbasis tanda tangan cincin seperti Monero, tantangan utama dalam forensik digital adalah...
Menentukan node masuk pengguna
Melacak hubungan antara input dan output transaksi
Menembus sandbox virtualisasi
Menyimpan transaksi dalam format teks biasa
Membuka file terenkripsi di browser
Sebuah organisasi menggunakan sistem tokenisasi untuk transaksi pembayaran anonim berdasarkan voucher 16-digit. Apa vektor serangan yang paling relevan dalam konteks sistem ini?
Serangan penggunaan ulang token di titik akhir pedagang
Serangan waktu terhadap server pembayaran
Man-in-the-middle pada protokol TLS 1.3
Injeksi SQL terhadap kolom nomor voucher
Penggunaan ulang nonce dalam implementasi JWT
Dalam implementasi sistem pelapor berbasis platform anonim, metode yang paling tepat untuk memastikan tidak terhubungnya identitas pelapor dan konten laporan adalah?
Menggunakan tunneling VPN untuk akses login
Menghapus metadata dokumen sebelum diunggah
Menggunakan kombinasi routing bawang dan bukti nol-pengetahuan
Menerapkan kebijakan otentikasi dua faktor (2FA)
Menutupi lokasi IP dengan proxy
Dalam kerangka analisis forensik, apa tantangan utama saat menyelidiki transaksi di jaringan cryptocurrency ZCash?
Semua transaksi ZCash disimpan dalam blockchain pribadi
Tidak ada buku besar publik yang tersedia untuk transparansi
Transaksi dilindungi menggunakan zk-SNARKs, sehingga pelacakan input dan output menjadi tidak mungkin
ZCash memerlukan token privasi yang hanya tersedia untuk auditor resmi
Penggunaan alamat palsu dalam hash dompet
Ketika melakukan audit keamanan pada sistem yang mengandalkan enkripsi end-to-end (E2EE), bagaimana metode verifikasi komunikasi dapat disalahgunakan oleh penyerang?
Dengan memalsukan sertifikat di lapisan transport
Dengan menyisipkan malware ke dalam sistem klien
Dengan mengganti kunci publik selama verifikasi identitas
Dengan membajak saluran komunikasi SIM melalui SS7
Dengan melakukan rekayasa sosial pada pemulihan cadangan
Apa saja risiko potensial ketika pengguna mengakses layanan anonimitas dari jaringan Wi-Fi publik tanpa otentikasi?
Hilangnya kecepatan jaringan akibat lalu lintas yang tinggi
Penurunan bandwidth oleh penyedia
Terpapar serangan ARP spoofing dan DNS hijacking
Aktivasi pencatatan otomatis oleh sistem operasi
Kerentanan terhadap serangan brute-force password
Dalam kasus penyelidikan digital mengenai aktivitas di Dark Web, pendekatan awal yang dapat menghasilkan hasil paling akurat adalah...
Melacak aktivitas pembelian di dompet Bitcoin publik
Melakukan OSINT melalui media sosial
Menanam honeypot berdasarkan layanan tersembunyi Tor
Menerapkan IDS pada semua koneksi keluar
Memaksa kebocoran DNS melalui terowongan VPN
Jika sistem tokenisasi gagal dalam mengelola siklus hidup token, apa dampak keamanan yang paling mungkin terjadi?
Ketergantungan pada TTP (Pihak Ketiga Terpercaya)
Latensi komunikasi yang meningkat
Pemakaian ulang token yang membuka kerentanan serangan replay
Ketidakcocokan dengan sistem otentikasi multi-faktor
Tabrakan hash dalam enkripsi token
Dalam penyelidikan penggunaan layanan email anonim seperti GuerillaMail, teknik forensik yang paling efektif yang dapat digunakan adalah...
Menangkap paket selama proses pengiriman email
Rekayasa balik ekstensi browser
Menganalisis log resolver DNS publik
Koordinasi hukum dengan penyedia domain sekali pakai
Korselasi aktivitas dengan pemfingeran browser
Kenapa HTTPS tidak dapat menjamin anonimitas sepenuhnya meskipun memberikan perlindungan privasi untuk komunikasi?
HTTPS hanya mengenkripsi data dalam terowongan DNS
Header HTTPS tetap terbuka untuk semua node jaringan
HTTPS mengenkripsi konten tetapi tidak metadata seperti SNI, waktu, dan IP
Sertifikat TLS dapat dilacak oleh penegak hukum
HTTPS hanya berfungsi pada domain .com
Ketika sistem anonimitas menggunakan jaringan VPN, kelemahan arsitektur terbesar dalam memastikan non-observabilitas adalah...
VPN tidak menyembunyikan muatan data
VPN hanya melindungi komunikasi titik-ke-titik
VPN dapat mencatat aktivitas pengguna
VPN tidak kompatibel dengan Tor
VPN tidak dapat melakukan NAT traversal
Dalam penggunaan sistem blockchain anonim seperti Monero, teknik jenis apa yang membuat pelacakan transaksi menjadi sangat sulit?
Penggandaan hashing transaksi
Tanda tangan cincin dan alamat tersembunyi
Pohon Merkle terenkripsi
Kontrak terkunci waktu
Bukti-kewenangan konsensus
Dalam analisis lalu lintas jaringan, keberadaan pola yang seragam dan ukuran paket yang konstan dalam protokol anonimitas menunjukkan apa?
Optimisasi enkripsi
Penerapan padding untuk mengurangi jejak lalu lintas
Lapisan kompresi di lapisan aplikasi
Penggunaan VPN dengan split tunneling
Kesalahan dalam fragmentasi paket
Dalam desain sistem keamanan digital yang mengandalkan keamanan tak terlihat, risiko utama yang sering diabaikan adalah...
Kinerja sistem yang menurun
Kebingungan pengguna mengenai status keamanan
Kebocoran data melalui saluran di luar jalur
Sertifikasi keamanan tidak dapat diperoleh
Ketergantungan pada otentikasi biometrik
Apa kelemahan umum dari browser anonim yang belum diperkuat terhadap fingerprinting?
Kekurangan enkripsi SSL
Kemampuan scripting dapat membocorkan profil pengguna melalui font, zona waktu, dan resolusi layar
Penggunaan cache lokal untuk menyimpan alamat MAC
Inklusi plugin VPN dalam mode tamu
Kesalahan sinkronisasi waktu server
Kenapa metadata sering menjadi target utama dalam serangan de-anonimisasi?
Metadata lebih mudah untuk dienkripsi daripada konten pesan
Metadata tidak disimpan oleh server tujuan
Metadata dapat mengungkap pola perilaku dan hubungan antara entitas
Metadata disimpan dalam cache browser
Metadata hanya diperlukan dalam komunikasi Bluetooth
Skema: Seorang pengguna mengklaim menggunakan Tor, VPN, dan email anonim saat mengakses forum pelapor. Langkah serangan deanonimisasi yang paling canggih melibatkan...
Rekayasa sosial pada layanan email
Injeksi skrip ke dalam sesi VPN
Pemfingering lalu lintas dan korelasi waktu akses di titik akhir
Memaksa pendaftaran ulang forum
Penipuan DNS terhadap layanan tersembunyi
