wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz - Webinar #24

Total questions: 10

Worksheet time: 2mins

Name
Class
Date
1.

Apa fungsi utama dari platform HackerOne?

a)

Sebagai wadah untuk membuat aplikasi keamanan baru

b)

Untuk memfasilitasi koordinasi antara researcher dan perusahaan dalam menemukan celah keamanan

c)

Untuk mengembangkan sistem operasi berbasis open-source

d)

Sebagai forum diskusi umum bagi developer aplikasi

2.

Berdasarkan informasi, berikut ini yang benar tentang HackerOne adalah?

a)

Hanya memiliki kurang dari 1000 program aktif

b)

Fokus pada keamanan jaringan pribadi dan data lokal

c)

Memiliki lebih dari 2000 program aktif dan 2 juta researcher

d)

Hanya digunakan oleh perusahaan besar di Amerika Serikat

3.

Langkah pertama yang dilakukan oleh researcher dalam menggunakan platform HackerOne adalah?

a)

Melakukan triaging review

b)

Mengirimkan laporan (submit) hasil temuan

c)

Memilih program (public/private/VDP/VRP) yang tersedia

d)

Melakukan validasi laporan

4.

Apa yang terjadi setelah laporan diuji melalui proses triaging review dan dinyatakan valid?

a)

Researcher mendapatkan reward dan point

b)

Laporan langsung ditolak tanpa penilaian

c)

Researcher diminta menghapus hasil uji

d)

Laporan dikategorikan sebagai informative

5.

Jenis bug yang memungkinkan seseorang mengakses atau memanipulasi data milik orang lain hanya dengan mengubah parameter tertentu, seperti user ID atau file ID, disebut?

a)

XSS (Cross Site Scripting)

b)

CSRF (Cross Site Request Forgery)

c)

IDOR (Insecure Direct Object Reference)

d)

BAC (Broken Access Control)

6.

Alat seperti Subfinder, Shodan, dan Censys digunakan untuk tujuan apa dalam proses uji keamanan?

a)

Melakukan eksploitasi sistem target

b)

Melakukan rekonstruksi jaringan internal

c)

Melakukan reconnaissance atau pengumpulan informasi awal terhadap target

d)

Melakukan serangan DoS (Denial of Service)

7.

Alat seperti Burp Suite, OWASP ZAP, dan Acunetix digunakan untuk?

a)

Melakukan analisis statis terhadap kode sumber aplikasi

b)

Menguji keamanan aplikasi web secara langsung saat dijalankan (runtime testing)

c)

Melakukan pemindaian port jaringan dan IP publik

d)

Mengelola basis data dan konfigurasi server

8.

Alat seperti SonarQube, Snyk, dan Ghidra digunakan untuk?

a)

Menguji keamanan aplikasi saat dijalankan (runtime testing)

b)

Menganalisa kode sumber aplikasi untuk menemukan kerentanan tanpa mengeksekusi program

c)

Melakukan pemindaian port jaringan dan IP publik

d)

Menguji performa server dan kestabilan aplikasi

9.

Prinsip utama yang harus dijunjung oleh seorang ethical hacker saat melakukan bug hunting adalah?

a)

Mengeksplorasi data pengguna untuk membuktikan temuan

b)

Mempublikasi hasil temuan tanpa izin agar mendapat pengakuan

c)

Menjaga etika dan profesionalsime, serta menghormati aturan program

d)

Mengumpulkan sebanyak mungkin laporan tanpa memperhatikan kualitas

10.

Perbedaan utama antara Ethical Hacker dan Malicious Hacker adalah?

a)

Ethical Hacker bekerja secara diam-diam tanpa izin

b)

Malicious Hacker membantu perusahaan memperbaiki sistem

c)

Ethical Hacker bertanggung jawab dan bekerja sama dengan perusahaan

d)

Malicious Hacker hanya melakukan uji coba keamanan tanpa merusak sistem