wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz 2 JPT

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

Dalam metode Whitebox Pentest, penguji memperoleh informasi tambahan yang sangat detail dan komprehensif. Salah satu informasi yang secara spesifik diberikan pada metode ini adalah...

a)

Kredensial user dengan level terbatas

b)

Hanya daftar IP target yang bisa diakses

c)

Source code dari aplikasi yang diuji

d)

Hasil vulnerability scan dari 6 bulan sebelumnya

2.

Kerentanan yang diklasifikasikan sebagai Remote Code Execution dan SQL Injection merupakan contoh kerentanan berdasarkan severity CVSS dengan tingkat...

a)

Low (Rendah)

b)

Medium (Sedang)

c)

High (Tinggi)

d)

Critical (Kritikal)

3.

Tindakan mendapatkan akses ke tingkat izin yang lebih tinggi daripada yang dimiliki penyerang awalnya (misalnya, dari pengguna biasa ke administrator) disebut...

a)

Social Engineering

b)

Privilege Escalation

c)

Footprinting

d)

Hacking

4.

Ancaman keamanan data di mana pihak yang tidak memiliki hak akses dapat mengubah isi aset pada sistem, seperti pada kasus defacing, termasuk dalam klasifikasi ancaman...

a)

Interception

b)

Modification

c)

Interruption

d)

Fabrication

5.

Upaya penipuan untuk mendapatkan informasi sensitif (seperti username, kata sandi) dengan menyamar sebagai entitas tepercaya dalam komunikasi elektronik disebut...

a)

Malware

b)

Phishing

c)

Social Engineering

d)

Proof of Concept (PoC)

6.

Fase dalam tahapan Pentest di mana seorang Hacker akan membersihkan semua bukti (misalnya memodifikasi / merusak / menghapus nilai log pada server) agar pemilik server tidak dapat menemukan jejak yang mengarah kepada penyerang disebut...

a)

Maintaining Access

b)

Reporting

c)

Gaining Access

d)

Covering Track

7.

Perintah dasar Linux yang digunakan untuk menampilkan isi konten suatu file ke layar (terminal) adalah...

a)

ls

b)

cat

c)

pwd

d)

rm

8.

Metode Penetration Testing yang merupakan kombinasi antara Blackbox dan Whitebox, di mana penguji memperoleh sejumlah informasi tambahan terbatas (misalnya kredensial user level terbatas dan dokumentasi sistem) adalah...

a)

Full Disclosure

b)

Blackbox

c)

Greybox

d)

Whitebox

9.

Salah satu tool yang disebutkan dalam bahan ajar yang dapat digunakan untuk Vulnerability Scanning berbasis Web adalah...

a)

Nmap

b)

Nikto

c)

Dirsearch

d)

Metasploit

10.

Manakah dari pernyataan berikut yang merupakan salah satu alasan utama mengapa Penetration Testing (Pentest) diperlukan?

a)

Menghasilkan laporan keuangan untuk investor

b)

Memastikan organisasi patuh terhadap security policy dan regulasi pemerintah setempat

c)

Mengembangkan fitur baru pada aplikasi

d)

Mengambil keuntungan dari celah yang ditemukan untuk dijual

11.

Serangan keamanan data di mana seseorang yang tidak memiliki hak akses menyusup untuk mengakses sistem yang ada, seperti Sniffing, yang merupakan serangan terhadap kerahasiaan (confidentiality), termasuk dalam klasifikasi ancaman...

a)

Interception

b)

Modification

c)

Fabrication

d)

Interruption

12.

Metode tersembunyi yang memungkinkan bypass atau pintas langkah-langkah otentikasi normal untuk mendapatkan akses ke sistem disebut...

a)

Patch

b)

Exploit

c)

Backdoor

d)

Vulnerability

13.

Pengumpulan informasi pasif pada fase Reconnaissance ditandai dengan...

a)

Berinteraksi langsung dengan target untuk mencari Port-port yang terbuka

b)

Menggunakan alat seperti Nmap untuk menentukan topologi jaringan

c)

Tidak berinteraksi secara langsung dengan target, seperti memanfaatkan Google Dorking atau Shodan

d)

Mencoba menjebol sistem menggunakan Metasploit

14.

Berdasarkan contoh perhitungan CVSS 3.1 dalam bahan ajar, jika aspek Confidentiality (C) memiliki nilai Low (L), hal ini berarti...

a)

Hanya informasi yang tidak sensitif yang dapat dibaca

b)

Informasi sama sekali tidak dapat diakses oleh penyerang

c)

Informasi di browser korban yang terkait dengan situs rentan dapat dibaca oleh kode berbahaya

d)

Penyerang dapat mengakses seluruh database secara full

15.

Era Revolusi Industri 4.0 dicirikan dengan adanya Digitalisasi. Karakteristik utama dari Digitalisasi Revolusi Industri 4.0 adalah...

a)

Produksi industri dengan mesin uap

b)

Produksi massal dengan assembly lines

c)

Penggunaan perangkat yang saling terhubung, Artificial Intelligence, dan Internet of Things (IoT)

d)

Memanusiakan manusia dengan teknologi (Personalisasi)