NEW
Font size
WorksheetsQuiz - Webinar #24
Total questions: 10
Worksheet time: 2mins
Apa fungsi utama dari platform HackerOne?
Sebagai wadah untuk membuat aplikasi keamanan baru
Untuk memfasilitasi koordinasi antara researcher dan perusahaan dalam menemukan celah keamanan
Untuk mengembangkan sistem operasi berbasis open-source
Sebagai forum diskusi umum bagi developer aplikasi
Berdasarkan informasi, berikut ini yang benar tentang HackerOne adalah?
Hanya memiliki kurang dari 1000 program aktif
Fokus pada keamanan jaringan pribadi dan data lokal
Memiliki lebih dari 2000 program aktif dan 2 juta researcher
Hanya digunakan oleh perusahaan besar di Amerika Serikat
Langkah pertama yang dilakukan oleh researcher dalam menggunakan platform HackerOne adalah?
Melakukan triaging review
Mengirimkan laporan (submit) hasil temuan
Memilih program (public/private/VDP/VRP) yang tersedia
Melakukan validasi laporan
Apa yang terjadi setelah laporan diuji melalui proses triaging review dan dinyatakan valid?
Researcher mendapatkan reward dan point
Laporan langsung ditolak tanpa penilaian
Researcher diminta menghapus hasil uji
Laporan dikategorikan sebagai informative
Jenis bug yang memungkinkan seseorang mengakses atau memanipulasi data milik orang lain hanya dengan mengubah parameter tertentu, seperti user ID atau file ID, disebut?
XSS (Cross Site Scripting)
CSRF (Cross Site Request Forgery)
IDOR (Insecure Direct Object Reference)
BAC (Broken Access Control)
Alat seperti Subfinder, Shodan, dan Censys digunakan untuk tujuan apa dalam proses uji keamanan?
Melakukan eksploitasi sistem target
Melakukan rekonstruksi jaringan internal
Melakukan reconnaissance atau pengumpulan informasi awal terhadap target
Melakukan serangan DoS (Denial of Service)
Alat seperti Burp Suite, OWASP ZAP, dan Acunetix digunakan untuk?
Melakukan analisis statis terhadap kode sumber aplikasi
Menguji keamanan aplikasi web secara langsung saat dijalankan (runtime testing)
Melakukan pemindaian port jaringan dan IP publik
Mengelola basis data dan konfigurasi server
Alat seperti SonarQube, Snyk, dan Ghidra digunakan untuk?
Menguji keamanan aplikasi saat dijalankan (runtime testing)
Menganalisa kode sumber aplikasi untuk menemukan kerentanan tanpa mengeksekusi program
Melakukan pemindaian port jaringan dan IP publik
Menguji performa server dan kestabilan aplikasi
Prinsip utama yang harus dijunjung oleh seorang ethical hacker saat melakukan bug hunting adalah?
Mengeksplorasi data pengguna untuk membuktikan temuan
Mempublikasi hasil temuan tanpa izin agar mendapat pengakuan
Menjaga etika dan profesionalsime, serta menghormati aturan program
Mengumpulkan sebanyak mungkin laporan tanpa memperhatikan kualitas
Perbedaan utama antara Ethical Hacker dan Malicious Hacker adalah?
Ethical Hacker bekerja secara diam-diam tanpa izin
Malicious Hacker membantu perusahaan memperbaiki sistem
Ethical Hacker bertanggung jawab dan bekerja sama dengan perusahaan
Malicious Hacker hanya melakukan uji coba keamanan tanpa merusak sistem
