Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

uts ganjil-keamanan jaringan

Total questions: 50

Worksheet time: 2hrs 40mins

Name
Class
Date
1.
Konsep dasar keamanan jaringan yang memastikan bahwa data dan informasi hanya dapat diakses oleh pihak yang memiliki wewenang disebut...
a)
Integrity (Integritas)
b)
Availability (Ketersediaan)
c)
Confidentiality (Kerahasiaan)
d)
Authentication (Otentikasi)
e)
Authorization (Otorisasi)
2.
Menjaga konsistensi, akurasi, dan kepercayaan data dari modifikasi yang tidak sah merupakan inti dari pilar keamanan...
a)
Integrity (Integritas)
b)
Confidentiality (Kerahasiaan)
c)
Availability (Ketersediaan)
d)
Access Control (Kontrol Akses)
e)
Non-repudiation (Nirsangkal)
3.
Prinsip keamanan yang menjamin bahwa sistem dan sumber daya jaringan selalu siap sedia dan dapat diakses saat dibutuhkan oleh pengguna yang sah adalah...
a)
Confidentiality (Kerahasiaan)
b)
Integrity (Integritas)
c)
Durability (Daya Tahan)
d)
Scalability (Skalabilitas)
e)
Availability (Ketersediaan)
4.
Serangan yang secara langsung menargetkan perangkat keras seperti merusak router atau memotong kabel jaringan dikategorikan sebagai...
a)
Ancaman Logik
b)
Ancaman Fisik
c)
Serangan Pasif
d)
SQL Injection
e)
Phishing
5.
Virus, worm, dan Distributed Denial of Service (DDoS) adalah contoh-contoh dari jenis ancaman...
a)
Ancaman Fisik
b)
Ancaman Ketersediaan
c)
Ancaman Konfigurasi
d)
Ancaman Logik
e)
Ancaman Bawaan
6.
Seorang penyerang memantau lalu lintas jaringan untuk mencuri informasi tanpa melakukan perubahan pada data. Aktivitas ini tergolong...
a)
Serangan Aktif
b)
Serangan Fisik
c)
Insider Threat
d)
Serangan Pasif
e)
Brute Force
7.
Ransomware yang mengenkripsi data atau penyerang yang memodifikasi isi database merupakan contoh dari...
a)
Serangan Aktif
b)
Serangan Pasif
c)
Sniffing
d)
Reconnaissance
e)
Spoofing
8.
Serangan yang bertujuan mengganggu atau merusak ketersediaan sistem, seperti DDoS, termasuk dalam kategori ancaman...
a)
Interception (Pencurian)
b)
Modification (Modifikasi)
c)
Fabrication (Pemalsuan)
d)
Interruption (Gangguan)
e)
Escalation (Eskalasi)
9.
Aktivitas menyadap data di tengah jalur transmisi untuk mencuri informasi sensitif tanpa sepengetahuan pemiliknya adalah contoh dari kategori serangan...
a)
Interception (Pencurian)
b)
Interruption (Gangguan)
c)
Denial of Service
d)
Fabrication (Pemalsuan)
e)
Repudiation
10.
Serangan Man in the Middle (MITM) di mana penyerang berhasil mengubah data yang sedang dikirimkan antara dua pihak termasuk dalam kategori...
a)
Interruption (Gangguan)
b)
Modification (Modifikasi)
c)
Interception (Pencurian)
d)
Fabrication (Pemalsuan)
e)
Brute Force
11.
Apakah tujuan utama dari serangan SQL Injection?
a)
Membuat server tidak dapat diakses
b)
Menebak kata sandi pengguna
c)
Memanipulasi query database pada aplikasi web
d)
Mencegat komunikasi antara dua pihak
e)
Mengelabui pengguna melalui situs palsu
12.
Serangan yang memanfaatkan jaringan komputer "zombie" untuk secara bersamaan membanjiri server target dengan permintaan palsu disebut...
a)
Man in the Middle Attack
b)
SQL Injection
c)
Brute Force Attack
d)
Phishing
e)
DDoS (Distributed Denial of Service)
13.
Seorang penyerang secara diam-diam menempatkan diri di antara dua pihak yang berkomunikasi untuk mencegat dan memodifikasi data. Jenis serangan apakah ini?
a)
Man in the Middle Attack (MITM)
b)
DDoS Attack
c)
Privilege Escalation
d)
Insider Threat
e)
Packet Injector
14.
Ancaman keamanan yang berasal dari pihak internal organisasi, seperti karyawan yang menyalahgunakan hak aksesnya, dikenal sebagai...
a)
Unauthorized Access
b)
Social Engineering
c)
Insider Threat
d)
External Threat
e)
Zero-day Exploit
15.
Seorang penyerang yang telah masuk ke sistem sebagai pengguna biasa kemudian berhasil mendapatkan hak akses sebagai administrator disebut serangan...
a)
Unauthorized Access
b)
Privilege Escalation
c)
SQL Injection
d)
Horizontal Escalation
e)
Access Control Bypass
16.
Teknik penipuan yang menggunakan email atau situs web palsu yang meniru entitas terpercaya untuk mencuri kredensial korban disebut...
a)
Sniffing
b)
Spoofing
c)
Brute Force
d)
Phishing
e)
Deface
17.
Metode serangan yang menggunakan perangkat lunak untuk mencoba semua kemungkinan kombinasi karakter pada sebuah kata sandi hingga menemukan yang benar adalah...
a)
Dictionary Attack
b)
Credential Stuffing
c)
Brute Force Attack
d)
Phishing
e)
Keylogging
18.
Jenis malware yang mampu mereplikasi dirinya sendiri dan menyebar secara otomatis melalui jaringan tanpa memerlukan intervensi pengguna disebut...
a)
Virus
b)
Worm
c)
Trojan
d)
Ransomware
e)
Spyware
19.
Malware yang menyamar sebagai perangkat lunak yang sah namun sesungguhnya berisi kode berbahaya untuk mencuri data adalah...
a)
Worm
b)
Virus
c)
Adware
d)
Trojan
e)
Botnet
20.
Jenis malware yang mengenkripsi file-file di komputer korban dan kemudian meminta pembayaran tebusan untuk kunci dekripsinya disebut...
a)
Spyware
b)
Adware
c)
Worm
d)
Keylogger
e)
Ransomware
21.
Sekumpulan besar komputer yang telah terinfeksi dan dikendalikan dari jarak jauh oleh seorang penyerang untuk tujuan jahat disebut...
a)
VPN
b)
DMZ
c)
Botnet
d)
Honeypot
e)
LAN
22.
Alat yang digunakan untuk menangkap dan menganalisis paket data yang melintasi jaringan, yang dapat disalahgunakan untuk mencuri informasi sensitif, adalah...
a)
Sniffer
b)
Packet Injector
c)
Exploit Kit
d)
Firewall
e)
Antivirus
23.
Sebuah perangkat lunak jahat yang dirancang untuk secara otomatis mengeksploitasi kerentanan pada sistem korban untuk menyebarkan malware disebut...
a)
Phising Kit
b)
Software Development Kit (SDK)
c)
Sniffer
d)
Packet Injector
e)
Exploit Kit
24.
Teknik mengirimkan paket data palsu ke dalam sebuah jaringan untuk mengganggu komunikasi atau melakukan serangan DoS adalah karakteristik dari...
a)
Sniffer
b)
Packet Injector
c)
Exploit Kit
d)
Brute Force
e)
SQL Injection
25.
Satu set alat dan skrip yang memudahkan penyerang untuk membuat dan menyebarkan halaman web palsu untuk serangan phishing disebut...
a)
Exploit Kit
b)
Botnet
c)
Sniffer
d)
Phising Kit
e)
Malware Kit
26.
Sistem keamanan yang bertindak sebagai penghalang antara jaringan internal terpercaya dan jaringan eksternal yang tidak terpercaya adalah...
a)
VPN (Virtual Private Network)
b)
DLP (Data Loss Prevention)
c)
Firewall
d)
IDS (Intrusion Detection System)
e)
Router
27.
Teknologi yang memungkinkan pembuatan koneksi aman dan terenkripsi melalui jaringan publik (seperti internet) disebut...
a)
NAT (Network Address Translation)
b)
VPN (Virtual Private Network)
c)
DMZ (Demilitarized Zone)
d)
LAN (Local Area Network)
e)
Firewall
28.
Sistem yang dirancang untuk mendeteksi dan mencegah data sensitif dikirim keluar dari jaringan organisasi tanpa otorisasi adalah...
a)
Firewall
b)
Antivirus
c)
Access Control List (ACL)
d)
DLP (Data Loss Prevention)
e)
VPN
29.
Praktik membagi jaringan besar menjadi beberapa subnet yang lebih kecil dan terisolasi untuk meningkatkan keamanan dan performa disebut...
a)
Agregasi Jaringan
b)
Network Address Translation
c)
Quality of Service (QoS)
d)
Load Balancing
e)
Segmentasi Jaringan
30.
Proses mengubah data menjadi format yang tidak dapat dibaca untuk melindunginya selama transmisi atau penyimpanan disebut...
a)
Enkripsi
b)
Kompresi
c)
Dekripsi
d)
Segmentasi
e)
Otentikasi
31.
Kebijakan keamanan, prosedur, dan kontrol akses pengguna termasuk dalam kategori kontrol keamanan...
a)
Keamanan Fisik
b)
Keamanan Administratif
c)
Keamanan Teknis
d)
Keamanan Operasional
e)
Keamanan Aplikasi
32.
Mengunci ruang server, menggunakan CCTV, dan mengamankan perangkat jaringan dari akses fisik yang tidak sah adalah contoh dari...
a)
Keamanan Administratif
b)
Router Hardening
c)
Firewall
d)
Keamanan Fisik
e)
Keamanan Teknis
33.
Apa langkah pertama dan paling mendasar dalam mitigasi ancaman terhadap perangkat lunak?
a)
Membeli asuransi siber
b)
Mengganti semua perangkat keras
c)
Melakukan update perangkat lunak secara teratur
d)
Memutuskan koneksi internet
e)
Melakukan backup data sekali setahun
34.
Strategi pertahanan keamanan yang menggunakan beberapa lapisan perlindungan, sehingga jika satu lapisan gagal, lapisan lainnya masih dapat melindungi, dikenal sebagai...
a)
Single Router Approach
b)
Least Privilege
c)
Defense in Depth
d)
DMZ Approach
e)
Open Security Model
35.
Teknologi firewall yang lebih canggih yang dapat mendeteksi ancaman berdasarkan perilaku lalu lintas, tidak hanya berdasarkan port dan protokol, disebut...
a)
Packet-filtering Firewall
b)
Stateful Firewall
c)
Next Generation Firewall (NGFW)
d)
Proxy Firewall
e)
Router dengan ACL
36.
Sebuah area jaringan terpisah yang berfungsi sebagai zona penyangga antara jaringan internal dan internet, tempat server publik ditempatkan, disebut...
a)
LAN (Local Area Network)
b)
WAN (Wide Area Network)
c)
DMZ (Demilitarized Zone)
d)
Honeypot
e)
Intranet
37.
Perangkat router yang berada di perbatasan antara jaringan internal organisasi dan jaringan eksternal (internet) disebut...
a)
Core Router
b)
Internal Router
c)
Access Point
d)
Edge Router
e)
Switch
38.
Proses memperkuat keamanan router dengan menonaktifkan layanan yang tidak perlu dan mengubah kata sandi default disebut...
a)
Router Configuration
b)
Router Installation
c)
Router Hardening
d)
Router Reset
e)
Router Reboot
39.
Untuk mengamankan akses administratif ke router dari jarak jauh, protokol mana yang paling direkomendasikan karena menyediakan enkripsi?
a)
Telnet
b)
HTTP
c)
FTP
d)
SNMP
e)
SSH (Secure Shell)
40.
Seperangkat aturan pada router yang digunakan untuk mengizinkan atau menolak lalu lintas jaringan berdasarkan alamat IP atau port disebut...
a)
NAT (Network Address Translation)
b)
ACL (Access Control List)
c)
QoS (Quality of Service)
d)
VPN (Virtual Private Network)
e)
Routing Table
41.
Sistem untuk mengelola akses pengguna secara terpusat melalui tiga proses: verifikasi identitas, penentuan hak akses, dan pencatatan aktivitas, adalah...
a)
CIA (Confidentiality, Integrity, and Availability)
b)
ACL (Access Control List)
c)
TCP/IP
d)
AAA (Authentication, Authorization, and Accounting)
e)
DNS (Domain Name System)
42.
Apa tujuan utama dari menerapkan kebijakan keamanan jaringan dalam sebuah organisasi?
a)
Menetapkan aturan dan prosedur untuk mengurangi risiko
b)
Memastikan semua karyawan memiliki akses yang sama
c)
Menghapus kebutuhan akan firewall
d)
Meningkatkan kecepatan koneksi internet
e)
Mengganti semua perangkat jaringan setiap tahun
43.
Dalam konteks pengamanan router, mengapa penting untuk mengubah kata sandi default?
a)
Karena kata sandi default biasanya terlalu pendek
b)
Karena kata sandi default akan kedaluwarsa
c)
Karena kata sandi default diketahui umum dan mudah dieksploitasi
d)
Karena akan meningkatkan kecepatan router
e)
Karena sistem operasi router mewajibkannya
44.
Sebuah kebijakan yang menyatakan bahwa pengguna hanya boleh diberikan hak akses minimum yang mereka perlukan untuk melakukan pekerjaan mereka disebut...
a)
Defense in Depth
b)
Principle of Least Privilege (PoLP)
c)
Zero Trust Model
d)
Access Control List
e)
Open Access Policy
45.
Menampilkan pesan peringatan atau kebijakan saat pengguna mencoba login ke perangkat jaringan adalah fungsi dari...
a)
Access Control List (ACL)
b)
SSH Configuration
c)
Logging System
d)
Login Banner
e)
Default Password
46.
Sebuah perusahaan mengalami kelambatan parah pada situs webnya dan tidak dapat diakses. Analisis menunjukkan lonjakan lalu lintas tidak wajar dari ribuan alamat IP. Serangan apa yang paling mungkin terjadi?
a)
Insider Threat
b)
Ransomware
c)
Phishing
d)
Man in the Middle Attack
e)
DDoS Attack
47.
Karyawan menerima email yang tampaknya dari bank, meminta verifikasi kredensial dengan mengklik tautan ke situs web palsu. Ini adalah contoh dari...
a)
SQL Injection
b)
Phishing
c)
Brute Force
d)
DDoS
e)
Virus
48.
Seorang administrator menemukan data rahasia telah diubah di server. Log menunjukkan akses dari akun staf junior pada tengah malam. Kemungkinan besar, serangan yang terjadi adalah...
a)
Ancaman Fisik pada server
b)
Serangan DDoS pada jaringan internal
c)
Unauthorized Access dan Privilege Escalation
d)
Serangan Worm yang menyebar
e)
Kegagalan hardware pada server
49.
Untuk melindungi server web publik sambil tetap menjaga keamanan jaringan internal yang sangat rahasia, arsitektur jaringan mana yang paling tepat untuk diterapkan?
a)
Flat Network (Jaringan Datar)
b)
VPN (Virtual Private Network)
c)
DMZ (Demilitarized Zone)
d)
Single Router Network
e)
Air-gapped Network
50.
Sebuah tindakan mitigasi yang paling efektif untuk mencegah kerugian data permanen akibat serangan ransomware adalah...
a)
Menerapkan prosedur backup data secara rutin
b)
Memasang antivirus terbaru
c)
Menggunakan password yang sangat kuat
d)
Mengganti firewall dengan NGFW
e)
Melakukan segmentasi jaringan