Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Keamanan Jaringan XII TJKT - Soal SAS

Total questions: 45

Worksheet time: 23mins

Name
Class
Date
1.

Kebijakan yang mengatur tata cara dan etika penggunaan sumber daya jaringan oleh pengguna di lingkungan kerja disebut ....

a)

Service Level Agreement (SLA)

b)

Acceptable Use Policy (AUP)

c)

Standard Operating Procedure (SOP)

d)

Network Topology Diagram

e)

Disaster Recovery Plan

2.

Perangkat atau perangkat lunak yang berfungsi sebagai benteng pertahanan untuk melindungi jaringan dari akses tidak sah dengan cara menyaring lalu lintas data adalah ....

a)

Router

b)

Switch

c)

Firewall

d)

Proxy Server

e)

Antivirus

3.

Jenis serangan siber di mana penyerang mengirimkan email yang tampak sah untuk menipu korban agar memberikan informasi sensitif seperti kata sandi atau nomor kartu kredit disebut ....

a)

DDoS

b)

Malware

c)

Ransomware

d)

Phishing

e)

Spyware

4.

Tujuan utama dari sebuah server otentifikasi dalam jaringan adalah untuk ...

a)

Memberikan alamat IP kepada klien

b)

Menyaring konten website yang berbahaya

c)

Memblokir serangan dari internet

d)

Memverifikasi identitas pengguna atau perangkat

e)

Menyimpan data perusahaan

5.

Contoh ancaman keamanan jaringan yang berasal dari dalam (internal threat) adalah ....

a)

Serangan DDoS dari peretas luar

b)

Virus yang menyebar dari internet

c)

Karyawan yang sengaja membocorkan data rahasia

6.

Sistem keamanan yang memonitor lalu lintas jaringan dan memberikan peringatan jika mendeteksi aktivitas mencurigakan atau serangan dikenal sebagai ....

a)

Intrusion Detection System (IDS)

b)

Virtual Private Network (VPN)

c)

Honeypot

d)

Firewall

e)

Antivirus

7.

Proses menentukan hak akses apa saja yang dimiliki oleh seorang pengguna setelah identitasnya berhasil diverifikasi disebut ....

a)

Autentikasi

b)

Otorisasi

c)

Akuntansi (Accounting)

d)

Enkripsi

e)

Identifikasi

8.

Salah satu persyaratan perangkat keras yang paling penting untuk membangun server firewall yang menangani lalu lintas antara jaringan internal dan eksternal adalah ....

a)

Kapasitas RAM yang sangat besar

b)

Kartu grafis (VGA) berkinerja tinggi

c)

Minimal dua kartu jaringan (Network Interface Card)

d)

Penyimpanan data berkecepatan tinggi (SSD)

e)

Monitor dengan resolusi tinggi

9.

Malware yang mengenkripsi file korban dan meminta tebusan untuk mengembalikannya disebut ....

a)

Virus

b)

Worm

c)

Trojan

d)

Spyware

e)

Ransomware

10.

Protokol yang umum digunakan oleh server otentifikasi untuk menyediakan layanan Autentikasi, Otorisasi, dan Akuntansi (AAA) secara terpusat adalah ....

a)

HTTP

b)

FTP

c)

SMTP

d)

RADIUS

e)

DNS

11.

Menerapkan kebijakan di mana pengguna hanya diberikan hak akses yang benar-benar mereka butuhkan untuk melakukan pekerjaan mereka dikenal sebagai prinsip ....

a)

Open Access

b)

Defense in Depth

c)

Least Privilege

d)

Security through Obscurity

e)

Full Control

12.

Serangan yang bertujuan untuk membuat layanan atau server menjadi tidak tersedia bagi pengguna yang sah dengan cara membanjirinya dengan lalu lintas data yang berlebihan adalah ....

a)

Man-in-the-Middle

b)

Phishing

c)

SQL Injection

d)

Distributed Denial-of-Service (DDoS)

e)

Brute Force

13.

Firewall yang hanya memeriksa header paket (seperti alamat IP sumber/tujuan dan port) tanpa memeriksa isinya dikenal sebagai ....

a)

Packet-Filtering Firewall

b)

Stateful Inspection Firewall

c)

Proxy Firewall

d)

Next-Generation Firewall

e)

Application-Level Firewall

14.

Manakah di antara berikut ini yang merupakan contoh penerapan kebijakan penggunaan jaringan di kantor?

a)

Membiarkan semua port USB terbuka untuk semua perangkat

b)

Mengizinkan karyawan mengunduh perangkat lunak dari sumber manapun

c)

Menggunakan kata sandi yang sama untuk semua akun

d)

Memblokir akses ke situs media sosial selama jam kerja

e)

Tidak pernah memperbarui perangkat lunak antivirus

15.

Verifikasi identitas pengguna dengan menggunakan dua metode atau lebih (misalnya, kata sandi dan kode dari ponsel) disebut ....

a)

Single Sign-On (SSO)

b)

Biometric Authentication

c)

Two-Factor Authentication (2FA)

d)

Passwordless Authentication

e)

Token-Based Authentication

16.

Apa perbedaan mendasar antara virus dan worm komputer?

a)

Virus bertujuan mencuri data, sedangkan worm merusak sistem.

b)

Worm membutuhkan program inang untuk menyebar, sedangkan virus tidak.

c)

Virus membutuhkan interaksi manusia untuk menyebar, sedangkan worm dapat menyebar sendiri melalui jaringan.

d)

Virus hanya menyerang Windows, sedangkan worm dapat menyerang semua sistem operasi.

e)

Tidak ada perbedaan signifikan antara keduanya.

17.

Sebuah firewall ditempatkan di antara jaringan internal perusahaan dan internet. Dalam konteks ini, internet dianggap sebagai zona ....

a)

Trusted Zone

b)

Untrusted Zone

c)

Demilitarized Zone (DMZ)

d)

Secure Zone

e)

Private Zone

18.

Mengapa penting bagi sebuah perusahaan untuk secara rutin memberikan pelatihan kesadaran keamanan (security awareness) kepada karyawan?

a)

A. Agar karyawan dapat memperbaiki komputer mereka sendiri.

b)

B. Untuk mengurangi risiko serangan rekayasa sosial seperti phishing.

c)

C. Agar karyawan dapat merancang topologi jaringan.

d)

D. Untuk memenuhi persyaratan lisensi perangkat lunak.

e)

E. Agar karyawan dapat menginstal firewall di rumah.

19.

Firewall yang melacak status koneksi aktif dan membuat keputusan penyaringan berdasarkan konteks lalu lintas tersebut disebut firewall ....

a)

Stateless

b)

Stateful

c)

Proxy

d)

Hardware

e)

Transparent

20.

Seorang administrator jaringan ingin menempatkan server web publik perusahaan sedemikian rupa sehingga dapat diakses dari internet, namun terisolasi dari jaringan internal yang sensitif. Konsep desain jaringan yang paling tepat untuk ini adalah ....

a)

Virtual Private Network (VPN)

b)

Virtual LAN (VLAN)

c)

Subnetting

d)

Demilitarized Zone (DMZ)

e)

Network Address Translation (NAT)

21.

Manakah dari berikut ini yang BUKAN merupakan komponen dari kerangka kerja AAA (Authentication, Authorization, Accounting)?

a)

Verifikasi identitas pengguna.

b)

Pencatatan aktivitas pengguna.

c)

Pemberian hak akses ke sumber daya.

d)

Enkripsi data saat transit.

e)

Menentukan siapa yang boleh melakukan apa.

22.

Sistem keamanan yang tidak hanya mendeteksi tetapi juga secara aktif mencoba memblokir serangan yang teridentifikasi adalah ....

a)

Intrusion Detection System (IDS)

b)

Intrusion Prevention System (IPS)

c)

Security Information and Event Management (SIEM)

d)

Honeypot

e)

Log Analyzer

23.

Saat memilih sistem keamanan jaringan, faktor utama yang harus dipertimbangkan adalah ....

a)

Merek perangkat yang paling populer

b)

Harga termurah tanpa mempertimbangkan fitur

c)

Jenis ancaman yang paling mungkin dihadapi dan aset yang perlu dilindungi

d)

Kemudahan instalasi tanpa perlu pemeliharaan

e)

Warna dan desain fisik perangkat

24.

Cara kerja server otentifikasi saat pengguna mencoba masuk ke jaringan nirkabel yang aman adalah ....

a)

Langsung memberikan akses tanpa verifikasi.

b)

Meneruskan permintaan kredensial pengguna (misalnya, nama pengguna dan kata sandi) ke database untuk diverifikasi.

c)

Memindai perangkat pengguna untuk mencari virus terlebih dahulu.

d)

Menanyakan alamat MAC perangkat dan membandingkannya dengan daftar hitam.

e)

Memberikan alamat IP sementara sebelum verifikasi.

25.

Implementasi firewall pada setiap komputer individu di dalam jaringan, bukan pada satu titik pusat, disebut ....

a)

Network-based firewall

b)

Hardware firewall

c)

Host-based firewall

d)

Stateless firewall

e)

Edge firewall

26.

Kebijakan penggunaan jaringan yang efektif harus mencakup ....

a)

Daftar semua kata sandi pengguna

b)

Aturan tentang pembuatan kata sandi, penggunaan internet, dan penanganan data

c)

Skema pengalamatan IP seluruh jaringan

d)

Merek dan model semua perangkat keras jaringan

e)

Jaminan kecepatan internet minimum

27.

Serangan "Man-in-the-Middle" (MITM) terjadi ketika penyerang ....

a)

Mengirimkan email phishing ke banyak target

b)

Secara diam-diam menyadap dan mungkin mengubah komunikasi antara dua pihak

28.

Menganalisis log (catatan aktivitas) dari firewall dan server lain sangat penting untuk ....

a)

Menghapus file yang tidak perlu

b)

Meningkatkan kecepatan koneksi internet

c)

Mengidentifikasi pola serangan atau pelanggaran keamanan yang telah terjadi

d)

Memperbarui perangkat lunak secara otomatis

e)

Membuat cadangan data pengguna

29.

Konsep keamanan berlapis, di mana beberapa mekanisme pertahanan digunakan untuk melindungi aset, dikenal sebagai ....

a)

Single Point of Failure

b)

Defense in Depth

c)

Security through Obscurity

d)

Open Security Model

e)

Access Control List

30.

Sebuah perusahaan ingin memastikan bahwa hanya perangkat milik perusahaan yang dapat terhubung ke jaringan Wi-Fi mereka. Metode keamanan yang dapat membantu menerapkan kebijakan ini, meskipun tidak sepenuhnya aman, adalah ....

a)

Menggunakan enkripsi WEP

b)

Menyembunyikan SSID

c)

Menggunakan MAC Address Filtering

d)

Mematikan DHCP Server

e)

Menggunakan kanal Wi-Fi yang tidak umum

31.

Apa kelemahan utama mengandalkan firewall stateless (packet-filtering) di lingkungan jaringan modern?

a)

Harganya terlalu mahal untuk diimplementasikan.

b)

Memerlukan perangkat keras dengan spesifikasi sangat tinggi.

c)

Tidak dapat memahami konteks koneksi, sehingga rentan terhadap serangan yang lebih canggih.

d)

Sangat lambat dalam memproses lalu lintas data.

e)

Tidak kompatibel dengan protokol internet (IP).

32.

Seorang administrator menerapkan aturan pada firewall yang berbunyi: "Tolak semua lalu lintas secara default, dan hanya izinkan lalu lintas yang secara eksplisit diperlukan." Pendekatan ini disebut ....

a)

Implicit Allow

b)

Default Deny / Implicit Deny

c)

Allow All

d)

Default Forward

e)

Stateless Filtering

33.

Mengapa server otentikasi terpusat (seperti RADIUS) lebih disukai di jaringan skala besar dibandingkan mengelola akun pengguna di setiap Access Point secara terpisah?

a)

Karena lebih murah untuk membeli satu server daripada banyak Access Point.

b)

Memudahkan manajemen pengguna, meningkatkan keamanan, dan menyederhanakan penerapan kebijakan secara konsisten.

c)

Membuat koneksi Wi-Fi menjadi lebih cepat bagi setiap pengguna.

d)

Menghilangkan kebutuhan akan kata sandi.

e)

Secara otomatis menyeimbangkan beban lalu lintas di antara Access Point.

34.

Sebuah Next-Generation Firewall (NGFW) memiliki kemampuan yang tidak dimiliki oleh firewall tradisional, yaitu ....

a)

Memblokir alamat IP

b)

Menyaring berdasarkan nomor port

35.

Dalam analisis keamanan, apa perbedaan antara ancaman (threat) dan kerentanan (vulnerability)?

a)

Ancaman adalah kelemahan sistem, sedangkan kerentanan adalah potensi bahaya.

b)

Keduanya adalah istilah yang sama untuk hal yang sama.

c)

Ancaman adalah potensi penyebab insiden, sedangkan kerentanan adalah kelemahan yang dapat dieksploitasi oleh ancaman.

d)

Kerentanan hanya ada di perangkat lunak, sedangkan ancaman hanya ada di perangkat keras.

e)

Ancaman berasal dari internal, sedangkan kerentanan berasal dari eksternal.

36.

Peran server otentikasi dalam jaringan 802.1X adalah ....

a)

Sebagai supplicant yang meminta akses

b)

Sebagai authenticator yang meneruskan permintaan

c)

Sebagai authentication server yang memvalidasi kredensial supplicant

d)

Sebagai switch yang mengatur lalu lintas data

e)

Sebagai DHCP server yang memberi alamat IP

37.

Sebuah perusahaan diserang oleh malware yang menyebar dengan cepat ke seluruh jaringan tanpa memerlukan tindakan dari pengguna. Malware ini kemungkinan besar adalah jenis ....

a)

Trojan Horse

b)

Spyware

c)

Adware

d)

Worm

e)

Rootkit

38.

Anda menganalisis log firewall dan menemukan banyak upaya koneksi yang gagal dari satu alamat IP eksternal ke berbagai port di server Anda secara berurutan. Aktivitas ini kemungkinan besar adalah ....

a)

Serangan Phishing

b)

Serangan DDoS

c)

Pemindaian port (Port Scanning)

d)

Serangan Man-in-the-Middle

e)

Infeksi Ransomware

39.

Jika sebuah server firewall perangkat lunak diinstal pada sistem operasi serbaguna (misalnya, Windows Server atau Linux), langkah pengamanan tambahan yang sangat penting adalah ....

a)

Memasang kartu grafis terbaik

b)

Melakukan hardening pada sistem operasi (mematikan layanan yang tidak perlu, menerapkan patch keamanan)

c)

Meningkatkan ukuran layar monitor

d)

Menginstal sebanyak mungkin aplikasi untuk pemantauan

e)

Menghubungkannya ke jaringan Wi-Fi publik untuk pengujian

40.

Seorang pengguna memasukkan nama pengguna dan kata sandinya di situs web palsu yang meniru situs web bank. Informasi ini kemudian dicuri. Sistem keamanan mana yang paling mungkin gagal dalam skenario ini?

a)

Firewall jaringan

b)

Sistem deteksi intrusi (IDS)

c)

Perangkat lunak antivirus

d)

Kebijakan teknis

e)

Kesadaran dan kehati-hatian pengguna

41.

Manakah dari berikut ini yang merupakan contoh penerapan konsep "Defense in Depth" dalam keamanan jaringan perusahaan?

a)

Firewall di perimeter jaringan, autentikasi pengguna, dan enkripsi data di endpoint.

b)

Hanya menggunakan firewall di perimeter jaringan.

c)

Mengandalkan antivirus saja di setiap komputer.

d)

Mengizinkan akses tanpa autentikasi ke semua sistem.

42.

Rekomendasi sistem keamanan firewall yang paling sesuai untuk perusahaan rintisan dengan 20 karyawan, mempertimbangkan fungsionalitas, kemudahan pengelolaan, dan biaya adalah:

a)

Firewall perangkat keras (hardware firewall) dengan fitur manajemen sederhana dan biaya terjangkau

b)

Firewall perangkat lunak open-source yang kompleks dan memerlukan konfigurasi manual

c)

Firewall enterprise kelas atas dengan biaya tinggi dan fitur lanjutan yang tidak diperlukan

d)

Tanpa firewall, cukup mengandalkan antivirus di setiap komputer

43.

Apa yang dimaksud dengan serangan rekayasa sosial (social engineering) dan mengapa serangan ini sulit ditangkal hanya dengan teknologi?

a)

Serangan yang memanipulasi manusia untuk mendapatkan informasi rahasia dan sulit ditangkal karena melibatkan faktor manusia.

b)

Serangan yang hanya menggunakan perangkat lunak untuk mencuri data dan mudah dicegah dengan antivirus.

c)

Serangan fisik terhadap perangkat keras dan dapat diatasi dengan firewall.

d)

Serangan yang selalu menggunakan email palsu dan mudah dideteksi oleh teknologi.

44.

Urutkan alur kerja verifikasi identitas pengguna pada jaringan Wi-Fi dengan server otentikasi RADIUS dan protokol WPA2-Enterprise!

a)

Pengguna terhubung ke Wi-Fi, access point mengirim permintaan ke server RADIUS, server RADIUS memverifikasi kredensial, akses diberikan jika valid.

b)

Pengguna terhubung ke Wi-Fi, server RADIUS langsung memberikan akses tanpa verifikasi, akses point hanya sebagai perantara.

c)

Pengguna terhubung ke Wi-Fi, access point memverifikasi identitas tanpa melibatkan server RADIUS, lalu akses diberikan.

d)

Pengguna terhubung ke Wi-Fi, akses langsung diberikan tanpa proses verifikasi apapun.

45.

Manakah dari berikut ini yang merupakan poin penting yang harus dimasukkan dalam "Kebijakan Penggunaan Jaringan" (Acceptable Use Policy) untuk karyawan?

a)

Larangan mengakses situs terlarang, perlindungan data pribadi, penggunaan sumber daya jaringan secara wajar, dan larangan instalasi perangkat lunak ilegal.

b)

Membebaskan karyawan mengakses semua situs tanpa batasan.

c)

Mengizinkan instalasi perangkat lunak apapun tanpa persetujuan.

d)

Tidak perlu perlindungan data pribadi dalam penggunaan jaringan.