NEW
Font size
WorksheetsQuiz Keamanan Jaringan
Total questions: 20
Worksheet time: 10mins
Seorang admin jaringan ingin memastikan bahwa file laporan keuangan yang tersimpan di server tidak dapat diubah isinya oleh pengguna yang tidak berwenang. Berdasarkan CIA Triad, prinsip keamanan apa yang sedang coba ia terapkan?
Confidentiality
Integrity
Availability
Authentication
Sebuah website berita tiba-tiba tidak bisa diakses sama sekali. Setelah dianalisis, server menerima jutaan permintaan (request) dalam satu waktu dari berbagai sumber sehingga menjadi overload. Jenis serangan siber yang paling sesuai dengan deskripsi ini adalah...
Phishing
Man-in-the-Middle
Distributed Denial of Service (DDoS)
SQL Injection
Sebuah perusahaan menggunakan sistem di mana Manajer HRD memiliki kunci untuk membuka data gaji (enkripsi), dan Direktur Keuangan memegang kunci untuk mengunci data tersebut (dekripsi). Karena kuncinya berbeda, sistem enkripsi yang digunakan adalah...
Enkripsi Simetris
Enkripsi Asimetris
Hashing
Steganografi
Seorang karyawan mengunduh software dari sumber tidak resmi. Setelah diinstal, software tersebut berjalan normal, tetapi tanpa disadari juga memasang keylogger yang mencuri password pengguna. Skenario ini adalah contoh klasik dari serangan...
Virus
Worm
Trojan Horse
Spyware
Sebuah sekolah ingin menerapkan aturan agar siswa tidak dapat mengakses situs media sosial dari jaringan komputer lab. Perangkat atau sistem yang paling tepat untuk dikonfigurasi guna menerapkan kebijakan tersebut adalah...
IDS (Intrusion Detection System)
Antivirus
Firewall
Switch
Seorang pengguna menerima email yang seolah-olah berasal dari bank ternama, memintanya untuk mengklik tautan dan memasukkan PIN. Tautan tersebut mengarah ke situs palsu. Teknik rekayasa sosial ini disebut...
Spoofing
Sniffing
Phishing
Cracking
Sebelum mengunggah sebuah file pembaruan software, developer menghitung nilai hash dari file tersebut dan mempublikasikannya. Apa tujuan utama dari tindakan developer tersebut?
Untuk mengenkripsi file agar aman
Untuk memperkecil ukuran file
Agar pengguna dapat memverifikasi bahwa file tidak rusak atau diubah (integritas)
Untuk menyembunyikan identitas developer
Log sistem keamanan jaringan perusahaan menunjukkan adanya aktivitas pemindaian port (port scanning) yang intensif dari satu alamat IP. Meskipun belum terjadi peretasan, sistem ini sudah memberikan peringatan dini. Kemungkinan besar, sistem yang berhasil mendeteksi aktivitas ini adalah...
Antivirus
IDS (Intrusion Detection System)
Firewall
VPN
Seorang admin menemukan bahwa lalu lintas data dari server database ke aplikasi internal tidak terenkripsi. Hal ini menciptakan risiko penyadapan oleh pihak internal yang tidak bertanggung jawab. Prinsip keamanan manakah yang paling terancam dalam skenario ini?
Confidentiality
Integrity
Non-repudiation
Availability
Jika sebuah perusahaan ingin sistem keamanannya tidak hanya memberi tahu saat ada serangan, tetapi juga secara otomatis memblokir lalu lintas berbahaya tersebut, maka sistem yang harus mereka implementasikan adalah...
Network Monitoring System
Intrusion Detection System (IDS)
Intrusion Prevention System (IPS)
Honeypot
Ruang server sebuah perusahaan terletak di lantai 1 dan memiliki jendela kaca yang menghadap ke area parkir umum. Dari perspektif keamanan fisik, tindakan mitigasi risiko yang paling efektif dan mendesak untuk dilakukan adalah...
Memasang alarm kebakaran di dalam ruang server.
Melapisi jendela kaca dengan film anti-pecah dan memasang teralis besi.
Mengganti semua server dengan model yang lebih baru.
Memasang kamera CCTV di dalam ruang server yang menghadap ke pintu.
Seorang developer ingin membuat aplikasi chatting yang menjamin hanya pengirim dan penerima yang bisa membaca pesan (end-to-end encryption). Saat bertukar kunci di awal sesi, sistem harus memastikan identitas masing-masing pengguna. Kombinasi metode enkripsi yang paling ideal untuk skenario ini adalah...
Menggunakan enkripsi simetris saja untuk seluruh proses.
Menggunakan hashing MD5 untuk mengenkripsi pesan.
Menggunakan enkripsi asimetris untuk pertukaran kunci sesi, lalu menggunakan enkripsi simetris untuk mengenkripsi isi pesan.
Menggunakan enkripsi simetris untuk pertukaran kunci dan enkripsi asimetris untuk isi pesan.
Komputer di sebuah lab sekolah tiba-tiba menjadi sangat lambat koneksi jaringannya. Setelah dianalisis, ternyata setiap komputer secara aktif memindai dan mencoba menginfeksi komputer lain di segmen jaringan yang sama tanpa ada file yang diunduh oleh siswa. Karakteristik serangan ini paling cocok dengan jenis malware...
Virus, karena menyebar di dalam file.
Trojan, karena menyamar sebagai program lain.
Spyware, karena memata-matai aktivitas pengguna.
Worm, karena mereplikasi diri secara mandiri melalui jaringan.
Sebuah perusahaan ingin meningkatkan keamanan akses ke pusat data mereka. Mereka mempertimbangkan antara menggunakan kartu akses (kartu RFID) atau pemindai sidik jari (biometrik). Keunggulan utama menggunakan pemindai sidik jari dibandingkan kartu akses adalah...
Biaya implementasi yang jauh lebih murah.
Mencegah masalah "berbagi akses", di mana satu kartu bisa dipinjamkan ke orang lain.
Proses otentikasi yang lebih cepat daripada menempelkan kartu.
Tidak memerlukan sumber listrik untuk beroperasi.
Seorang admin jaringan mendeteksi adanya lalu lintas data yang tidak wajar dari satu alamat IP eksternal yang secara berurutan mencoba terhubung ke port 21, 22, 23, 25, 80, dan 443 di server perusahaan. Aktivitas ini merupakan tanda-tanda awal dari...
Serangan DDoS yang sedang berlangsung.
Tahap pengintaian (reconnaissance) melalui port scanning.
Aktivitas backup data yang dilakukan oleh klien.
Infeksi ransomware pada server.
Seorang karyawan menggunakan jaringan Wi-Fi publik di kafe untuk mengakses email kantor. Tanpa ia sadari, seorang peretas di jaringan yang sama menggunakan Wireshark untuk menangkap semua data yang dikirim oleh karyawan tersebut, termasuk username dan password emailnya. Serangan ini bisa dicegah jika...
Karyawan tersebut mengaktifkan antivirus di laptopnya.
Jaringan Wi-Fi kafe memiliki kecepatan yang sangat tinggi.
Akses ke server email kantor sudah menggunakan koneksi terenkripsi seperti HTTPS atau VPN.
Karyawan tersebut mengganti password emailnya setiap hari.
Sebuah rumah sakit menyimpan data rekam medis pasien secara digital. Data tersebut harus rahasia (tidak boleh diintip), akurat (tidak boleh diubah tanpa otorisasi), dan harus bisa diakses oleh dokter yang berwenang kapan pun dibutuhkan untuk penanganan darurat. Skenario ini secara berurutan merepresentasikan prinsip...
Availability, Integrity, Confidentiality.
Integrity, Confidentiality, Availability.
Confidentiality, Integrity, Availability.
Availability, Confidentiality, Integrity.
Seorang siswa bisa masuk (login) ke sistem e-learning sekolah menggunakan NISN dan password miliknya. Setelah berhasil login, ia bisa mengakses materi pelajaran, tetapi tidak bisa mengubah nilai atau menghapus data siswa lain. Kemampuan sistem untuk memverifikasi identitas siswa saat login disebut Authentication, sedangkan pembatasan hak aksesnya setelah login disebut...
Accounting.
Auditing.
Authorization.
Administration.
Sebuah kantor memasang antivirus ternama di semua komputernya. Namun, kantor tersebut tetap terkena serangan ransomware yang menyebar melalui email phishing. Penyebab paling mungkin mengapa antivirus tersebut gagal mencegah serangan adalah...
Antivirus tersebut tidak kompatibel dengan sistem operasi Windows.
Serangan ransomware hanya bisa dihentikan oleh firewall.
Serangan berasal dari interaksi pengguna (mengklik tautan berbahaya) dan payload ransomware merupakan varian baru yang belum dikenali oleh database signature antivirus.
Semua antivirus pada dasarnya tidak bisa mendeteksi ransomware.
Seorang penyerang menelepon resepsionis sebuah perusahaan, berpura-pura sebagai staf IT dari kantor pusat. Ia mengatakan sedang ada perbaikan sistem mendesak dan meminta password Wi-Fi kantor dengan alasan untuk pengujian. Resepsionis yang panik pun memberikannya. Teknik rekayasa sosial yang digunakan penyerang ini adalah...
Phishing.
Pretexting.
Baiting.
Tailgating.
