WorksheetsKeamanan Jaringan XII TJKT - Soal SAS
Total questions: 45
Worksheet time: 23mins
Kebijakan yang mengatur tata cara dan etika penggunaan sumber daya jaringan oleh pengguna di lingkungan kerja disebut ....
Service Level Agreement (SLA)
Acceptable Use Policy (AUP)
Standard Operating Procedure (SOP)
Network Topology Diagram
Disaster Recovery Plan
Perangkat atau perangkat lunak yang berfungsi sebagai benteng pertahanan untuk melindungi jaringan dari akses tidak sah dengan cara menyaring lalu lintas data adalah ....
Router
Switch
Firewall
Proxy Server
Antivirus
Jenis serangan siber di mana penyerang mengirimkan email yang tampak sah untuk menipu korban agar memberikan informasi sensitif seperti kata sandi atau nomor kartu kredit disebut ....
DDoS
Malware
Ransomware
Phishing
Spyware
Tujuan utama dari sebuah server otentifikasi dalam jaringan adalah untuk ...
Memberikan alamat IP kepada klien
Menyaring konten website yang berbahaya
Memblokir serangan dari internet
Memverifikasi identitas pengguna atau perangkat
Menyimpan data perusahaan
Contoh ancaman keamanan jaringan yang berasal dari dalam (internal threat) adalah ....
Serangan DDoS dari peretas luar
Virus yang menyebar dari internet
Karyawan yang sengaja membocorkan data rahasia
Sistem keamanan yang memonitor lalu lintas jaringan dan memberikan peringatan jika mendeteksi aktivitas mencurigakan atau serangan dikenal sebagai ....
Intrusion Detection System (IDS)
Virtual Private Network (VPN)
Honeypot
Firewall
Antivirus
Proses menentukan hak akses apa saja yang dimiliki oleh seorang pengguna setelah identitasnya berhasil diverifikasi disebut ....
Autentikasi
Otorisasi
Akuntansi (Accounting)
Enkripsi
Identifikasi
Salah satu persyaratan perangkat keras yang paling penting untuk membangun server firewall yang menangani lalu lintas antara jaringan internal dan eksternal adalah ....
Kapasitas RAM yang sangat besar
Kartu grafis (VGA) berkinerja tinggi
Minimal dua kartu jaringan (Network Interface Card)
Penyimpanan data berkecepatan tinggi (SSD)
Monitor dengan resolusi tinggi
Malware yang mengenkripsi file korban dan meminta tebusan untuk mengembalikannya disebut ....
Virus
Worm
Trojan
Spyware
Ransomware
Protokol yang umum digunakan oleh server otentifikasi untuk menyediakan layanan Autentikasi, Otorisasi, dan Akuntansi (AAA) secara terpusat adalah ....
HTTP
FTP
SMTP
RADIUS
DNS
Menerapkan kebijakan di mana pengguna hanya diberikan hak akses yang benar-benar mereka butuhkan untuk melakukan pekerjaan mereka dikenal sebagai prinsip ....
Open Access
Defense in Depth
Least Privilege
Security through Obscurity
Full Control
Serangan yang bertujuan untuk membuat layanan atau server menjadi tidak tersedia bagi pengguna yang sah dengan cara membanjirinya dengan lalu lintas data yang berlebihan adalah ....
Man-in-the-Middle
Phishing
SQL Injection
Distributed Denial-of-Service (DDoS)
Brute Force
Firewall yang hanya memeriksa header paket (seperti alamat IP sumber/tujuan dan port) tanpa memeriksa isinya dikenal sebagai ....
Packet-Filtering Firewall
Stateful Inspection Firewall
Proxy Firewall
Next-Generation Firewall
Application-Level Firewall
Manakah di antara berikut ini yang merupakan contoh penerapan kebijakan penggunaan jaringan di kantor?
Membiarkan semua port USB terbuka untuk semua perangkat
Mengizinkan karyawan mengunduh perangkat lunak dari sumber manapun
Menggunakan kata sandi yang sama untuk semua akun
Memblokir akses ke situs media sosial selama jam kerja
Tidak pernah memperbarui perangkat lunak antivirus
Verifikasi identitas pengguna dengan menggunakan dua metode atau lebih (misalnya, kata sandi dan kode dari ponsel) disebut ....
Single Sign-On (SSO)
Biometric Authentication
Two-Factor Authentication (2FA)
Passwordless Authentication
Token-Based Authentication
Apa perbedaan mendasar antara virus dan worm komputer?
Virus bertujuan mencuri data, sedangkan worm merusak sistem.
Worm membutuhkan program inang untuk menyebar, sedangkan virus tidak.
Virus membutuhkan interaksi manusia untuk menyebar, sedangkan worm dapat menyebar sendiri melalui jaringan.
Virus hanya menyerang Windows, sedangkan worm dapat menyerang semua sistem operasi.
Tidak ada perbedaan signifikan antara keduanya.
Sebuah firewall ditempatkan di antara jaringan internal perusahaan dan internet. Dalam konteks ini, internet dianggap sebagai zona ....
Trusted Zone
Untrusted Zone
Demilitarized Zone (DMZ)
Secure Zone
Private Zone
Mengapa penting bagi sebuah perusahaan untuk secara rutin memberikan pelatihan kesadaran keamanan (security awareness) kepada karyawan?
A. Agar karyawan dapat memperbaiki komputer mereka sendiri.
B. Untuk mengurangi risiko serangan rekayasa sosial seperti phishing.
C. Agar karyawan dapat merancang topologi jaringan.
D. Untuk memenuhi persyaratan lisensi perangkat lunak.
E. Agar karyawan dapat menginstal firewall di rumah.
Firewall yang melacak status koneksi aktif dan membuat keputusan penyaringan berdasarkan konteks lalu lintas tersebut disebut firewall ....
Stateless
Stateful
Proxy
Hardware
Transparent
Seorang administrator jaringan ingin menempatkan server web publik perusahaan sedemikian rupa sehingga dapat diakses dari internet, namun terisolasi dari jaringan internal yang sensitif. Konsep desain jaringan yang paling tepat untuk ini adalah ....
Virtual Private Network (VPN)
Virtual LAN (VLAN)
Subnetting
Demilitarized Zone (DMZ)
Network Address Translation (NAT)
Manakah dari berikut ini yang BUKAN merupakan komponen dari kerangka kerja AAA (Authentication, Authorization, Accounting)?
Verifikasi identitas pengguna.
Pencatatan aktivitas pengguna.
Pemberian hak akses ke sumber daya.
Enkripsi data saat transit.
Menentukan siapa yang boleh melakukan apa.
Sistem keamanan yang tidak hanya mendeteksi tetapi juga secara aktif mencoba memblokir serangan yang teridentifikasi adalah ....
Intrusion Detection System (IDS)
Intrusion Prevention System (IPS)
Security Information and Event Management (SIEM)
Honeypot
Log Analyzer
Saat memilih sistem keamanan jaringan, faktor utama yang harus dipertimbangkan adalah ....
Merek perangkat yang paling populer
Harga termurah tanpa mempertimbangkan fitur
Jenis ancaman yang paling mungkin dihadapi dan aset yang perlu dilindungi
Kemudahan instalasi tanpa perlu pemeliharaan
Warna dan desain fisik perangkat
Cara kerja server otentifikasi saat pengguna mencoba masuk ke jaringan nirkabel yang aman adalah ....
Langsung memberikan akses tanpa verifikasi.
Meneruskan permintaan kredensial pengguna (misalnya, nama pengguna dan kata sandi) ke database untuk diverifikasi.
Memindai perangkat pengguna untuk mencari virus terlebih dahulu.
Menanyakan alamat MAC perangkat dan membandingkannya dengan daftar hitam.
Memberikan alamat IP sementara sebelum verifikasi.
Implementasi firewall pada setiap komputer individu di dalam jaringan, bukan pada satu titik pusat, disebut ....
Network-based firewall
Hardware firewall
Host-based firewall
Stateless firewall
Edge firewall
Kebijakan penggunaan jaringan yang efektif harus mencakup ....
Daftar semua kata sandi pengguna
Aturan tentang pembuatan kata sandi, penggunaan internet, dan penanganan data
Skema pengalamatan IP seluruh jaringan
Merek dan model semua perangkat keras jaringan
Jaminan kecepatan internet minimum
Serangan "Man-in-the-Middle" (MITM) terjadi ketika penyerang ....
Mengirimkan email phishing ke banyak target
Secara diam-diam menyadap dan mungkin mengubah komunikasi antara dua pihak
Menganalisis log (catatan aktivitas) dari firewall dan server lain sangat penting untuk ....
Menghapus file yang tidak perlu
Meningkatkan kecepatan koneksi internet
Mengidentifikasi pola serangan atau pelanggaran keamanan yang telah terjadi
Memperbarui perangkat lunak secara otomatis
Membuat cadangan data pengguna
Konsep keamanan berlapis, di mana beberapa mekanisme pertahanan digunakan untuk melindungi aset, dikenal sebagai ....
Single Point of Failure
Defense in Depth
Security through Obscurity
Open Security Model
Access Control List
Sebuah perusahaan ingin memastikan bahwa hanya perangkat milik perusahaan yang dapat terhubung ke jaringan Wi-Fi mereka. Metode keamanan yang dapat membantu menerapkan kebijakan ini, meskipun tidak sepenuhnya aman, adalah ....
Menggunakan enkripsi WEP
Menyembunyikan SSID
Menggunakan MAC Address Filtering
Mematikan DHCP Server
Menggunakan kanal Wi-Fi yang tidak umum
Apa kelemahan utama mengandalkan firewall stateless (packet-filtering) di lingkungan jaringan modern?
Harganya terlalu mahal untuk diimplementasikan.
Memerlukan perangkat keras dengan spesifikasi sangat tinggi.
Tidak dapat memahami konteks koneksi, sehingga rentan terhadap serangan yang lebih canggih.
Sangat lambat dalam memproses lalu lintas data.
Tidak kompatibel dengan protokol internet (IP).
Seorang administrator menerapkan aturan pada firewall yang berbunyi: "Tolak semua lalu lintas secara default, dan hanya izinkan lalu lintas yang secara eksplisit diperlukan." Pendekatan ini disebut ....
Implicit Allow
Default Deny / Implicit Deny
Allow All
Default Forward
Stateless Filtering
Mengapa server otentikasi terpusat (seperti RADIUS) lebih disukai di jaringan skala besar dibandingkan mengelola akun pengguna di setiap Access Point secara terpisah?
Karena lebih murah untuk membeli satu server daripada banyak Access Point.
Memudahkan manajemen pengguna, meningkatkan keamanan, dan menyederhanakan penerapan kebijakan secara konsisten.
Membuat koneksi Wi-Fi menjadi lebih cepat bagi setiap pengguna.
Menghilangkan kebutuhan akan kata sandi.
Secara otomatis menyeimbangkan beban lalu lintas di antara Access Point.
Sebuah Next-Generation Firewall (NGFW) memiliki kemampuan yang tidak dimiliki oleh firewall tradisional, yaitu ....
Memblokir alamat IP
Menyaring berdasarkan nomor port
Dalam analisis keamanan, apa perbedaan antara ancaman (threat) dan kerentanan (vulnerability)?
Ancaman adalah kelemahan sistem, sedangkan kerentanan adalah potensi bahaya.
Keduanya adalah istilah yang sama untuk hal yang sama.
Ancaman adalah potensi penyebab insiden, sedangkan kerentanan adalah kelemahan yang dapat dieksploitasi oleh ancaman.
Kerentanan hanya ada di perangkat lunak, sedangkan ancaman hanya ada di perangkat keras.
Ancaman berasal dari internal, sedangkan kerentanan berasal dari eksternal.
Peran server otentikasi dalam jaringan 802.1X adalah ....
Sebagai supplicant yang meminta akses
Sebagai authenticator yang meneruskan permintaan
Sebagai authentication server yang memvalidasi kredensial supplicant
Sebagai switch yang mengatur lalu lintas data
Sebagai DHCP server yang memberi alamat IP
Sebuah perusahaan diserang oleh malware yang menyebar dengan cepat ke seluruh jaringan tanpa memerlukan tindakan dari pengguna. Malware ini kemungkinan besar adalah jenis ....
Trojan Horse
Spyware
Adware
Worm
Rootkit
Anda menganalisis log firewall dan menemukan banyak upaya koneksi yang gagal dari satu alamat IP eksternal ke berbagai port di server Anda secara berurutan. Aktivitas ini kemungkinan besar adalah ....
Serangan Phishing
Serangan DDoS
Pemindaian port (Port Scanning)
Serangan Man-in-the-Middle
Infeksi Ransomware
Jika sebuah server firewall perangkat lunak diinstal pada sistem operasi serbaguna (misalnya, Windows Server atau Linux), langkah pengamanan tambahan yang sangat penting adalah ....
Memasang kartu grafis terbaik
Melakukan hardening pada sistem operasi (mematikan layanan yang tidak perlu, menerapkan patch keamanan)
Meningkatkan ukuran layar monitor
Menginstal sebanyak mungkin aplikasi untuk pemantauan
Menghubungkannya ke jaringan Wi-Fi publik untuk pengujian
Seorang pengguna memasukkan nama pengguna dan kata sandinya di situs web palsu yang meniru situs web bank. Informasi ini kemudian dicuri. Sistem keamanan mana yang paling mungkin gagal dalam skenario ini?
Firewall jaringan
Sistem deteksi intrusi (IDS)
Perangkat lunak antivirus
Kebijakan teknis
Kesadaran dan kehati-hatian pengguna
Manakah dari berikut ini yang merupakan contoh penerapan konsep "Defense in Depth" dalam keamanan jaringan perusahaan?
Firewall di perimeter jaringan, autentikasi pengguna, dan enkripsi data di endpoint.
Hanya menggunakan firewall di perimeter jaringan.
Mengandalkan antivirus saja di setiap komputer.
Mengizinkan akses tanpa autentikasi ke semua sistem.
Rekomendasi sistem keamanan firewall yang paling sesuai untuk perusahaan rintisan dengan 20 karyawan, mempertimbangkan fungsionalitas, kemudahan pengelolaan, dan biaya adalah:
Firewall perangkat keras (hardware firewall) dengan fitur manajemen sederhana dan biaya terjangkau
Firewall perangkat lunak open-source yang kompleks dan memerlukan konfigurasi manual
Firewall enterprise kelas atas dengan biaya tinggi dan fitur lanjutan yang tidak diperlukan
Tanpa firewall, cukup mengandalkan antivirus di setiap komputer
Apa yang dimaksud dengan serangan rekayasa sosial (social engineering) dan mengapa serangan ini sulit ditangkal hanya dengan teknologi?
Serangan yang memanipulasi manusia untuk mendapatkan informasi rahasia dan sulit ditangkal karena melibatkan faktor manusia.
Serangan yang hanya menggunakan perangkat lunak untuk mencuri data dan mudah dicegah dengan antivirus.
Serangan fisik terhadap perangkat keras dan dapat diatasi dengan firewall.
Serangan yang selalu menggunakan email palsu dan mudah dideteksi oleh teknologi.
Urutkan alur kerja verifikasi identitas pengguna pada jaringan Wi-Fi dengan server otentikasi RADIUS dan protokol WPA2-Enterprise!
Pengguna terhubung ke Wi-Fi, access point mengirim permintaan ke server RADIUS, server RADIUS memverifikasi kredensial, akses diberikan jika valid.
Pengguna terhubung ke Wi-Fi, server RADIUS langsung memberikan akses tanpa verifikasi, akses point hanya sebagai perantara.
Pengguna terhubung ke Wi-Fi, access point memverifikasi identitas tanpa melibatkan server RADIUS, lalu akses diberikan.
Pengguna terhubung ke Wi-Fi, akses langsung diberikan tanpa proses verifikasi apapun.
Manakah dari berikut ini yang merupakan poin penting yang harus dimasukkan dalam "Kebijakan Penggunaan Jaringan" (Acceptable Use Policy) untuk karyawan?
Larangan mengakses situs terlarang, perlindungan data pribadi, penggunaan sumber daya jaringan secara wajar, dan larangan instalasi perangkat lunak ilegal.
Membebaskan karyawan mengakses semua situs tanpa batasan.
Mengizinkan instalasi perangkat lunak apapun tanpa persetujuan.
Tidak perlu perlindungan data pribadi dalam penggunaan jaringan.
