wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Post Test Bimtek Penanganan Insiden Siber Kabupaten Tangerang

Total questions: 25

Worksheet time: 4mins

Name
Class
Date
1.

Tujuan utama pembentukan Tim Tanggap Insiden Siber di instansi adalah...

a)

Mengembangkan aplikasi internal

b)

Mengawasi kinerja pegawai

c)

Menangani dan merespons insiden keamanan siber

d)

Menentukan anggaran tahunan

2.

Untuk memastikan efektivitas penanganan insiden, TTIS perlu melakukan...

a)

Pengetesan penetrasi sistem saja

b)

Audit keuangan tahunan

c)

Pengadaan perangkat baru setiap tahun

d)

Latihan simulasi insiden (incident drill) secara berkala

3.

Strategi komunikasi publik saat terjadi insiden harus dilakukan oleh...

a)

Bagian IT tanpa koordinasi

b)

Juru bicara resmi yang ditunjuk instansi

c)

Pihak ketiga sepenuhnya

d)

Semua anggota CSIRT bebas bicara

4.

Tahapan containment dalam siklus penanganan insiden siber bertujuan untuk...

a)

Membatasi dampak insiden agar tidak menyebar lebih luas

b)

Menghapus data yang rusak

c)

Mengembalikan sistem ke kondisi normal

d)

Mengidentifikasi pelaku serangan

5.

Log server sering digunakan dalam insiden untuk...

a)

Menentukan kinerja pegawai

b)

Mengidentifikasi aktivitas mencurigakan

c)

Menghitung anggaran TI

d)

Mengelola jadwal cuti pegawai

6.

Jika terjadi serangan ransomware, langkah pertama yang harus dilakukan adalah...

a)

Membayar tebusan

b)

Menghapus seluruh file sistem

c)

Mengganti perangkat baru

d)

Memutus koneksi jaringan dari sistem yang terinfeksi

7.

Teknik forensik imaging digunakan untuk...

a)

Membuat salinan identik media digital sebagai barang bukti

b)

Menghitung kapasitas harddisk

c)

Melakukan backup reguler

d)

Menghapus malware

8.

Dlaam proses eradikasi malware, langkah yang tepat adalah...

a)

Mengganti semua perangkat jaringan

b)

Menghapus data pengguna

c)

Menonaktifkan semua server

d)

Menghapus file berbahaya dan menutup celah keamanan

9.

Saat terjadi serangan DDoS, langkah mitigasi awal adalah…

a)

Menggunakan traffic filtering atau rate limiting

b)

Menghapus database pengguna

c)

Meningkatkan kapasitas server secara tiba-tiba

d)

Mengganti alamat domain

10.

Salah satu praktik terbaik dalam menjaga kesiapan teknis CSIRT adalah…

a)

Melakukan tabletop exercise dan uji coba insiden secara berkala

b)

Mengandalkan vendor pihak ketiga sepenuhnya

c)

Menyimpan semua password dalam file teks

d)

Menonaktifkan sistem keamanan sementara

11.
  1. Saat menganalisis log web server, pola berikut muncul:

192.168.1.50 - - [12/Sep/2025:10:22:31] "GET /../../etc/passwd HTTP/1.1" 200

Apa jenis serangan yang sedang terjadi?

a)

SQL Injection

b)

Cross Site Scripting

c)

Buffer Overflow

d)

Directory Traversal

12.

Saat investigasi, ditemukan bahwa serangan menggunakan zero-day exploit. Langkah koordinasi terbaik bagi CSIRT instansi adalah…

a)

Mengabaikan karena belum ada patch

b)

Melaporkan ke vendor, regulator, dan CSIRT nasional

c)

Menunggu update otomatis

d)

Menyembunyikan informasi agar tidak bocor

13.

Framework MITRE ATT&CK berfokus pada…

a)

Daftar hash malware global

b)

Standar backup cloud

c)

Tactics, Techniques, and Procedures (TTPs) penyerang

d)

Dokumentasi ISO

14.

Tujuan utama post-incident review adalah…

a)

Menghapus semua log lama

b)

Menonaktifkan CSIRT sementara

c)

Membuat laporan keuangan instansi

d)

Mengevaluasi insiden untuk perbaikan proses di masa depan

15.

Jika serangan berasal dari botnet global, mitigasi teknis awal yang tepat adalah…

a)

Geo-blocking & traffic filtering

b)

Menutup layanan internal sepenuhnya

c)

Mengganti provider internet

d)

Membuat akun baru bagi semua pegawai

16.

cd merupakan perintah dasar dalam linux untuk...

a)

Mengetahui direktori mana sekarang berada

b)

Menghapus file atau direktori

c)

Pindah ke direktori tertentu

d)

Menampilkan isi dari direktori

17.

Perintah dasar linux yang digunakan untuk menampilkan isi dari suatu direktori adalah...

a)

ls

b)

rm padang

c)

cat

d)

nano

18.

Permisiion direktori pada linux dengan status drwxrw--w- memiliki nilai...

a)

762

b)

672

c)

726

d)

627

19.

cat merupakan perintah dasar linux untuk...

a)

Melihat nama asli kucing

b)

Melihat isi file

c)

Melihat isi hatimu

d)

Melihat isi direktori

20.

Perintah untuk menampilkan identitas mesin atau komputer adalah...

a)

hospital

b)

hostinger

c)

hostnamectl

d)

hostel

21.

CVE merupakan singkatan dari...

a)

Common Vulnerabilities and Exposures

b)

Common Vulcano and Exposures

c)

Comot Vulnerabilities and Exposures

d)

Common Vulnerabilities and Expedisi

22.

Semakin tinggi nilai kerentanan mengartikan bahwa...

a)

Semakin aman

b)

Semakin parah

c)

Semakin nyaman

d)

Semak-semak

23.

Penjadwalan 30 2 1 * * /path/to/script.sh dijalankan setiap...

a)

setiap hari pukul 2.30 pagi

b)

setiap tangal 1 pukul 2.30 pagi

c)

setiap hari senin pukul 2.30 pagi

d)

setiap bulan pukul 2.30 pagi

24.

Berikut bukan merupakan tools untuk scaning kerentanan, yaitu...

a)

Nmap

b)

Nikto

c)

Maps

d)

Gobuster

25.

Tools yang umum digunakan untuk analisis traffic jaringan dalam insiden adalah…

a)

Wirewire

b)

Wireshark

c)

Wireless

d)

Wirecupang