NEW
Font size
WorksheetsQuiz 2 JPT
Total questions: 15
Worksheet time: 8mins
Dalam metode Whitebox Pentest, penguji memperoleh informasi tambahan yang sangat detail dan komprehensif. Salah satu informasi yang secara spesifik diberikan pada metode ini adalah...
Kredensial user dengan level terbatas
Hanya daftar IP target yang bisa diakses
Source code dari aplikasi yang diuji
Hasil vulnerability scan dari 6 bulan sebelumnya
Kerentanan yang diklasifikasikan sebagai Remote Code Execution dan SQL Injection merupakan contoh kerentanan berdasarkan severity CVSS dengan tingkat...
Low (Rendah)
Medium (Sedang)
High (Tinggi)
Critical (Kritikal)
Tindakan mendapatkan akses ke tingkat izin yang lebih tinggi daripada yang dimiliki penyerang awalnya (misalnya, dari pengguna biasa ke administrator) disebut...
Social Engineering
Privilege Escalation
Footprinting
Hacking
Ancaman keamanan data di mana pihak yang tidak memiliki hak akses dapat mengubah isi aset pada sistem, seperti pada kasus defacing, termasuk dalam klasifikasi ancaman...
Interception
Modification
Interruption
Fabrication
Upaya penipuan untuk mendapatkan informasi sensitif (seperti username, kata sandi) dengan menyamar sebagai entitas tepercaya dalam komunikasi elektronik disebut...
Malware
Phishing
Social Engineering
Proof of Concept (PoC)
Fase dalam tahapan Pentest di mana seorang Hacker akan membersihkan semua bukti (misalnya memodifikasi / merusak / menghapus nilai log pada server) agar pemilik server tidak dapat menemukan jejak yang mengarah kepada penyerang disebut...
Maintaining Access
Reporting
Gaining Access
Covering Track
Perintah dasar Linux yang digunakan untuk menampilkan isi konten suatu file ke layar (terminal) adalah...
ls
cat
pwd
rm
Metode Penetration Testing yang merupakan kombinasi antara Blackbox dan Whitebox, di mana penguji memperoleh sejumlah informasi tambahan terbatas (misalnya kredensial user level terbatas dan dokumentasi sistem) adalah...
Full Disclosure
Blackbox
Greybox
Whitebox
Salah satu tool yang disebutkan dalam bahan ajar yang dapat digunakan untuk Vulnerability Scanning berbasis Web adalah...
Nmap
Nikto
Dirsearch
Metasploit
Manakah dari pernyataan berikut yang merupakan salah satu alasan utama mengapa Penetration Testing (Pentest) diperlukan?
Menghasilkan laporan keuangan untuk investor
Memastikan organisasi patuh terhadap security policy dan regulasi pemerintah setempat
Mengembangkan fitur baru pada aplikasi
Mengambil keuntungan dari celah yang ditemukan untuk dijual
Serangan keamanan data di mana seseorang yang tidak memiliki hak akses menyusup untuk mengakses sistem yang ada, seperti Sniffing, yang merupakan serangan terhadap kerahasiaan (confidentiality), termasuk dalam klasifikasi ancaman...
Interception
Modification
Fabrication
Interruption
Metode tersembunyi yang memungkinkan bypass atau pintas langkah-langkah otentikasi normal untuk mendapatkan akses ke sistem disebut...
Patch
Exploit
Backdoor
Vulnerability
Pengumpulan informasi pasif pada fase Reconnaissance ditandai dengan...
Berinteraksi langsung dengan target untuk mencari Port-port yang terbuka
Menggunakan alat seperti Nmap untuk menentukan topologi jaringan
Tidak berinteraksi secara langsung dengan target, seperti memanfaatkan Google Dorking atau Shodan
Mencoba menjebol sistem menggunakan Metasploit
Berdasarkan contoh perhitungan CVSS 3.1 dalam bahan ajar, jika aspek Confidentiality (C) memiliki nilai Low (L), hal ini berarti...
Hanya informasi yang tidak sensitif yang dapat dibaca
Informasi sama sekali tidak dapat diakses oleh penyerang
Informasi di browser korban yang terkait dengan situs rentan dapat dibaca oleh kode berbahaya
Penyerang dapat mengakses seluruh database secara full
Era Revolusi Industri 4.0 dicirikan dengan adanya Digitalisasi. Karakteristik utama dari Digitalisasi Revolusi Industri 4.0 adalah...
Produksi industri dengan mesin uap
Produksi massal dengan assembly lines
Penggunaan perangkat yang saling terhubung, Artificial Intelligence, dan Internet of Things (IoT)
Memanusiakan manusia dengan teknologi (Personalisasi)
