Font size
WorksheetsUjian Khusus Susulan - MK Keamanan Komputer
Total questions: 104
Worksheet time: 55mins
Apa tujuan utama dari keamanan komputer?
Meningkatkan kinerja sistem
Melindungi sistem dan data dari ancaman
Mengurangi biaya perangkat keras
Menambah kapasitas penyimpanan
Apa yang dimaksud dengan 'Integrity' dalam keamanan komputer?
Informasi dapat dibaca siapa saja
Informasi dapat dihapus kapan saja
Informasi tidak boleh diubah tanpa izin
Informasi tersedia setiap saat
Komponen CIA Triad terdiri dari:
Confidentiality, Integrity, Availability
Control, Information, Access
Configuration, Inspection, Audit
Confidentiality, Investigation, Accuracy
Salah satu ruang lingkup keamanan komputer adalah:
Pemrograman web
Forensik digital
Jaringan sosial
Ekonomi digital
Keamanan sistem operasi termasuk dalam ruang lingkup:
Keamanan identitas
Keamanan perangkat keras
Keamanan sistem
Keamanan sosial
Contoh alat yang digunakan untuk keamanan jaringan adalah:
Firewall
Spreadsheet
USB
Word Processor
Manajemen risiko dalam keamanan komputer bertujuan untuk:
Menghapus data penting
Mengidentifikasi dan menangani ancaman
Menyimpan data cadangan
Menonaktifkan antivirus
Fungsi utama dari enkripsi adalah untuk:
Menghapus data
Mengkompresi file
Menyembunyikan informasi
Membuat cadangan data
Yang bukan termasuk ruang lingkup keamanan komputer adalah:
Keamanan jaringan
Keamanan data
Perencanaan bisnis
Manajemen akses
Yang dimaksud dengan 'Availability' adalah:
Data dapat dibaca oleh semua orang
Data dapat tersedia kapan pun dibutuhkan
Data harus dirahasiakan
Data dapat dipalsukan
Malware adalah:
Sistem operasi baru
Program berbahaya yang merusak sistem
Aplikasi perkantoran
Bahasa pemrograman
Phishing merupakan metode serangan dengan cara:
Mengunci sistem
Menghapus data
Menipu pengguna untuk memberikan informasi
Menyalin data ke cloud
Tujuan utama dari serangan DDoS adalah:
Menghapus file korban
Menginfeksi jaringan
Menghentikan layanan dengan membanjiri trafik
Mencuri password
Jenis malware yang menyamar sebagai program sah adalah:
Virus
Worm
Trojan
Ransomware
Ransomware bekerja dengan cara:
Menghapus data
Memperbanyak file
Mengenkripsi data dan meminta tebusan
Meningkatkan kecepatan akses
Spyware digunakan untuk:
Menyembunyikan data
Memantau aktivitas pengguna
Menambahkan fitur baru
Mempercepat akses jaringan
Ancaman spear phishing ditujukan untuk:
Semua pengguna internet
Petinggi atau individu tertentu
Server cloud
Firewall perusahaan
Malware jenis worm menyebar melalui:
USB
Jaringan tanpa interaksi pengguna
BIOS
Salah satu dampak dari serangan siber pada infrastruktur nasional adalah:
Peningkatan bandwidth
Hilangnya data konsumen
Gangguan l
Salah satu dampak dari serangan siber pada infrastruktur nasional adalah:
Peningkatan bandwidth
Hilangnya data konsumen
Gangguan layanan publik
Pengurangan biaya operasional
Serangan yang menyebabkan kerugian finansial dan operasional adalah:
Penipuan offline
Hacking ringan
Serangan siber
Penetration testing
Teknik social engineering mengeksploitasi:
Kode program
Kelemahan jaringan
Kelemahan manusia
Bug aplikasi
Langkah pertama dalam rekayasa sosial adalah:
Eksploitasi
Pengintaian
Penghapusan data
Serangan langsung
Teknik tailgating dalam rekayasa sosial berarti:
Mengikuti orang untuk masuk ke area aman
Menanam malware
Mengintip jaringan
Meretas password
Serangan phishing melalui telepon disebut:
Vishing
Baiting
Smishing
Pretexting
Kerentanan zero-day berarti:
Telah ditambal
Tidak berbahaya
Belum diketahui vendor
Tidak dapat dieksploitasi
Exploit digunakan untuk:
Mempercepat kinerja
Mengidentifikasi malware
Mengeksploitasi celah keamanan
Memperbarui sistem
SQL Injection menyerang pada:
Database melalui input tidak aman
Sistem operasi
Router
BIOS
Remote exploit bekerja melalui:
Akses fisik
USB
Koneksi jaringan jarak jauh
Terminal lokal
Contoh serangan pada sisi klien adalah:
DoS
Worm
File PDF berbahaya
Brute force
Metasploit digunakan untuk:
Desain UI
Simulasi exploit
Penyimpanan data
Pemantauan pengguna
Kriptografi adalah ilmu untuk:
Menghitung aritmatika
Mengubah informasi menjadi rahasia
Menyimpan data
Menganalisis statistik
Enkripsi adalah proses:
Menghapus data
Menyalin file
Mengubah plaintext menjadi ciphertext
Menggabungkan dokumen
Kunci dalam kriptografi simetris:
Hanya publik
Sama untuk enkripsi dan dekripsi
Berbeda antara server
Tidak diperlukan
Contoh algoritma simetris adalah:
RSA
ECC
AES
SHA-256
RSA adalah algoritma kriptografi:
Simetris
Asimetris
Hashing
Enkripsi file
Fungsi hash bersifat:
Reversibel
Dua arah
Satu arah
Enkripsi/dekripsi
SHA-256 digunakan untuk:
Otentikasi fisik
Enkripsi dua arah
Validasi integritas data
Enkripsi dengan kunci
Tanda tangan digital digunakan untuk:
Enkripsi pesan
Otentikasi dan integritas
Membuat email
Backup sistem
PKI dalam keamanan siber merujuk pada:
Public Key Infrastructure
Protected Knowledge Interface
Private Kernel Instruction
Personal Key Identity
SSL/TLS digunakan untuk:
Pemrosesan gambar
Transfer file lokal
Keamanan komunikasi web
Edit dokumen PDF
Apa fungsi utama dari firewall dalam jaringan komputer?
SSL/TLS digunakan untuk:
Pemrosesan gambar
Transfer file lokal
Keamanan komunikasi web
Edit dokumen PDF
Apa fungsi utama dari firewall dalam jaringan komputer?
Menghapus virus
Mengelola bandwidth
Mengontrol lalu lintas jaringan dan memblokir akses tidak sah
Meningkatkan kecepatan internet
IDS/IPS digunakan untuk:
Menyimpan data
Mengelola password
Mendeteksi dan mencegah intrusi jaringan
Mengatur lisensi perangkat lunak
Desain jaringan yang aman mencakup:
Menggunakan kabel pendek
Menonaktifkan firewall
Segmentasi jaringan dan VPN
Berbagi semua file
Fungsi utama VPN dalam keamanan jaringan adalah:
Menghapus malware
Membatasi user
Mengamankan komunikasi dengan enkripsi
Menyimpan backup
Keamanan jaringan dapat ditingkatkan dengan cara:
Menggunakan jaringan publik
Membuka semua port
Menggunakan firewall dan IDS
Mematikan antivirus
Apa yang dimaksud dengan segmentasi jaringan?
Menyambungkan semua jaringan
Membagi jaringan menjadi bagian-bagian kecil untuk keamanan
Menambahkan bandwidth
Mencadangkan data jaringan
Protokol yang sering dijadikan target serangan adalah:
TCP/IP
HTTP
DNS
Semua benar
Apa peran switch dalam jaringan?
Memblokir data masuk
Mengarahkan lalu lintas jaringan lokal
Menyimpan data
Enkripsi email
Port scanning digunakan oleh penyerang untuk:
Menambang cryptocurrency
Mendeteksi kelemahan jaringan
Mengatur routing
Menyaring spam
NAT (Network Address Translation) berfungsi untuk:
Menerjemahkan alamat IP internal ke eksternal
Mempercepat jaringan
Menyimpan file
Mengubah DNS
Hardening sistem operasi bertujuan untuk:
Menambah fitur
Menghapus aplikasi
Mengurangi kerentanan sistem
Membuat aplikasi
Secure coding adalah teknik:
Menulis kode yang aman dari kerentanan
Mempercepat proses kompilasi
Menambahkan enkripsi
Mengubah algoritma
Salah satu kerentanan umum pada aplikasi web adalah:
Phishing
XSS (Cross-Site Scripting)
Port scanning
Packet sniffing
Framework OWASP digunakan untuk:
Mengembangkan database
Mengukur bandwidth
Mengevaluasi keamanan aplikasi web
Melindungi dari virus
Patch pada sistem operasi digunakan untuk:
Menonaktifkan antivirus
Memperbaiki celah keamanan
Mengubah tampilan
Mengurangi RAM
Manakah berikut ini yang termasuk teknik mitigasi kerentanan?
Membuka akses root
Menonaktifkan firewall
Sandboxing
Menghapus antivirus
Single Sign-On (SSO) memungkinkan pengguna untuk:
Login ke satu layanan saja
Login sekali dan mengakses banyak layanan
Login setiap kali membuka aplikasi
Mengakses akun teman
Apa yang dimaksud dengan privilege escalation?
Mengurangi hak akses
Memberi hak akses lebih dari seharus
Apa yang dimaksud dengan privilege escalation?
Mengurangi hak akses
Memberi hak akses lebih dari seharusnya
Menonaktifkan firewall
Menghapus pengguna
Apa itu buffer overflow?
Kegagalan mengakses jaringan
Teknik mengisi memori melebihi kapasitasnya untuk mengeksekusi kode
Kehabisan hard disk
Kesalahan DNS
Tools untuk secure coding antara lain:
Visual Studio Code
Burp Suite
Static Code Analyzer
Metasploit
Manajemen identitas bertujuan untuk:
Menyimpan dokumen pengguna
Mengatur hak akses pengguna
Mengubah nama pengguna
Menonaktifkan user
2FA adalah singkatan dari:
Two-Factor Authentication
Two-Face Application
Third Function App
Functional Access
RBAC adalah model kontrol akses berbasis:
Alamat IP
Perangkat
Peran pengguna
Waktu
Cloud computing rentan terhadap:
Serangan phishing
Manajemen pengguna
Ancaman data bersama (multi-tenant)
Koneksi LAN
Keamanan IoT penting karena:
Perangkat sering tidak terenkripsi
IoT tidak memiliki OS
Hanya digunakan di rumah
Selalu offline
Forensik digital bertujuan untuk:
Memperbaiki kerusakan perangkat
Mencari bukti kejahatan digital
Mengganti password
Mempercepat internet
GDPR adalah regulasi dari:
Indonesia
China
Uni Eropa
Rusia
Zero Trust Architecture berarti:
Semua user dipercaya
Tidak ada akses sama sekali
Selalu memverifikasi semua permintaan akses
Akses sekali seumur hidup
Salah satu peran AI dalam keamanan siber adalah:
Menyebar malware
Mempersulit otentikasi
Mendeteksi pola anomali
Menghapus history
Blockchain dapat digunakan untuk:
Meningkatkan spam
Enkripsi statis
Validasi transaksi yang tidak dapat diubah
Kompresi data
Komputasi kuantum berpotensi mengancam:
Firewall
IDS/IPS
Algoritma kriptografi klasik
Aplikasi web
Manakah contoh dari supply chain attack?
SQL Injection
SolarWinds
WannaCry
DDoS biasa
Teknik backup terbaik untuk ransomware adalah:
Backup online harian
Backup terisolasi (offline)
Backup pada flashdisk
Backup di email
Salah satu strategi pemulihan dari insiden siber adalah:
Ignore saja
Lapor ke developer
Disaster recovery planning
Reset BIOS
Yang termasuk dalam ekosistem ketahanan siber nasional adalah:
Kolaborasi publik-privat
Lomba coding
Game edukasi
Pemblokiran situs
Teknologi masa depan yang bisa menggantikan HTTPS adalah:
TLS 1.0
SSH
Quantum-safe cryptography
DNS
Firewall berfungsi untuk:
Menghapus virus
Mencegah akses tidak sah
Menyimpan data
Mengoptimalkan kecepatan internet
Serangan DDoS bertujuan untuk:
Menyalin informasi ke cloud
Mengubah konfigurasi sistem
Menghentikan layanan dengan membanjiri server
Mengambil data sensitif
VPN digunakan untuk:
Menghapus malware
Menyembunyikan alamat IP dan mengenkripsi data
Menyimpan file secara lokal
Meningkatkan kecepatan internet
Serangan DDoS bertujuan untuk:
Menonaktifkan firewall
Menghentikan layanan dengan membanjiri trafik
Mencuri data sensitif
Mengambil alih akun pengguna
Firewall berfungsi untuk:
Menyimpan data cadangan
Menambah kecepatan internet
Mengontrol lalu lintas jaringan
Menghapus virus dari sistem
Keamanan data dapat dicapai dengan:
Enkripsi dan kontrol akses
Menonaktifkan semua perangkat
Menggunakan password yang sama untuk semua akun
Berbagi informasi secara terbuka
Serangan DDoS bertujuan untuk:
Menonaktifkan layanan dengan membanjiri trafik
Menambah kapasitas server
Mengakses sistem secara ilegal
Mengambil data sensitif
Phishing adalah teknik yang digunakan untuk:
Mendapatkan informasi pribadi dengan menyamar sebagai entitas tepercaya
Menyerang jaringan dengan malware
Menambah keamanan sistem
Menghapus data dari sistem
Firewall jenis stateful berfungsi untuk:
Menonaktifkan semua koneksi
Menambahkan enkripsi pada data
Mengontrol dan memantau koneksi aktif
Mengizinkan semua trafik
Serangan DDoS bertujuan untuk:
Menambah kapasitas server
Menonaktifkan layanan dengan membanjiri trafik
Mengakses jaringan secara ilegal
Mengambil data sensitif
Phishing adalah teknik yang digunakan untuk:
Menjaga keamanan data
Mendapatkan informasi pribadi dengan menyamar
Menambah kecepatan akses internet
Menghapus malware
Firewall dapat berfungsi untuk:
Mengatur akses ke jaringan
Menghapus virus dari sistem
Meningkatkan kecepatan transfer data
Menambah kapasitas penyimpanan
Serangan DDoS bertujuan untuk:
Menghentikan layanan dengan membanjiri server
Menyalin data ke perangkat lain
Mengambil data sensitif
Mengakses jaringan secara ilegal
Ransomware adalah jenis malware yang:
Menyerang perangkat keras
Menghapus data secara permanen
Menyalin data tanpa izin
Mengunci data dan meminta tebusan
Keamanan siber mencakup perlindungan terhadap:
Hanya jaringan
Hanya perangkat lunak
Hanya perangkat keras
Data dan sistem informasi
Serangan Man-in-the-Middle (MitM) terjadi ketika:
Pengguna mengklik tautan berbahaya
Data dihapus oleh pengguna
Penyerang menyusup komunikasi antara dua pihak
Data dikirim tanpa enkripsi
Firewall berfungsi untuk:
Menambah kecepatan internet
Menyimpan data cadangan
Mengontrol lalu lintas jaringan berdasarkan aturan keamanan
Menghapus virus dari sistem
Social engineering adalah teknik yang digunakan untuk:
Menipu individu untuk mendapatkan informasi sensitif
Mengamankan jaringan
Menjalankan perangkat lunak antivirus
Mengubah kode program
Apa yang dimaksud dengan serangan DDoS?
Serangan yang melibatkan banyak komputer untuk membanjiri server
Serangan yang dilakukan oleh satu komputer
Serangan yang tidak mempengaruhi ketersediaan layanan
Serangan yang hanya menargetkan perangkat mobile
Fungsi dari enkripsi end-to-end adalah:
Mengatur akses pengguna ke data
Menghapus data yang tidak diperlukan
Menyimpan data di server dengan aman
Mengamankan data saat transit antara pengirim dan penerima
Serangan yang memanfaatkan kelemahan perangkat lunak yang sudah diketahui adalah:
Zero-day attack
Phishing
Exploit
Social engineering
Serangan yang memanfaatkan kelemahan perangkat lunak yang belum diperbaiki disebut:
Zero-day attack
Phishing
Denial of Service
Man-in-the-Middle
Protokol yang digunakan untuk mengamankan komunikasi email adalah:
PGP
SMTP
IMAP
POP3
Yang bukan merupakan jenis malware adalah:
Router
Worm
Trojan
Virus
