NEW
Font size
WorksheetsWebinar IoT Hacking Webinar Merdeka Siber
Total questions: 15
Worksheet time: 3mins
Apa penyebab utama perangkat IoT rentan diserang?
Teknologi terlalu mahal
Pengguna terlalu cerdas
Default tidak aman, tidak ada update, vendor cuek
Baterai cepat habis
IoT memiliki attack surface lebih luas karena...?
Ukuran perangkat kecil
Perangkat digunakan saat offline
Kombinasi hardware, software, cloud, radio
Karena semuanya open-source
(Benar/Salah) Threat modeling di IoT hanya melibatkan software dan jaringan.
Benar
Salah
Contoh ancaman Spoofing dalam STRIDE pada IoT adalah...?
Modifikasi firmware
Sniffing BLE
Cloning identitas RFID/BLE
Jamming WiFi
(Benar/Salah) Semua attack surface di IoT hanya bisa dimanfaatkan melalui internet.
Benar
Salah
Contoh Elevation of Privilege di IoT adalah...?
Dump firmware
Root via OTA exploit
Replay BLE
Sniffing MQTT
(Benar/Salah) Reverse engineering pada IoT termasuk bagian dari ethical hacking selama dilakukan di lab sendiri.
Benar
Salah
Apa yang dimaksud Secure Boot?
Boot yang dilakukan lewat USB
Boot dari firmware tanpa enkripsi
Boot hanya jika firmware valid dan ditandatangani
Boot setelah WiFi terkoneksi
Jenis antarmuka yang memungkinkan akses langsung ke memori perangkat IoT adalah...?
HTTP API
JTAG/UART
WebSocket
DNS
Serangan replay terhadap kunci pintar (smart lock) dilakukan melalui jalur komunikasi...?
MQTT
HTTP
BLE/RFID
JTAG
Salah satu prinsip etika hacking dalam IoT adalah...?
Uji coba langsung ke device orang
Pamer exploit di medsos
Simpan data user untuk riset
Laporkan ke vendor via jalur resmi
Interface yang paling sering disalahgunakan oleh penyerang karena mudah diekstrak dari APK adalah...?
Cloud API
Mobile App Interface
UART
DNS Tunnel
Apa tujuan utama dari threat modeling di IoT?
Menambah kecepatan jaringan
Menentukan fitur baru
Mengidentifikasi aset, ancaman, dan mitigasi
Memperbesar storage device
Jenis serangan yang bertujuan mematikan konektivitas atau menimbulkan gangguan disebut...?
Repudiation
Information Disclosure
Denial of Service
Elevation of Privilege
Langkah terakhir dalam responsible disclosure setelah grace period adalah...?
Menjual eksploit ke pihak ketiga
Menghapus bukti
Melaporkan ke media
Public disclosure secara etis
