NEW
Font size
WorksheetsVAPT
Total questions: 13
Worksheet time: 7mins
Apa tujuan utama dari Vulnerability Assessment dalam pengujian penetrasi?
Mengidentifikasi semua jenis malware dalam sistem
Menilai kerentanannya untuk menemukan celah yang dapat dieksploitasi
Meningkatkan kecepatan sistem
Mengoptimalkan perangkat keras
Penetration Testing bertujuan untuk:
Mengetahui seberapa kuat pertahanan sistem
Mengoptimalkan kinerja jaringan
Menambah perangkat keras
Menyusun laporan kebijakan keamanan
Apa yang dimaksud dengan "false positive" dalam VAPT?
Kerentanannya teridentifikasi sebagai celah yang tidak ada
Celah berhasil dieksploitasi
Penyerang berhasil mengakses data sensitif
Tidak ada kerentanannya ditemukan
Langkah pertama dalam melakukan penetration test adalah:
Menulis laporan
Mengidentifikasi kerentanan
Menentukan ruang lingkup dan tujuan pengujian
Memperbaiki celah yang ditemukan
Metode manakah yang digunakan untuk mengeksploitasi kerentanannya dalam Penetration Testing?
Black-box testing
Grey-box testing
White-box testing
Semua jawaban benar
Apa yang dimaksud dengan "Privilege Escalation" dalam penetration testing?
Mengakses aplikasi yang tidak sah
Meningkatkan hak akses dari akun yang terbatas ke akun dengan hak akses lebih tinggi
Menggunakan malware untuk mengeksploitasi sistem
Mempertahankan akses tidak sah tanpa terdeteksi
Apa perbedaan antara Vulnerability Assessment dan Penetration Testing?
Vulnerability Assessment hanya mencari celah, sementara Penetration Testing mencoba mengeksploitasi celah tersebut
Penetration Testing hanya mencari celah, sementara Vulnerability Assessment mencoba mengeksploitasi celah tersebut
Penetration Testing lebih murah daripada Vulnerability Assessment
Vulnerability sebauh proses untuk mencari kelemahan sistem, sedangkan Penetration Testing berfungsi untuk menutup atau menghindari dari serangan
Apa alat yang sering digunakan untuk melakukan penetration testing pada jaringan dan aplikasi?
Wireshark
Burp Suite
Kali Linux
Semua jawaban benar
Apa yang dimaksud dengan "Reconnaissance" dalam Penetration Testing?
Menggunakan teknik enkripsi untuk melindungi data
Mengumpulkan informasi tentang target sebelum melakukan serangan
Menggunakan malware untuk mengakses data
Mengidentifikasi kesalahan pada aplikasi yang digunakan
Apa yang dimaksud dengan "Post-Exploitation" dalam Penetration Testing?
Tahap mengumpulkan data yang relevan dari sistem yang sudah dieksploitasi
Tahap melakukan serangan fisik ke infrastruktur
Tahap mendeteksi serangan pada perangkat keras
Tahap mengidentifikasi celah dari laporan yang ada
Memastikan bahwa informasi dan sistem yang menyimpan informasi selalu tersedia dan dapat diakses saat dibutuhkan oleh pengguna yang berwenang
Integrity
Excelent
Confidentiality
Availability
Memastikan bahwa data dan informasi tetap akurat, utuh, dan dapat dipercaya
Integrity
Excelent
Confidentiality
Availability
Serangan SQL Injection termasuk kedalam kategori?
Network based attack vector
Web based attack vector
Malware based attack vector
Email based attack vector
