Font size
WorksheetsKuis Keamanan Siber
Total questions: 25
Worksheet time: 13mins
Seorang cybersecurity analyst menggunakan WSL untuk menjalankan tools keamanan Linux di lingkungan Windows. Ketika mengalami masalah kompatibilitas dengan tool tertentu, apa langkah HOTS yang paling tepat?
Menggunakan VirtualBox sebagai alternatif dengan konfigurasi bridged network
Beralih sepenuhnya ke sistem operasi Linux
Menonaktifkan Windows Defender
Menggunakan compatibility mode Windows
Meminta bantuan technical support Microsoft
Dalam melakukan reconnaissance terhadap jaringan target, seorang ethical hacker menggunakan netdiscover dan mendapatkan informasi bahwa network target menggunakan subnet 192.168.1.0/24. Command netdiscover mana yang paling efektif?
netdiscover -r 192.168.1.0/24
netdiscover -i eth0 -f
netdiscover -p -r 192.168.1.1-254
netdiscover --timeout 500 -r 192.168.1.0/24
netdiscover -s 5 -r 192.168.1.0/24
Seorang security researcher mengembangkan tool checkip.py untuk memverifikasi alamat IP yang mencurigakan. Tool tersebut perlu mengintegrasikan dengan database threat intelligence eksternal. Fitur HOTS apa yang paling kritikal?
Menyimpan hasil scan dalam format CSV
Implementasi rate limiting untuk menghindari blacklist
Interface grafis yang user-friendly
Support untuk IPv6
Dokumentasi yang lengkap
Dalam analisis keamanan jaringan, nmap scan menunjukkan port 22/tcp filtered. Interpretasi HOTS yang paling tepat tentang keadaan ini adalah:
Port tersebut terbuka tetapi tidak menjalankan service apapun
Firewall sedang memblokir koneksi ke port tersebut
Service SSH sedang tidak berjalan
Host tersebut sedang offline
Terjadi error dalam proses scanning
Tool emailscrapper.py dikembangkan untuk mengumpulkan alamat email dari berbagai sumber. Dari perspektif keamanan, implementasi HOTS mana yang paling penting?
Kemampuan memproses data dalam jumlah besar
Filter untuk menghindari pengumpulan email personal
Opsi untuk menghapus data setelah proses selesai
Enkripsi pada hasil output
Audit log untuk tracking penggunaan tool
Seorang administrator server Ubuntu perlu memonitor aktivitas mencurigakan secara real-time. Command HOTS mana yang paling efektif?
tail -f /var/log/auth.log | grep "Failed"
ps aux --sort=-%cpu | head -10
netstat -tulpn | grep LISTEN
df -h | grep /dev/sda1
who | wc -l
Dalam lingkungan VirtualBox, konfigurasi network mana yang paling tepat untuk simulasi penetration testing yang melibatkan multiple VM?
NAT Network dengan DHCP disabled
Bridged Adapter dengan promiscuous mode allow-all
Internal Network dengan static IP addressing
Host-only dengan konfigurasi subnet terisolasi
NAT dengan port forwarding terbatas
Dalam investigasi insiden keamanan, log analysis menunjukkan multiple failed login attempts dari IP yang sama. Command HOTS untuk memblokir IP tersebut adalah:
iptables -A INPUT -s 192.168.1.100 -j DROP
ufw deny from 192.168.1.100
hosts.deny 192.168.1.100
route add -host 192.168.1.100 reject
ip route block 192.168.1.100
Tool emailscrapper.py versi baru perlu memproses halaman web dengan JavaScript heavy content. Arsitektur HOTS mana yang paling scalable?
Integrasi dengan Selenium WebDriver
Penggunaan regex yang lebih kompleks
Peningkatan kapasitas parsing HTML
Implementasi database relational
Penambahan fitur export multiple format
Hasil nmap scan dengan option -A menunjukkan versi service dan OS detection. Dalam penetration testing, kapan teknik ini paling berisiko?
Pada fase initial reconnaissance
Saat testing terhadap production environment
Seorang developer membuat modifikasi pada checkip.py untuk menambahkan fitur geolocation. Pertimbangan HOTS yang paling penting adalah:
Akurasi data geolocation database
Waktu response yang bertambah
Kompatibilitas dengan Python versi lama
Ukuran file script yang membesar
Warna output di terminal
Dalam lingkungan WSL, seorang analis perlu melakukan packet capture untuk analisis jaringan. Solusi HOTS yang paling efektif adalah:
Menggunakan tcpdump melalui WSL dengan elevated privileges
Install Wireshark di Windows dan capture melalui interface fisik
Gunakan VirtualBox dengan monitor mode enabled
Export traffic ke external analyzer
Manfaatkan Windows Network Monitor
Seorang administrator ingin mengamankan server Ubuntu dari brute force attacks. Konfigurasi HOTS mana yang paling comprehensive?
Hanya mengubah port SSH default
Implementasi fail2ban dengan custom jails
Menonaktifkan password authentication
Membatasi koneksi berdasarkan geolocation
Menggunakan VPN untuk akses SSH
Dalam pengembangan emailscrapper.py, fitur HOTS yang dapat menghindari detection oleh WAF adalah:
Random user-agent rotation
Peningkatan kecepatan scraping
Penambahan proxy support
Implementasi recursive crawling
Filter duplicate email addresses
Analisis dengan checkip.py terhadap IP public menunjukkan koneksi ke known malicious domains. Langkah HOTS selanjutnya adalah:
Blokir domain tersebut di firewall
Lakukan analisis lebih lanjut terhadap domain tersebut
Laporkan domain ke penyedia layanan internet
Hapus domain dari daftar whitelist
Restart server untuk menghapus koneksi
Perbedaan mendasar antara netdiscover dan nmap dari perspektif HOTS adalah:
Netdiscover untuk layer 2 discovery, nmap untuk layer 3/4
Netdiscover lebih cepat daripada nmap
Nmap hanya bekerja di Linux, netdiscover cross-platform
Netdiscover untuk wireless, nmap untuk wired network
Dalam VirtualBox environment untuk malware analysis, konfigurasi HOTS yang paling aman adalah:
Snapshot sebelum eksekusi malware
Host-only network dengan isolation
Disabled shared folders dan clipboard
Limited memory dan CPU allocation
Optimasi HOTS untuk checkip.py dalam memproses 10,000 IP addresses adalah:
Implementasi asynchronous programming
Penggunaan database in-memory
Peningkatan hardware resources
Filter preprocessing berdasarkan country code
Ketika nmap scan terhadap target tertentu gagal memberikan hasil, pendekatan HOTS yang tepat adalah:
Gunakan teknik stealth scanning dengan timing template
Ulangi scan dengan privilege elevated
Coba tools scanning alternatif seperti masscan
Verifikasi konektivitas network terlebih dahulu
Seorang security engineer perlu mengembangkan enhancement pada checkip.py untuk mendeteksi VPN/proxy usage. Fitur HOTS yang paling relevan adalah:
Integration dengan multiple VPN detection APIs
Analysis of TCP timestamp patterns
Reverse DNS lookup consistency check
ASN reputation and hosting provider analysis
Geographic distance calculation from claimed location
Dalam konteks analisis malware, metode HOTS yang paling efektif untuk mengidentifikasi perilaku berbahaya adalah:
Behavioral analysis dengan machine learning
Static analysis menggunakan decompiler
Dynamic analysis dalam sandbox
Network traffic analysis
Ketika menggunakan Wireshark untuk analisis paket, filter HOTS yang paling tepat untuk menangkap traffic HTTP adalah:
tcp contains "GET"
ip.addr == 192.168.1.1
http.request
tcp port 80
Dalam pengujian penetrasi, saat menemukan kerentanan pada aplikasi web, langkah HOTS yang paling tepat adalah:
Segera exploit kerentanan tersebut
Melaporkan kepada tim pengembang
Mencatat dan menganalisis kerentanan
Menonaktifkan aplikasi untuk mencegah serangan
Jelaskan dua langkah konfigurasi yang dapat dilakukan pada file /etc/ssh/sshd_config untuk meningkatkan keamanan akses SSH ke server Ubuntu!
(a)
Setelah melakukan perubahan konfigurasi pada layanan SSH atau DHCP, perintah apa yang harus dijalankan untuk menerapkan perubahan tersebut? Berikan contoh perintah untuk kedua layanan.
(a)
