NEW
Font size
WorksheetsUTS Keamanan Data & Informasi TRK
Total questions: 76
Worksheet time: 38mins
Apa yang dimaksud dengan privasi data?
Menjaga kerahasiaan informasi pribadi
Memastikan data dapat diakses oleh semua orang
Menyalin data untuk keperluan backup
Menghapus data yang tidak diperlukan
Apa yang dimaksud dengan kerahasiaan dalam keamanan informasi?
Data hanya dapat diakses oleh pengguna tertentu
Data dapat diubah oleh siapa saja
Data disimpan tanpa enkripsi
Data dibagikan secara terbuka
Enkripsi adalah proses yang digunakan untuk:
Mengubah data menjadi format yang tidak dapat dibaca
Menyimpan data dalam database
Mengirim data melalui jaringan tanpa enkripsi
Memulihkan data yang hilang
Contoh risiko keamanan yang berasal dari dalam organisasi adalah:
Serangan malware dari luar
Kesalahan konfigurasi sistem oleh IT
Serangan phishing terhadap karyawan
Serangan brute force dari luar
Fungsi dari kunci privat dalam kriptografi adalah:
Mengamankan data di cloud
Mengenkripsi pesan yang diterima
Membuka akses ke sistem operasi
Menyimpan informasi pengguna
Faisal sedang menggunakan laptopnya untuk mengunduh film dari internet. Namun, dia tidak menyadari bahwa ada virus komputer yang menyebar melalui media penyimpanan yang dia gunakan. Apa yang biasanya menjadi penyebab penyebaran virus komputer?
Wi-Fi
Internet atau media penyimpanan
SMS
Pemindai
Indah menerima sebuah email yang berisi tautan untuk mengunduh program baru yang terlihat sangat menarik. Namun, setelah mengunduh dan menjalankannya, komputer Indah mulai menunjukkan perilaku aneh. Apa yang terjadi pada komputer Indah?
Antivirus open source
Malware yang menyamar sebagai program sah
Metode enkripsi
Jenis email spam
Suatu hari, Dedi menerima sebuah email yang mencurigakan. Email tersebut berisi:
Informasi penting dari pemerintah
Pesan acak yang tidak diminta
Iklan yang relevan
Konfirmasi dari bank resmi
Rudi sedang mengelola jaringan di perusahaannya dan ingin memastikan bahwa hanya lalu lintas yang aman yang dapat masuk dan keluar dari jaringan tersebut. Ia bertanya-tanya, apa fungsi dari firewall yang ia pasang?
Menyimpan file secara cloud
Menyaring lalu lintas jaringan
Membuat cadangan data
Mengkompresi file
Di sebuah perusahaan teknologi, Titi perlu mengakses server dari jarak jauh untuk melakukan pemeliharaan sistem. Dia ingin memastikan bahwa koneksi yang dia buat aman dari potensi ancaman. Apa yang sebaiknya Titi gunakan untuk mencapai tujuan ini?
Menghubungkan komputer ke printer
Mengamankan koneksi remote
Menghapus file malware
Memblokir spam
Dalam sebuah perusahaan teknologi, Faisal, seorang manajer keamanan informasi, menjelaskan kepada timnya tentang tiga prinsip utama dalam keamanan informasi yang dikenal dengan istilah:
RTO, RPO, SLA
Confidentiality, Integrity, Availability
Malware, Phishing, Spam
CIA, DNS, IPsec
Dalam sebuah seminar tentang keamanan informasi, Sri menjelaskan berbagai disiplin ilmu yang berkontribusi dalam bidang ini. Namun, Angga bertanya, "Yang bukan termasuk ke dalam disiplin ilmu yang terkait dengan keamanan informasi adalah:"
Kriptografi
Psikologi
Ilmu Komputer
Audit Sistem
Ali ingin memahami lebih dalam tentang jenis-jenis malware dan bertanya kepada Budi, "Apa yang membedakan trojan dari virus?"
Trojan selalu menyebar melalui email
Virus dapat menyebar tanpa interaksi pengguna
Trojan sering menyamar sebagai program yang berguna
Virus tidak dapat menginfeksi file sistem
Joko sedang melakukan pemeriksaan keamanan pada sistem komputer perusahaannya. Ia menemukan bahwa salah satu metode penyusupan yang umum digunakan oleh penyerang adalah:
Port scanning
Defragmentasi
Compression
Backup restore
Di sebuah perusahaan teknologi, Joko menemukan sebuah aplikasi baru yang terlihat sangat menarik dan berguna. Namun, setelah beberapa waktu, aplikasi tersebut mulai mengakses data pribadi Joko tanpa izin. Salah satu karakteristik Trojan Horse adalah:
Menggandakan dirinya
Menyamar sebagai program yang sah
Tidak dapat dikendalikan dari jarak jauh
Memerlukan koneksi kabel
Nisa ingin mengirim pesan rahasia kepada Dian menggunakan enkripsi asimetris. Dia menjelaskan bahwa enkripsi asimetris melibatkan:
Dua kunci berbeda: publik dan privat
Satu kunci rahasia yang dibagikan
Kode biner sebagai kunci
Algoritma hashing sebagai enkripsi
Dalam sistem keamanan informasi, istilah yang digunakan untuk mengatur hak akses pengguna adalah:
User Authentication
Access Management
Data Encryption
Network Security
Di sebuah perusahaan, Mega menerima email yang mencurigakan yang berisi tawaran produk dengan harga sangat murah. Setelah diteliti, Mega menemukan bahwa email tersebut dikirim melalui server terbuka yang dapat digunakan untuk mengirim spam. Contoh penyalahgunaan mail relaying adalah:
Forward email ke rekan kerja
Kirim email spam melalui server terbuka
Download lampiran email
Cek email dari jaringan internal
Di sebuah kafe, Arif sedang menikmati kopi sambil menggunakan jaringan wireless untuk bekerja. Namun, ia merasa khawatir tentang keamanan data yang ia kirimkan. Apa yang menjadi tantangan utama dalam mengamankan jaringan wireless di kafe tersebut?
Penggunaan bandwidth yang tinggi
Risiko intersepsi data oleh pihak ketiga
Memerlukan perangkat keras khusus
Hanya dapat digunakan di area terbatas
Indah bekerja sebagai administrator jaringan di sebuah perusahaan teknologi. Ia baru saja menginstal sistem deteksi intrusi (IDS) untuk melindungi jaringan perusahaan. Tujuan dari sistem deteksi intrusi (IDS) yang ia pasang adalah:
Menutup semua port jaringan
Mengidentifikasi dan memberikan notifikasi adanya akses tidak sah
Menyimpan log transaksi
Mengubah enkripsi file
Apa kelebihan dari SSH dibandingkan telnet?
Mudah diakses semua user
Tidak membutuhkan pas
Komunikasi Terenkripsi
Lebih cepat membuka port
Rudi menerima email yang tampaknya berasal dari banknya, meminta untuk memperbarui informasi akun. Namun, setelah diperiksa, Rudi menyadari bahwa email tersebut bukan dari banknya. Jenis serangan di mana pelaku berpura-pura menjadi entitas tepercaya dinamakan:
Sniffing
Phishing
Spamming
Fragmenting
Rahman baru saja membeli laptop baru dan ingin melindunginya dari serangan malware. Salah satu metode pertahanan yang ia pertimbangkan adalah:
Mengganti sistem operasi
Tidak membuka email
Memasang software antivirus yang update
Memblokir semua aplikasi
Faisal sedang mengembangkan sebuah website untuk bisnisnya. Dia ingin memastikan bahwa website tersebut aman dari serangan injeksi. Salah satu metode pengamanan yang dapat dia terapkan adalah:
Menggunakan koneksi FTP
Validasi input user
Menyimpan data di lokal
Menghapus form input
Keamanan sistem informasi saat pengembangan perangkat lunak diperhatikan pada tahap:
Deployment
Analysis
System Development Life Cycle (SDLC)
Coding saja
Adi menerima email yang tampaknya berasal dari perusahaan terpercaya, tetapi setelah diteliti, ia menyadari bahwa email tersebut adalah hasil dari penyalahgunaan celah pada server email. Jenis spam yang memanfaatkan celah email server untuk menyebar disebut:
Mail relaying
Email spoofing
Phishing
Mail scan
Rina sedang menjelajahi jaringan internet ketika dia menemukan bahwa seseorang telah mencoba untuk menyamar sebagai dirinya dengan menggunakan alamat IP yang berbeda. Teknik pemalsuan identitas jaringan IP yang digunakan oleh penyerang ini dikenal sebagai:
Ping flood
IP Spoofing
Port scan
SSH Hijack
Di sebuah perusahaan teknologi, Agus mengirimkan dokumen penting kepada kliennya melalui email. Untuk memastikan bahwa dokumen tersebut tidak diubah dan berasal dari dirinya, Agus menggunakan tanda tangan digital. Fungsi dari Digital Signature adalah:
Mengenkripsi email
Mengidentifikasi malware
Menjamin integritas dan autentikasi data
Menghapus spam
Di sebuah perusahaan teknologi, Titi ditugaskan untuk meningkatkan keamanan informasi. Ia memutuskan untuk menerapkan konsep "defense in depth". Apa yang dimaksud dengan pendekatan ini?
Pengamanan berdasarkan satu layer
Strategi pengamanan secara bertahap dan berlapis
Fokus hanya pada firewall
Sistem tidak perlu diuji
Suatu hari, Tiara menerima email dari seorang teman yang tampaknya biasa saja. Namun, dia merasa curiga karena email tersebut memiliki lampiran yang tidak dia harapkan. Salah satu alasan mengapa email dapat menjadi vektor serangan adalah:
Tidak bisa dienkripsi
Format teks selalu terbuka
Dapat membawa attachment berbahaya
Tidak dapat difilter
Algoritma kriptografi RSA termasuk dalam:
Enkripsi simetris
Enkripsi asimetris
Algoritma hashing
Penyandian karakter
Contoh penggunaan IPsec dalam kehidupan nyata adalah:
Enkripsi Wi-Fi rumah
Pengamanan komunikasi VPN
Penjadwalan server
Pemindaian port
Mengapa firewall tidak cukup untuk melindungi sistem?
Tidak mendeteksi serangan dari dalam
Terlalu mahal
Menghapus file pengguna
Menutup semua koneksi
Apa fungsi VPN dalam konteks keamanan data?
Menyimpan data offline
Meningkatkan kecepatan jaringan
Mengamankan koneksi dengan enkripsi
Mengatur bandwidth pengguna
Salah satu indikator sistem telah disusupi malware adalah:
Booting cepat
Program berjalan otomatis tanpa perintah
Koneksi internet stabil
File tersusun rapi
Dalam implementasi algoritma kriptografi RSA, besar bilangan prima p dan q yang dipilih akan memengaruhi:
Waktu booting komputer
Ukuran file yang dienkripsi
Tingkat keamanan dan efisiensi enkripsi
Konsumsi daya listrik
Teknik serangan Man-in-the-Middle (MitM) bekerja dengan cara:
Mengunci sistem
Menyamar dan menyisip di antara dua komunikasi untuk mencuri data
Menghapus file sistem
Menyuntikkan script pada browser
Dalam model enkripsi hybrid (kombinasi kunci publik dan privat), data biasanya:
Dikirim tanpa enkripsi
Dikenkripsi dengan kunci publik dan dibuka dengan kunci privat
Dikenkripsi menggunakan simetris, lalu kunci simetrisnya dienkripsi dengan asimetris
Dihapus setelah transmisi
Fungsi utama dari hashing dalam keamanan informasi adalah:
Autentikasi pengguna
Enkripsi dua arah
Deteksi perubahan data melalui sidik jari digital
Kompresi file terenkripsi
Konsep sandboxing digunakan dalam keamanan informasi untuk:
Menguji malware di lingkungan aman
Mendeteksi rootkit di sistem
Meningkatkan bandwidth jaringan
Menghapus ancaman secara otomatis
Ancaman zero-day exploit merujuk pada:
Serangan yang terjadi pada hari libur
Malware lama yang diubah
Kerentanan yang belum diketahui atau ditambal oleh vendor
Serangan internal oleh pengguna
Teknik enkripsi AES menggunakan:
Kunci publik dan privat
Algoritma enkripsi asimetris
Blok cipher simetris dengan kunci 128, 192, atau 256 bit
Sistem rotasi bilangan prima
Apa yang terjadi jika sistem IDS menghasilkan false negative?
Serangan tidak terdeteksi oleh sistem
Sistem terlalu sensitif dan memblokir semua lalu lintas
Semua aktivitas dianggap mencurigakan
IDS gagal melakukan logging
Teknik SQL injection dapat dicegah dengan:
Menggunakan enkripsi email
Autentikasi ganda
Validasi dan parameterisasi input
Firewall berbasis hardware
Jenis firewall yang menganalisis isi paket data (deep packet inspection) adalah:
Packet filtering firewall
Stateless firewall
Application-layer firewall
Static NAT firewall
Perbedaan utama IDS dan IPS (Intrusion Prevention System) adalah:
IDS pasif, IPS aktif dalam mencegah serangan
IDS hanya bekerja di Linux
IPS hanya mendeteksi, tidak menghentikan
IDS lebih lambat dari IPS
Social engineering adalah teknik yang mengandalkan:
Enkripsi file
Rekayasa sosial untuk mengecoh pengguna
Teknik scanning otomatis
Akses fisik ke sistem
Mailbombing dilakukan dengan:
Menyusupkan virus ke email
Mengirimkan ribuan email ke satu target secara bersamaan
Menyembunyikan identitas email
Membajak akun email pengguna
SHA-256 adalah algoritma yang digunakan untuk:
Enkripsi pesan
Kompresi data
Hashing satu arah
Validasi email
Teknik enkripsi yang ideal untuk komunikasi dua arah secara real-time adalah:
Enkripsi asimetris saja
Enkripsi simetris dengan pertukaran kunci aman
Hashing algoritma
Kombinasi rotasi karakter
Serangan buffer overflow biasanya memanfaatkan:
Kode enkripsi rusak
Input melebihi kapasitas buffer
Serangan spam email
Penjadwalan sistem
Salah satu metode untuk mengamankan server dari brute-force attack adalah:
Mengganti IP address secara acak
Menerapkan rate-limiting dan autentikasi 2 faktor
Menonaktifkan enkripsi
Menghapus firewall
Alat seperti Wireshark digunakan dalam keamanan untuk:
Membuat virus
Mendeteksi anomali lalu lintas jaringan
Enkripsi data
Mematikan server
Salah satu penyebab mengapa firewall bisa dilewati adalah:
Port yang terbuka tidak diawasi
Terlalu banyak RAM
Software antivirus yang tidak aktif
IP address yang statis
Protokol IPsec terdiri dari dua mode utama, yaitu:
Transport dan tunnel
Client dan server
Active dan passive
Request dan response
Dalam konteks keamanan email, SPF digunakan untuk:
Menghapus spam otomatis
Mencegah spoofing dengan memverifikasi pengirim email
Enkripsi isi email
Menyaring attachment
Salah satu tantangan terbesar dalam sistem keamanan berbasis cloud adalah:
Terlalu banyak administrator
Tidak dapat diakses oleh publik
Data berada di luar kendali fisik organisasi
Tidak menggunakan firewall
Replay attack dapat dicegah dengan:
Enkripsi 256-bit
Autentikasi dua arah
Timestamp dan nonce
Compression control
Apa kelemahan dari penggunaan WEP (Wired Equivalent Privacy) dalam jaringan nirkabel?
Tidak kompatibel dengan perangkat Android
Menggunakan algoritma enkripsi yang kuat tapi lambat
Kunci statis yang mudah diretas
Hanya mendukung IP v6
Teknik data masking digunakan untuk:
Menghapus data sensitif
Menyembunyikan informasi asli dari data tanpa mengubah struktur format
Mengenkripsi seluruh database
Melakukan backup data
Jika attacker berhasil mendapatkan private key dari sistem enkripsi asimetris, maka:
Sistem tetap aman karena kunci publik tidak bisa ditebak
Semua komunikasi bisa dibaca dan ditandatangani oleh attacker
Hanya bisa mendekripsi file kecil
Tidak ada efek karena private key hanya untuk otentikasi
Dalam konteks SDLC, kapan keamanan sebaiknya mulai diterapkan?
Setelah pengujian
Di tahap deployment
Sejak tahap requirement & desain
Saat maintenance
Serangan DNS cache poisoning dapat menyebabkan:
Kecepatan internet menurun
Pengguna diarahkan ke situs palsu meski mengetik URL yang benar
Firewall otomatis mati
Sistem tidak bisa digunakan
Fungsi utama honeypot dalam sistem keamanan adalah:
Mempercepat respon firewall
Menyimpan backup data
Menjebak dan mempelajari teknik serangan dari attacker
Menyaring traffic DNS
Jika menggunakan Caesar Cipher dengan pergeseran +3, maka kata "DATA" akan dienkripsi menjadi:
GBWD
EDUB
GDWD
FEXX
Dekripsi dari ciphertext "KHDULQ" dengan Caesar Cipher shift -3 adalah:
KEBIAN
HEALIN
HEALTH
HEARIN
Caesar Cipher dengan shift +5 terhadap plaintext "LOGIN" menghasilkan ciphertext:
QTLNS
MPHJO
MRKMS
OTLNS
Jika hasil enkripsi Caesar Cipher adalah "YMNX NX FSI" dan menggunakan shift -5, maka plaintext-nya adalah:
TEST ME NOW
THIS IS AND
THIS IS NOW
THIS IS ALL
Enkripsi kata "DATA" dengan Vigenère Cipher dan kunci "KEY" menghasilkan:
NEVN
NERK
KEYS
NFXN
Plaintext "HELLO" dienkripsi dengan kunci "KEY" menggunakan Vigenère Cipher menjadi:
RIJVS
QJKTU
RIKUS
RIKVO
Jika ciphertext adalah "RIJVS" dan kunci "KEY", maka hasil dekripsi (Vigenère) adalah:
HELLO
HEAVY
HOUSE
HAPPY
Hasil enkripsi Vigenère dari "SECURE" dengan kunci "NET" adalah:
FHDYHL
FIVHVX
FHDZWH
FJDZWI
Jika ciphertext adalah "CEUSRE", maka hasil dekripsi Transposisi (dengan aturan swap per 2 huruf) adalah:
ECSUER
ECUERS
SEUCRE
SERCUE
Enkripsi kata "CRYPTO" menggunakan Caesar +3 kemudian dibalik urutannya menghasilkan:
WRBUBF
SBXUBF
SBXUBF (dibalik: FBUXBS)
RWSBUF
Diberikan ciphertext "YKIAXK", dan diketahui hasil ini dari enkripsi "SECURE" menggunakan Caesar Cipher. Berapakah nilai shift-nya?
3
5
6
7
Jika plaintext "INFOSEC" dienkripsi dengan kunci "SEC" (Vigenère), hasilnya adalah:
ARHGWGU"
ALTFZIL
AITFZIL
ALTEZIL
