wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Webinar IoT Hacking Webinar Merdeka Siber

Total questions: 15

Worksheet time: 3mins

Name
Class
Date
1.

Apa penyebab utama perangkat IoT rentan diserang?

a)

Teknologi terlalu mahal

b)

Pengguna terlalu cerdas

c)

Default tidak aman, tidak ada update, vendor cuek

d)

Baterai cepat habis

2.

IoT memiliki attack surface lebih luas karena...?

a)

Ukuran perangkat kecil

b)

Perangkat digunakan saat offline

c)

Kombinasi hardware, software, cloud, radio

d)

Karena semuanya open-source

3.

(Benar/Salah) Threat modeling di IoT hanya melibatkan software dan jaringan.

a)

Benar

b)

Salah

4.

Contoh ancaman Spoofing dalam STRIDE pada IoT adalah...?

a)

Modifikasi firmware

b)

Sniffing BLE

c)

Cloning identitas RFID/BLE

d)

Jamming WiFi

5.

(Benar/Salah) Semua attack surface di IoT hanya bisa dimanfaatkan melalui internet.

a)

Benar

b)

Salah

6.

Contoh Elevation of Privilege di IoT adalah...?

a)

Dump firmware

b)

Root via OTA exploit

c)

Replay BLE

d)

Sniffing MQTT

7.

(Benar/Salah) Reverse engineering pada IoT termasuk bagian dari ethical hacking selama dilakukan di lab sendiri.

a)

Benar

b)

Salah

8.

Apa yang dimaksud Secure Boot?

a)

Boot yang dilakukan lewat USB

b)

Boot dari firmware tanpa enkripsi

c)

Boot hanya jika firmware valid dan ditandatangani

d)

Boot setelah WiFi terkoneksi

9.

Jenis antarmuka yang memungkinkan akses langsung ke memori perangkat IoT adalah...?

a)

HTTP API

b)

JTAG/UART

c)

WebSocket

d)

DNS

10.

Serangan replay terhadap kunci pintar (smart lock) dilakukan melalui jalur komunikasi...?

a)

MQTT

b)

HTTP

c)

BLE/RFID

d)

JTAG

11.

Salah satu prinsip etika hacking dalam IoT adalah...?

a)

Uji coba langsung ke device orang

b)

Pamer exploit di medsos

c)

Simpan data user untuk riset

d)

Laporkan ke vendor via jalur resmi

12.

Interface yang paling sering disalahgunakan oleh penyerang karena mudah diekstrak dari APK adalah...?

a)

Cloud API

b)

Mobile App Interface

c)

UART

d)

DNS Tunnel

13.

Apa tujuan utama dari threat modeling di IoT?

a)

Menambah kecepatan jaringan

b)

Menentukan fitur baru

c)

Mengidentifikasi aset, ancaman, dan mitigasi

d)

Memperbesar storage device

14.

Jenis serangan yang bertujuan mematikan konektivitas atau menimbulkan gangguan disebut...?

a)

Repudiation

b)

Information Disclosure

c)

Denial of Service

d)

Elevation of Privilege

15.

Langkah terakhir dalam responsible disclosure setelah grace period adalah...?

a)

Menjual eksploit ke pihak ketiga

b)

Menghapus bukti

c)

Melaporkan ke media

d)

Public disclosure secara etis