Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

LATIHAN TOPIK 3

Total questions: 30

Worksheet time: 3600secs

Name
Class
Date
1.
Apakah fungsi utama firewall dalam rangkaian komputer?
a)
Menyimpan semua data pengguna
b)
Menentukan polisi kawalan kemasukan (access control)
c)
Menggantikan fungsi antivirus
d)
Menambah kelajuan internet
2.
Firewall berfungsi berdasarkan mekanisma berikut:
a)
Encrypt & Decrypt
b)
Allow & Block
c)
Upload & Download
d)
Send & Receive
3.
Antara berikut, yang manakah boleh dikawal oleh firewall?
a)
Jenis kabel UTP digunakan
b)
Port TCP/UDP sumber dan tujuan
c)
Jenis sistem operasi pengguna
d)
Saiz cakera keras pengguna
4.
NAT (Network Address Translation) digunakan dalam firewall untuk:
a)
Menyimpan fail rahsia
b)
Menyembunyikan alamat IP dalaman
c)
Menghantar emel dengan selamat
d)
Membuka semua port untuk akses
5.
Protokol manakah yang menggunakan port TCP 443?
a)
HTTP
b)
Telnet
c)
HTTPS
d)
DNS
6.
Seorang pentadbir rangkaian ingin menghalang akses luar menggunakan Telnet. Port manakah perlu disekat pada firewall?
a)
22
b)
23
c)
25
d)
80
7.
Jika pengguna ingin menghantar emel menggunakan SMTP, firewall perlu membenarkan akses kepada:
a)
TCP Port 25
b)
UDP Port 53
c)
TCP Port 443
d)
UDP Port 123
8.
Apakah perbezaan utama antara firewall generasi pertama (packet filter) dan generasi kedua (stateful filter)?
a)
Packet filter menilai keseluruhan aplikasi, manakala stateful filter hanya menapis port
b)
Packet filter hanya menilai header paket, manakala stateful filter mengkaji keadaan sambungan (connection state)
c)
Packet filter lebih canggih daripada stateful filter
d)
Stateful filter tidak menggunakan polisi kawalan akses
9.
Seorang pengguna mendapati firewall organisasi menyekat akses permainan dalam talian. Ini adalah contoh penggunaan firewall sebagai:
a)
Penyimpan data sulit
b)
Penapis trafik (traffic filtering)
c)
NAT
d)
Application layer
10.
Jika sebuah syarikat mahu menghalang pengubahsuaian tidak sah pada data laman web mereka, firewall digunakan untuk:
a)
Menyimpan log masuk pengguna
b)
Menghalang modifikasi data oleh sumber luar
c)
Menggantikan DNS
d)
Mempercepatkan akses Internet
11.
Apakah definisi utama VPN?
a)
Rangkaian untuk menggantikan Internet sepenuhnya
b)
Rangkaian persendirian maya yang memanjangkan rangkaian peribadi ke rangkaian awam
c)
Sambungan tanpa wayar yang lebih laju
d)
Perisian antivirus moden
12.
VPN membolehkan pekerja mengakses intranet syarikat dari luar pejabat melalui:
a)
Firewall sahaja
b)
Remote access VPN
c)
Telnet
d)
NAT
13.
Apakah perbezaan utama antara VPN remote access dengan VPN site-to-site?
a)
Remote access menyambung komputer ke rangkaian, manakala site-to-site menyambung dua rangkaian
b)
Remote access hanya untuk IPv6, manakala site-to-site hanya untuk IPv4
c)
Site-to-site hanya digunakan di rumah, remote access hanya untuk syarikat
d)
Remote access tidak menggunakan enkripsi, site-to-site menggunakan enkripsi
14.
Mengapa VPN dianggap lebih selamat berbanding sambungan biasa?
a)
Ia menjadikan Internet lebih laju
b)
Ia menggunakan AAA: Authorization, Authentication, Accountability
c)
Ia menghalang semua akses luar 100%
d)
Ia menggantikan antivirus dalam rangkaian
15.
Manakah antara berikut BUKAN ciri keselamatan VPN?
a)
Authorization/Confidentiality
b)
Authentication
c)
Accountability/Integrity
d)
Fragmentation
16.
Jika sebuah syarikat mempunyai dua pejabat di lokasi berbeza dan mahu berkongsi satu rangkaian padu, jenis VPN apakah yang sesuai?
a)
Remote access VPN
b)
Site-to-site VPN
c)
SSL VPN
d)
Mobile VPN
17.
Seorang pengguna mahu mengakses laman web yang disekat secara geografi. Apakah penggunaan VPN dalam situasi ini?
a)
Untuk menambah kelajuan Internet
b)
Untuk melindungi identiti dan mengelak penapisan
c)
Untuk menggantikan firewall
d)
Untuk menyahaktifkan NAT
18.
Apakah protokol yang biasa digunakan untuk membangunkan VPN?
a)
Virtual Tunneling Protocol
b)
SMTP
c)
FTP
d)
SNMP
19.
Jika sebuah organisasi memasang VPN pada router, apakah kelebihannya?
a)
Hanya admin boleh akses rangkaian
b)
Semua peranti dalam rangkaian boleh mengakses VPN tanpa konfigurasi individu
c)
VPN hanya boleh digunakan pada komputer Windows sahaja
d)
Router menjadi antivirus
20.
Seorang jurutera rangkaian ingin menggunakan firmware sumber terbuka untuk menyokong protokol OpenVPN pada router. Antara berikut yang manakah contoh firmware tersebut?
a)
Windows Server
b)
DD-WRT
c)
Microsoft Exchange
d)
Active Directory
21.
Apakah yang dimaksudkan dengan phishing?
a)
Serangan untuk merosakkan perkakasan komputer
b)
Serangan meniru entiti sah untuk mencuri maklumat pengguna
c)
Serangan yang menyekat akses kepada sistem dengan menuntut wang tebusan
d)
Program yang merebak sendiri di rangkaian komputer
22.
Antara berikut, yang manakah contoh perisian berniat jahat (malware)?
a)
Firewall dan IDS
b)
Trojan, spyware, worm
c)
VPN dan NAT
d)
DNS dan DHCP
23.
Seorang pengguna menerima e-mel palsu kononnya daripada bank yang mengarahkannya mengisi semula kata laluan di laman web tertentu. Apakah jenis serangan ini?
a)
DoS
b)
Phishing
c)
Worm
d)
Keylogger
24.
Serangan DoS/DDoS bertujuan untuk:
a)
Membolehkan akses jauh kepada sistem
b)
Menjadikan perkhidmatan atau laman web tidak dapat diakses
c)
Menghapuskan semua fail pada komputer sasaran
d)
Menyembunyikan alamat IP pengguna sah
25.
Seorang jurutera mendapati aplikasi web syarikat mempunyai kelemahan memory safety bug yang membolehkan penyerang mengambil alih sistem. Ini adalah contoh:
a)
Kelemahan aplikasi
b)
Malware
c)
Botnet
d)
Ransomware
26.
Apakah langkah pertama yang dinyatakan oleh Anderson dalam urutan serangan ujian penembusan pada tahun 1971?
a)
Uji serangan
b)
Cari kelemahan pada sistem
c)
Masukkan serangan
d)
Rebut garisan komunikasi
27.
Jika seorang penguji berjaya masuk ke sistem, apakah tindakan etika yang perlu dilakukan seterusnya?
a)
Terus ubah data untuk menguji integriti
b)
Menamatkan penembusan tanpa mengubah maklumat
c)
Menyebarkan kelemahan yang ditemui kepada umum
d)
Menyimpan salinan fail sulit untuk analisis luar
28.
Seorang pentester diberi IP dalaman dan luaran untuk diuji. Apakah tujuan utama ujian ini?
a)
Mengenal pasti kelemahan komunikasi antara server dan client
b)
Mendapatkan akses jauh kepada sistem dan data agensi
c)
Menilai keberkesanan sniffing tools dalam rangkaian
d)
Menguji kebolehan firewall menghalang DoS attack
29.
Seorang pentester ingin mendapatkan maklumat yang bergerak dalam rangkaian agensi. Kaedah ujian penembusan manakah yang sesuai digunakan?
a)
Remote access test
b)
Network sniffing
c)
DoS testing
d)
Configuration exploitation
30.
Mengapa pengujian Denial of Service (DoS) memerlukan kebenaran khas sebelum dijalankan?
a)
Sebab boleh merosakkan sistem secara kekal
b)
Sebab boleh mengganggu perkhidmatan agensi
c)
Sebab ia tidak relevan dalam ujian penembusan
d)
Sebab hanya boleh dilakukan di alamat IP dalaman