wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

PSTS Keamanan Jaringan Kelas XII TKJ

Total questions: 46

Worksheet time: 40mins

Name
Class
Date
1.
Apa tujuan utama dari host hardening?
a)
Mempercepat kinerja sistem operasi
b)
Mengurangi risiko serangan siber dengan meminimalkan kerentanan
c)
Menambah fitur-fitur baru pada sistem
d)
Membuat sistem lebih mudah diakses oleh pengguna
e)
Mengganti sistem operasi secara berkala
2.
Manakah dari berikut ini yang BUKAN merupakan prinsip host hardening?
a)
Least Privilege
b)
Minimasi Layanan
c)
Pembaruan Sistem
d)
Mengaktifkan semua port jaringan
e)
Manajemen Kata Sandi
3.
Dalam konteks host hardening Windows, manakah langkah yang PALING TEPAT?
a)
Mengaktifkan semua akun default termasuk Guest
b)
Menonaktifkan Windows Update untuk menghindari restart
c)
Menggunakan BitLocker untuk enkripsi data
d)
Memberikan hak administrator kepada semua pengguna
e)
Membiarkan firewall dalam keadaan non-aktif
4.
Dalam konteks keamanan SSH di Linux, mengapa menonaktifkan login root melalui SSH merupakan praktik yang baik?
a)
Karena root tidak memerlukan akses remote
b)
Untuk memaksa penggunaan graphical interface
c)
Mengurangi risiko serangan brute force pada akun root
d)
Karena SSH tidak kompatibel dengan akun root
e)
Untuk mempercepat koneksi SSH
5.
Sebuah server memiliki port 21 (FTP) yang terbuka padahal tidak digunakan. Apa tindakan terbaik untuk mengatasi kerentanan ini?
a)
Membiarkannya karena tidak berbahaya
b)
Menonaktifkan layanan FTP
c)
Mengganti kata sandi root
d)
Memperbarui sistem operasi
e)
Mengaktifkan lebih banyak layanan
6.
Manakah dari berikut ini yang merupakan contoh penerapan prinsip "least privilege"?
a)
Memberikan hak akses administrator kepada semua pengguna
b)
Mengizinkan pengguna biasa hanya dapat mengakses aplikasi yang diperlukan
c)
Menonaktifkan semua kontrol akses
d)
Membiarkan semua pengguna menginstal software
e)
Memberikan akses penuh ke registry system
7.
Dalam konteks keamanan sistem, mengapa pembaruan sistem (updates) sangat penting?
a)
Untuk menambah fitur grafis yang menarik
b)
Karena update selalu meningkatkan performa
c)
Untuk memperbaiki kerentanan keamanan yang ditemukan
d)
Karena update wajib dilakukan setiap hari
e)
Untuk mengubah tampilan sistem operasi
8.
Sebuah perusahaan mengalami serangan ransomware yang mengenskripsi semua data. Analisis menunjukkan sistem tidak diperbarui dalam 2 tahun dan menggunakan kata sandi default. Manakah pelajaran PALING PENTING dari kasus ini?
a)
Perusahaan perlu membeli antivirus yang lebih mahal
b)
Host hardening yang konsisten dapat mencegah serangan semacam ini
c)
Karyawan perlu dihukum karena lupa kata sandi
d)
Sistem perlu diinstal ulang setiap bulan
e)
Jaringan internet perlu diputus permanen
9.
Vulnerability dalam konteks keamanan jaringan merujuk pada:
a)
Frekuensi serangan yang terjadi dalam jaringan
b)
Dampak yang ditimbulkan oleh suatu serangan
c)
Bagian sistem yang cenderung atau sering untuk diserang
d)
Langkah-langkah pencegahan serangan
e)
Tools yang digunakan untuk melakukan scanning
10.
Apa fungsi utama dari Port Scanner seperti Nmap?
a)
Mengenkripsi data dalam transmisi jaringan
b)
Memperbaiki kerentanan pada sistem operasi
c)
Menemukan layanan apa saja yang dijalankan pada host jaringan
d)
Memblokir akses tidak sah ke jaringan
e)
Membuat backup data otomatis
11.
Manakah dari berikut ini yang merupakan keunggulan Nmap?
a)
Hanya berjalan pada sistem operasi Windows
b)
Berbayar dengan lisensi komersial
c)
Dokumentasi yang kurang lengkap
d)
Dapat digunakan dalam jaringan berskala besar
e)
Hanya mendukung scanning TCP
12.
Sebagai administrator jaringan, kapan sebaiknya melakukan scanning dengan Nmap?
a)
Setiap hari tanpa perencanaan
b)
Hanya ketika terjadi insiden keamanan
c)
Secara rutin sebagai bagian dari audit keamanan
d)
Hanya pada jaringan external
e)
Hanya pada jam kerja biasa
13.
Apa fungsi dari perintah /system identity set name=Router-TKJ?
a)
Mengatur alamat IP router
b)
Memberikan nama identitas untuk router
c)
Mengatur password administrator
d)
Menentukan interface jaringan
e)
Mengaktifkan service router
14.
Mengapa konfigurasi NAT diperlukan pada Mikrotik?
a)
Agar klien dapat saling berkomunikasi dalam LAN
b)
Agar klien dengan IP privat dapat mengakses internet
c)
Untuk membatasi bandwidth pengguna
d)
Untuk memblokir akses ke situs tertentu
e)
Untuk meningkatkan keamanan jaringan
15.
Apa tujuan dari konfigurasi DHCP Server pada Mikrotik?
a)
Memberikan alamat IP secara otomatis kepada klien
b)
Memblokir akses internet pada jam tertentu
c)
Mengatur kecepatan koneksi setiap pengguna
d)
Memantau aktivitas jaringan
e)
Mengamankan koneksi wireless
16.
Jika ping dari klien ke gateway (192.168.10.1) berhasil tetapi ping ke internet gagal, apa kemungkinan penyebabnya?
a)
Konfigurasi IP pada klien salah
b)
Interface ether2-local tidak terkonfigurasi
c)
NAT tidak berjalan atau konfigurasi salah
d)
DHCP Server tidak aktif
e)
Nama router tidak sesuai
17.
Mengapa dalam proses hardening perlu menonaktifkan service yang tidak digunakan?
a)
Untuk menghemat kapasitas hard disk
b)
Untuk meningkatkan kecepatan processor
c)
Untuk mengurangi celah keamanan yang dapat dieksploitasi
d)
Untuk kompatibilitas dengan perangkat lain
e)
Untuk memenuhi standar industri
18.
Dalam konteks pemblokiran situs, apa fungsi utama dari Address Lists?
a)
Mengenkripsi data yang dikirimkan
b)
Mengelompokkan alamat IP untuk memudahkan manajemen aturan
c)
Mempercepat proses routing paket
d)
Menyimpan history browsing pengguna
e)
Mengkompresi data jaringan
19.
Mengapa dalam konfigurasi "IP Asal" digunakan format /28 untuk network address?
a)
Karena format /28 lebih mudah diingat
b)
Untuk membatasi range IP yang termasuk dalam grup tersebut
c)
Karena Mikrotik hanya mendukung format /28
d)
Untuk mengizinkan akses ke lebih banyak perangkat
e)
Karena format /28 lebih aman dari serangan
20.
Mengapa dalam Mangle rule digunakan action "accept"?
a)
Untuk memblokir paket yang tidak diinginkan
b)
Untuk mengizinkan paket melewati proses filtering berikutnya
c)
Untuk menandai paket dengan priority tertentu
d)
Untuk mengubah header paket
e)
Untuk mengalihkan paket ke interface lain
21.
Pada Filter Rule, mengapa chain "forward" yang digunakan?
a)
Karena memproses paket yang melalui router
b)
Karena memproses paket yang ditujukan ke router sendiri
c)
Karena memproses paket yang berasal dari router
d)
Karena chain ini khusus untuk paket HTTP
e)
Karena chain ini paling efisien untuk blokir konten
22.
Apa yang terjadi jika action pada Filter Rule diubah dari "drop" menjadi "reject"?
a)
Paket dibuang tanpa pemberitahuan
b)
Paket dibuang dengan mengirimkan response ke pengirim
c)
Paket diteruskan dengan logging
d)
Paket diarahkan ke halaman blokir
e)
Paket diperiksa ulang oleh firewall
23.
Apa pengertian firewall menurut materi yang telah dipelajari?
a)
Perangkat untuk mempercepat koneksi internet
b)
Sistem keamanan yang melindungi komputer dari ancaman di jaringan internet
c)
Tools untuk memantau penggunaan bandwidth
d)
Software untuk mengelola alamat IP
e)
Protokol untuk transfer data yang aman
24.
Manakah dari berikut ini yang BUKAN termasuk dalam fitur firewall Mikrotik?
a)
Filter Rules
b)
NAT
c)
Mangle
d)
Bandwidth Limiter
e)
RAW
25.
Apa perbedaan utama antara chain "input", "output", dan "forward" dalam filter rules?
a)
Input untuk paket ke router, output dari router, forward melewati router
b)
Input dari internet, output ke internet, forward untuk jaringan lokal
c)
Input untuk blokir, output untuk izin, forward untuk monitoring
d)
Input untuk paket UDP, output untuk paket TCP, forward untuk ICMP
e)
Input untuk logging, output untuk NAT, forward untuk filtering
26.
Apa keuntungan menggunakan Address Lists dalam konfigurasi firewall?
a)
Mempercepat proses routing
b)
Mengelompokkan alamat IP untuk memudahkan manajemen aturan
c)
Mengenkripsi data yang dikirimkan
d)
Mengurangi penggunaan memory router
e)
Meningkatkan kecepatan koneksi internet
27.
Mengapa metode blokir menggunakan "Content" dan "TLS Host" dianggap lebih efektif untuk memblokir situs?
a)
Karena bekerja pada level DNS
b)
Karena dapat memblokir berdasarkan domain meskipun IP berubah
c)
Karena tidak mempengaruhi performa router
d)
Karena dapat memblokir semua protokol sekaligus
e)
Karena mudah dikonfigurasi
28.
Manakah dari berikut ini yang BUKAN termasuk ancaman dalam komunikasi data?
a)
Intersepsi (penyadapan)
b)
Modifikasi (perubahan data)
c)
Availability (ketersediaan)
d)
Impersonasi (penyamarataan)
e)
Repudiation (penyangkalan)
29.
Prinsip keamanan yang menjamin data tetap utuh dan tidak diubah tanpa izin disebut:
a)
Confidentiality
b)
Integrity
c)
Availability
d)
Authentication
e)
Non-repudiation
30.
Manakah dari berikut ini yang merupakan contoh penerapan confidentiality?
a)
Checksum untuk memverifikasi data
b)
Backup sistem secara berkala
c)
Enkripsi data sensitif
d)
Digital signature
e)
Load balancing
31.
Proses mengubah ciphertext kembali menjadi plaintext disebut:
a)
Enkripsi
b)
Dekripsi
c)
Encoding
d)
Hashing
e)
Compression
32.
Dalam kriptografi, parameter rahasia yang digunakan untuk enkripsi dan dekripsi disebut:
a)
Plaintext
b)
Ciphertext
c)
Key
d)
Algorithm
e)
Protocol
33.
Apa kelemahan utama kriptografi klasik seperti Caesar Cipher?
a)
Terlalu kompleks
b)
Menggunakan matematika tingkat tinggi
c)
Mudah dibongkar dengan analisis frekuensi
d)
Memerlukan kunci yang sangat panjang
e)
Hanya bekerja untuk teks pendek
34.
Manakah yang merupakan algoritma kriptografi modern?
a)
Caesar Cipher
b)
Vigenère Cipher
c)
AES
d)
Substitution Cipher
e)
Transposition Cipher
35.
Mengapa AES dianggap lebih aman daripada DES?
a)
Karena menggunakan kunci yang lebih panjang (128-256 bit vs 56 bit)
b)
Karena lebih mudah diimplementasikan
c)
Karena menggunakan kunci asimetris
d)
Karena tidak memerlukan dekripsi
e)
Karena hanya bekerja untuk data teks
36.

Apa yang dimaksud dengan serangan DDoS dalam konteks keamanan jaringan?

a)

Serangan yang hanya terjadi pada jaringan lokal

b)

Serangan yang melibatkan banyak perangkat untuk membanjiri server

c)

Serangan yang menggunakan malware untuk mencuri informasi

d)

Serangan yang bertujuan untuk mengakses data sensitif

e)

Serangan yang mengakibatkan kerusakan fisik pada perangkat

37.

Dalam konteks enkripsi, apa yang dimaksud dengan kunci simetris?

a)

Kunci yang tidak dapat dibagikan

b)

Kunci yang hanya digunakan untuk enkripsi data

c)

Kunci yang sama digunakan untuk enkripsi dan dekripsi

d)

Kunci yang berbeda untuk enkripsi dan dekripsi

e)

Kunci yang bersifat publik dan dapat diakses semua orang

38.

Mengapa penting untuk melakukan audit keamanan secara berkala pada sistem informasi?

a)

Untuk menambah fitur baru pada sistem

b)

Untuk memastikan semua pengguna memiliki akses yang sama

c)

Untuk mengurangi biaya operasional

d)

Untuk meningkatkan kecepatan sistem

e)

Untuk mengidentifikasi dan memperbaiki kerentanan yang ada

39.

Apa yang dimaksud dengan serangan phishing dalam konteks keamanan siber?

a)

Serangan yang bertujuan untuk mencuri informasi pribadi dengan menyamar sebagai entitas tepercaya

b)

Serangan yang hanya terjadi pada jaringan lokal

c)

Serangan yang menggunakan malware untuk merusak sistem

d)

Serangan yang mengakibatkan kerusakan fisik pada perangkat

e)

Serangan yang melibatkan banyak perangkat untuk membanjiri server

40.

Dalam pengaturan firewall, apa fungsi dari 'Drop' action?

a)

Mengalihkan paket ke interface lain

b)

Mencatat semua aktivitas jaringan

c)

Menghentikan paket yang tidak diinginkan tanpa memberi tahu pengirim

d)

Membatasi bandwidth pengguna

e)

Mengizinkan semua paket untuk melewati

41.

Apa yang dimaksud dengan enkripsi end-to-end dalam komunikasi digital?

a)

Data dienkripsi di perangkat pengirim dan hanya dapat didekripsi oleh perangkat penerima

b)

Data dienkripsi oleh pihak ketiga

c)

Data tidak dienkripsi sama sekali

d)

Data hanya dienkripsi saat transit

e)

Data dienkripsi di server dan didekripsi di klien

42.

Manakah dari berikut ini yang merupakan langkah penting dalam pengelolaan patch keamanan?

a)

Membiarkan sistem dalam keadaan default tanpa pembaruan

b)

Mengabaikan pembaruan yang tidak penting

c)

Menerapkan pembaruan secara acak tanpa pengujian

d)

Menghapus semua pembaruan yang telah diterapkan

e)

Mengidentifikasi dan menerapkan pembaruan yang relevan secara teratur

43.

Manakah dari berikut ini yang merupakan metode untuk mengidentifikasi kerentanan dalam sistem?

a)

Mengabaikan laporan pengguna

b)

Menggunakan software antivirus

c)

Melakukan penetration testing

d)

Membaca dokumentasi sistem

e)

Menggunakan firewall

44.

Apa yang dimaksud dengan serangan Man-in-the-Middle (MitM)?

a)

Serangan yang mencuri informasi dengan mengintersepsi komunikasi

b)

Serangan yang mengakibatkan kerusakan fisik pada perangkat

c)

Serangan yang mengubah data dalam perjalanan

d)

Serangan yang menyamar sebagai pengguna lain

e)

Serangan yang menghalangi akses ke jaringan

45.

Dalam konteks keamanan jaringan, apa tujuan dari penggunaan VPN?

a)

Meningkatkan kapasitas bandwidth

b)

Membatasi akses ke jaringan lokal

c)

Mengizinkan akses tanpa batas ke semua situs

d)

Menyembunyikan alamat IP pengguna

e)

Meningkatkan kecepatan internet

46.

Apa yang dimaksud dengan serangan SQL Injection?

a)

Serangan yang menggunakan malware untuk mencuri data

b)

Serangan yang mengakibatkan kerusakan fisik pada server

c)

Serangan yang hanya terjadi pada jaringan lokal

d)

Serangan yang memanfaatkan celah dalam aplikasi web untuk mengakses database

e)

Serangan yang mengubah struktur database