wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

UTS Keamanan Data & Informasi TRK

Total questions: 76

Worksheet time: 38mins

Name
Class
Date
1.

Apa yang dimaksud dengan privasi data?

a)

Menjaga kerahasiaan informasi pribadi

b)

Memastikan data dapat diakses oleh semua orang

c)

Menyalin data untuk keperluan backup

d)

Menghapus data yang tidak diperlukan

2.

Apa yang dimaksud dengan kerahasiaan dalam keamanan informasi?

a)

Data hanya dapat diakses oleh pengguna tertentu

b)

Data dapat diubah oleh siapa saja

c)

Data disimpan tanpa enkripsi

d)

Data dibagikan secara terbuka

3.

Enkripsi adalah proses yang digunakan untuk:

a)

Mengubah data menjadi format yang tidak dapat dibaca

b)

Menyimpan data dalam database

c)

Mengirim data melalui jaringan tanpa enkripsi

d)

Memulihkan data yang hilang

4.

Contoh risiko keamanan yang berasal dari dalam organisasi adalah:

a)

Serangan malware dari luar

b)

Kesalahan konfigurasi sistem oleh IT

c)

Serangan phishing terhadap karyawan

d)

Serangan brute force dari luar

5.

Fungsi dari kunci privat dalam kriptografi adalah:

a)

Mengamankan data di cloud

b)

Mengenkripsi pesan yang diterima

c)

Membuka akses ke sistem operasi

d)

Menyimpan informasi pengguna

6.

Faisal sedang menggunakan laptopnya untuk mengunduh film dari internet. Namun, dia tidak menyadari bahwa ada virus komputer yang menyebar melalui media penyimpanan yang dia gunakan. Apa yang biasanya menjadi penyebab penyebaran virus komputer?

a)

Wi-Fi

b)

Internet atau media penyimpanan

c)

SMS

d)

Pemindai

7.

Indah menerima sebuah email yang berisi tautan untuk mengunduh program baru yang terlihat sangat menarik. Namun, setelah mengunduh dan menjalankannya, komputer Indah mulai menunjukkan perilaku aneh. Apa yang terjadi pada komputer Indah?

a)

Antivirus open source

b)

Malware yang menyamar sebagai program sah

c)

Metode enkripsi

d)

Jenis email spam

8.

Suatu hari, Dedi menerima sebuah email yang mencurigakan. Email tersebut berisi:

a)

Informasi penting dari pemerintah

b)

Pesan acak yang tidak diminta

c)

Iklan yang relevan

d)

Konfirmasi dari bank resmi

9.

Rudi sedang mengelola jaringan di perusahaannya dan ingin memastikan bahwa hanya lalu lintas yang aman yang dapat masuk dan keluar dari jaringan tersebut. Ia bertanya-tanya, apa fungsi dari firewall yang ia pasang?

a)

Menyimpan file secara cloud

b)

Menyaring lalu lintas jaringan

c)

Membuat cadangan data

d)

Mengkompresi file

10.

Di sebuah perusahaan teknologi, Titi perlu mengakses server dari jarak jauh untuk melakukan pemeliharaan sistem. Dia ingin memastikan bahwa koneksi yang dia buat aman dari potensi ancaman. Apa yang sebaiknya Titi gunakan untuk mencapai tujuan ini?

a)

Menghubungkan komputer ke printer

b)

Mengamankan koneksi remote

c)

Menghapus file malware

d)

Memblokir spam

11.

Dalam sebuah perusahaan teknologi, Faisal, seorang manajer keamanan informasi, menjelaskan kepada timnya tentang tiga prinsip utama dalam keamanan informasi yang dikenal dengan istilah:

a)

RTO, RPO, SLA

b)

Confidentiality, Integrity, Availability

c)

Malware, Phishing, Spam

d)

CIA, DNS, IPsec

12.

Dalam sebuah seminar tentang keamanan informasi, Sri menjelaskan berbagai disiplin ilmu yang berkontribusi dalam bidang ini. Namun, Angga bertanya, "Yang bukan termasuk ke dalam disiplin ilmu yang terkait dengan keamanan informasi adalah:"

a)

Kriptografi

b)

Psikologi

c)

Ilmu Komputer

d)

Audit Sistem

13.

Ali ingin memahami lebih dalam tentang jenis-jenis malware dan bertanya kepada Budi, "Apa yang membedakan trojan dari virus?"

a)

Trojan selalu menyebar melalui email

b)

Virus dapat menyebar tanpa interaksi pengguna

c)

Trojan sering menyamar sebagai program yang berguna

d)

Virus tidak dapat menginfeksi file sistem

14.

Joko sedang melakukan pemeriksaan keamanan pada sistem komputer perusahaannya. Ia menemukan bahwa salah satu metode penyusupan yang umum digunakan oleh penyerang adalah:

a)

Port scanning

b)

Defragmentasi

c)

Compression

d)

Backup restore

15.

Di sebuah perusahaan teknologi, Joko menemukan sebuah aplikasi baru yang terlihat sangat menarik dan berguna. Namun, setelah beberapa waktu, aplikasi tersebut mulai mengakses data pribadi Joko tanpa izin. Salah satu karakteristik Trojan Horse adalah:

a)

Menggandakan dirinya

b)

Menyamar sebagai program yang sah

c)

Tidak dapat dikendalikan dari jarak jauh

d)

Memerlukan koneksi kabel

16.

Nisa ingin mengirim pesan rahasia kepada Dian menggunakan enkripsi asimetris. Dia menjelaskan bahwa enkripsi asimetris melibatkan:

a)

Dua kunci berbeda: publik dan privat

b)

Satu kunci rahasia yang dibagikan

c)

Kode biner sebagai kunci

d)

Algoritma hashing sebagai enkripsi

17.

Dalam sistem keamanan informasi, istilah yang digunakan untuk mengatur hak akses pengguna adalah:

a)

User Authentication

b)

Access Management

c)

Data Encryption

d)

Network Security

18.

Di sebuah perusahaan, Mega menerima email yang mencurigakan yang berisi tawaran produk dengan harga sangat murah. Setelah diteliti, Mega menemukan bahwa email tersebut dikirim melalui server terbuka yang dapat digunakan untuk mengirim spam. Contoh penyalahgunaan mail relaying adalah:

a)

Forward email ke rekan kerja

b)

Kirim email spam melalui server terbuka

c)

Download lampiran email

d)

Cek email dari jaringan internal

19.

Di sebuah kafe, Arif sedang menikmati kopi sambil menggunakan jaringan wireless untuk bekerja. Namun, ia merasa khawatir tentang keamanan data yang ia kirimkan. Apa yang menjadi tantangan utama dalam mengamankan jaringan wireless di kafe tersebut?

a)

Penggunaan bandwidth yang tinggi

b)

Risiko intersepsi data oleh pihak ketiga

c)

Memerlukan perangkat keras khusus

d)

Hanya dapat digunakan di area terbatas

20.

Indah bekerja sebagai administrator jaringan di sebuah perusahaan teknologi. Ia baru saja menginstal sistem deteksi intrusi (IDS) untuk melindungi jaringan perusahaan. Tujuan dari sistem deteksi intrusi (IDS) yang ia pasang adalah:

a)

Menutup semua port jaringan

b)

Mengidentifikasi dan memberikan notifikasi adanya akses tidak sah

c)

Menyimpan log transaksi

d)

Mengubah enkripsi file

21.

Apa kelebihan dari SSH dibandingkan telnet?

a)

Mudah diakses semua user

b)

Tidak membutuhkan pas

c)

Komunikasi Terenkripsi

d)

Lebih cepat membuka port

22.

Rudi menerima email yang tampaknya berasal dari banknya, meminta untuk memperbarui informasi akun. Namun, setelah diperiksa, Rudi menyadari bahwa email tersebut bukan dari banknya. Jenis serangan di mana pelaku berpura-pura menjadi entitas tepercaya dinamakan:

a)

Sniffing

b)

Phishing

c)

Spamming

d)

Fragmenting

23.

Rahman baru saja membeli laptop baru dan ingin melindunginya dari serangan malware. Salah satu metode pertahanan yang ia pertimbangkan adalah:

a)

Mengganti sistem operasi

b)

Tidak membuka email

c)

Memasang software antivirus yang update

d)

Memblokir semua aplikasi

24.

Faisal sedang mengembangkan sebuah website untuk bisnisnya. Dia ingin memastikan bahwa website tersebut aman dari serangan injeksi. Salah satu metode pengamanan yang dapat dia terapkan adalah:

a)

Menggunakan koneksi FTP

b)

Validasi input user

c)

Menyimpan data di lokal

d)

Menghapus form input

25.

Keamanan sistem informasi saat pengembangan perangkat lunak diperhatikan pada tahap:

a)

Deployment

b)

Analysis

c)

System Development Life Cycle (SDLC)

d)

Coding saja

26.

Adi menerima email yang tampaknya berasal dari perusahaan terpercaya, tetapi setelah diteliti, ia menyadari bahwa email tersebut adalah hasil dari penyalahgunaan celah pada server email. Jenis spam yang memanfaatkan celah email server untuk menyebar disebut:

a)

Mail relaying

b)

Email spoofing

c)

Phishing

d)

Mail scan

27.

Rina sedang menjelajahi jaringan internet ketika dia menemukan bahwa seseorang telah mencoba untuk menyamar sebagai dirinya dengan menggunakan alamat IP yang berbeda. Teknik pemalsuan identitas jaringan IP yang digunakan oleh penyerang ini dikenal sebagai:

a)

Ping flood

b)

IP Spoofing

c)

Port scan

d)

SSH Hijack

28.

Di sebuah perusahaan teknologi, Agus mengirimkan dokumen penting kepada kliennya melalui email. Untuk memastikan bahwa dokumen tersebut tidak diubah dan berasal dari dirinya, Agus menggunakan tanda tangan digital. Fungsi dari Digital Signature adalah:

a)

Mengenkripsi email

b)

Mengidentifikasi malware

c)

Menjamin integritas dan autentikasi data

d)

Menghapus spam

29.

Di sebuah perusahaan teknologi, Titi ditugaskan untuk meningkatkan keamanan informasi. Ia memutuskan untuk menerapkan konsep "defense in depth". Apa yang dimaksud dengan pendekatan ini?

a)

Pengamanan berdasarkan satu layer

b)

Strategi pengamanan secara bertahap dan berlapis

c)

Fokus hanya pada firewall

d)

Sistem tidak perlu diuji

30.

Suatu hari, Tiara menerima email dari seorang teman yang tampaknya biasa saja. Namun, dia merasa curiga karena email tersebut memiliki lampiran yang tidak dia harapkan. Salah satu alasan mengapa email dapat menjadi vektor serangan adalah:

a)

Tidak bisa dienkripsi

b)

Format teks selalu terbuka

c)

Dapat membawa attachment berbahaya

d)

Tidak dapat difilter

31.

Algoritma kriptografi RSA termasuk dalam:

a)

Enkripsi simetris

b)

Enkripsi asimetris

c)

Algoritma hashing

d)

Penyandian karakter

32.

Contoh penggunaan IPsec dalam kehidupan nyata adalah:

a)

Enkripsi Wi-Fi rumah

b)

Pengamanan komunikasi VPN

c)

Penjadwalan server

d)

Pemindaian port

33.

Mengapa firewall tidak cukup untuk melindungi sistem?

a)

Tidak mendeteksi serangan dari dalam

b)

Terlalu mahal

c)

Menghapus file pengguna

d)

Menutup semua koneksi

34.

Apa fungsi VPN dalam konteks keamanan data?

a)

Menyimpan data offline

b)

Meningkatkan kecepatan jaringan

c)

Mengamankan koneksi dengan enkripsi

d)

Mengatur bandwidth pengguna

35.

Salah satu indikator sistem telah disusupi malware adalah:

a)

Booting cepat

b)

Program berjalan otomatis tanpa perintah

c)

Koneksi internet stabil

d)

File tersusun rapi

36.

Dalam implementasi algoritma kriptografi RSA, besar bilangan prima p dan q yang dipilih akan memengaruhi:

a)

Waktu booting komputer

b)

Ukuran file yang dienkripsi

c)

Tingkat keamanan dan efisiensi enkripsi

d)

Konsumsi daya listrik

37.

Teknik serangan Man-in-the-Middle (MitM) bekerja dengan cara:

a)

Mengunci sistem

b)

Menyamar dan menyisip di antara dua komunikasi untuk mencuri data

c)

Menghapus file sistem

d)

Menyuntikkan script pada browser

38.

Dalam model enkripsi hybrid (kombinasi kunci publik dan privat), data biasanya:

a)

Dikirim tanpa enkripsi

b)

Dikenkripsi dengan kunci publik dan dibuka dengan kunci privat

c)

Dikenkripsi menggunakan simetris, lalu kunci simetrisnya dienkripsi dengan asimetris

d)

Dihapus setelah transmisi

39.

Fungsi utama dari hashing dalam keamanan informasi adalah:

a)

Autentikasi pengguna

b)

Enkripsi dua arah

c)

Deteksi perubahan data melalui sidik jari digital

d)

Kompresi file terenkripsi

40.

Konsep sandboxing digunakan dalam keamanan informasi untuk:

a)

Menguji malware di lingkungan aman

b)

Mendeteksi rootkit di sistem

c)

Meningkatkan bandwidth jaringan

d)

Menghapus ancaman secara otomatis

41.

Ancaman zero-day exploit merujuk pada:

a)

Serangan yang terjadi pada hari libur

b)

Malware lama yang diubah

c)

Kerentanan yang belum diketahui atau ditambal oleh vendor

d)

Serangan internal oleh pengguna

42.

Teknik enkripsi AES menggunakan:

a)

Kunci publik dan privat

b)

Algoritma enkripsi asimetris

c)

Blok cipher simetris dengan kunci 128, 192, atau 256 bit

d)

Sistem rotasi bilangan prima

43.

Apa yang terjadi jika sistem IDS menghasilkan false negative?

a)

Serangan tidak terdeteksi oleh sistem

b)

Sistem terlalu sensitif dan memblokir semua lalu lintas

c)

Semua aktivitas dianggap mencurigakan

d)

IDS gagal melakukan logging

44.

Teknik SQL injection dapat dicegah dengan:

a)

Menggunakan enkripsi email

b)

Autentikasi ganda

c)

Validasi dan parameterisasi input

d)

Firewall berbasis hardware

45.

Jenis firewall yang menganalisis isi paket data (deep packet inspection) adalah:

a)

Packet filtering firewall

b)

Stateless firewall

c)

Application-layer firewall

d)

Static NAT firewall

46.

Perbedaan utama IDS dan IPS (Intrusion Prevention System) adalah:

a)

IDS pasif, IPS aktif dalam mencegah serangan

b)

IDS hanya bekerja di Linux

c)

IPS hanya mendeteksi, tidak menghentikan

d)

IDS lebih lambat dari IPS

47.

Social engineering adalah teknik yang mengandalkan:

a)

Enkripsi file

b)

Rekayasa sosial untuk mengecoh pengguna

c)

Teknik scanning otomatis

d)

Akses fisik ke sistem

48.

Mailbombing dilakukan dengan:

a)

Menyusupkan virus ke email

b)

Mengirimkan ribuan email ke satu target secara bersamaan

c)

Menyembunyikan identitas email

d)

Membajak akun email pengguna

49.

SHA-256 adalah algoritma yang digunakan untuk:

a)

Enkripsi pesan

b)

Kompresi data

c)

Hashing satu arah

d)

Validasi email

50.

Teknik enkripsi yang ideal untuk komunikasi dua arah secara real-time adalah:

a)

Enkripsi asimetris saja

b)

Enkripsi simetris dengan pertukaran kunci aman

c)

Hashing algoritma

d)

Kombinasi rotasi karakter

51.

Serangan buffer overflow biasanya memanfaatkan:

a)

Kode enkripsi rusak

b)

Input melebihi kapasitas buffer

c)

Serangan spam email

d)

Penjadwalan sistem

52.

Salah satu metode untuk mengamankan server dari brute-force attack adalah:

a)

Mengganti IP address secara acak

b)

Menerapkan rate-limiting dan autentikasi 2 faktor

c)

Menonaktifkan enkripsi

d)

Menghapus firewall

53.

Alat seperti Wireshark digunakan dalam keamanan untuk:

a)

Membuat virus

b)

Mendeteksi anomali lalu lintas jaringan

c)

Enkripsi data

d)

Mematikan server

54.

Salah satu penyebab mengapa firewall bisa dilewati adalah:

a)

Port yang terbuka tidak diawasi

b)

Terlalu banyak RAM

c)

Software antivirus yang tidak aktif

d)

IP address yang statis

55.

Protokol IPsec terdiri dari dua mode utama, yaitu:

a)

Transport dan tunnel

b)

Client dan server

c)

Active dan passive

d)

Request dan response

56.

Dalam konteks keamanan email, SPF digunakan untuk:

a)

Menghapus spam otomatis

b)

Mencegah spoofing dengan memverifikasi pengirim email

c)

Enkripsi isi email

d)

Menyaring attachment

57.

Salah satu tantangan terbesar dalam sistem keamanan berbasis cloud adalah:

a)

Terlalu banyak administrator

b)

Tidak dapat diakses oleh publik

c)

Data berada di luar kendali fisik organisasi

d)

Tidak menggunakan firewall

58.

Replay attack dapat dicegah dengan:

a)

Enkripsi 256-bit

b)

Autentikasi dua arah

c)

Timestamp dan nonce

d)

Compression control

59.

Apa kelemahan dari penggunaan WEP (Wired Equivalent Privacy) dalam jaringan nirkabel?

a)

Tidak kompatibel dengan perangkat Android

b)

Menggunakan algoritma enkripsi yang kuat tapi lambat

c)

Kunci statis yang mudah diretas

d)

Hanya mendukung IP v6

60.

Teknik data masking digunakan untuk:

a)

Menghapus data sensitif

b)

Menyembunyikan informasi asli dari data tanpa mengubah struktur format

c)

Mengenkripsi seluruh database

d)

Melakukan backup data

61.

Jika attacker berhasil mendapatkan private key dari sistem enkripsi asimetris, maka:

a)

Sistem tetap aman karena kunci publik tidak bisa ditebak

b)

Semua komunikasi bisa dibaca dan ditandatangani oleh attacker

c)

Hanya bisa mendekripsi file kecil

d)

Tidak ada efek karena private key hanya untuk otentikasi

62.

Dalam konteks SDLC, kapan keamanan sebaiknya mulai diterapkan?

a)

Setelah pengujian

b)

Di tahap deployment

c)

Sejak tahap requirement & desain

d)

Saat maintenance

63.

Serangan DNS cache poisoning dapat menyebabkan:

a)

Kecepatan internet menurun

b)

Pengguna diarahkan ke situs palsu meski mengetik URL yang benar

c)

Firewall otomatis mati

d)

Sistem tidak bisa digunakan

64.

Fungsi utama honeypot dalam sistem keamanan adalah:

a)

Mempercepat respon firewall

b)

Menyimpan backup data

c)

Menjebak dan mempelajari teknik serangan dari attacker

d)

Menyaring traffic DNS

65.

Jika menggunakan Caesar Cipher dengan pergeseran +3, maka kata "DATA" akan dienkripsi menjadi:

a)

GBWD

b)

EDUB

c)

GDWD

d)

FEXX

66.

Dekripsi dari ciphertext "KHDULQ" dengan Caesar Cipher shift -3 adalah:

a)

KEBIAN

b)

HEALIN

c)

HEALTH

d)

HEARIN

67.

Caesar Cipher dengan shift +5 terhadap plaintext "LOGIN" menghasilkan ciphertext:

a)

QTLNS

b)

MPHJO

c)

MRKMS

d)

OTLNS

68.

Jika hasil enkripsi Caesar Cipher adalah "YMNX NX FSI" dan menggunakan shift -5, maka plaintext-nya adalah:

a)

TEST ME NOW

b)

THIS IS AND

c)

THIS IS NOW

d)

THIS IS ALL

69.

Enkripsi kata "DATA" dengan Vigenère Cipher dan kunci "KEY" menghasilkan:

a)

NEVN

b)

NERK

c)

KEYS

d)

NFXN

70.

Plaintext "HELLO" dienkripsi dengan kunci "KEY" menggunakan Vigenère Cipher menjadi:

a)

RIJVS

b)

QJKTU

c)

RIKUS

d)

RIKVO

71.

Jika ciphertext adalah "RIJVS" dan kunci "KEY", maka hasil dekripsi (Vigenère) adalah:

a)

HELLO

b)

HEAVY

c)

HOUSE

d)

HAPPY

72.

Hasil enkripsi Vigenère dari "SECURE" dengan kunci "NET" adalah:

a)

FHDYHL

b)

FIVHVX

c)

FHDZWH

d)

FJDZWI

73.

Jika ciphertext adalah "CEUSRE", maka hasil dekripsi Transposisi (dengan aturan swap per 2 huruf) adalah:

a)

ECSUER

b)

ECUERS

c)

SEUCRE

d)

SERCUE

74.

Enkripsi kata "CRYPTO" menggunakan Caesar +3 kemudian dibalik urutannya menghasilkan:

a)

WRBUBF

b)

SBXUBF

c)

SBXUBF (dibalik: FBUXBS)

d)

RWSBUF

75.

Diberikan ciphertext "YKIAXK", dan diketahui hasil ini dari enkripsi "SECURE" menggunakan Caesar Cipher. Berapakah nilai shift-nya?

a)

3

b)

5

c)

6

d)

7

76.

Jika plaintext "INFOSEC" dienkripsi dengan kunci "SEC" (Vigenère), hasilnya adalah:

a)

ARHGWGU"

b)

ALTFZIL

c)

AITFZIL

d)

ALTEZIL