Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Midterm Exam Questions - Software Security

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Prinsip dasar keamanan informasi yang memastikan data tidak dapat diakses oleh pihak yang tidak berwenang disebut...

a)

Integrity

b)

Availability

c)

Confidentiality

d)

Non-repudiation

2.

Konsep CIA Triad yang berfokus pada keutuhan data dan sistem, memastikan data tidak dimodifikasi secara tidak sah, adalah...

a)

Confidentiality

b)

Integrity

c)

Availability

d)

Authenticity

3.

Dalam model keamanan, Celah atau kelemahan dalam sistem yang dapat dieksploitasi oleh ancaman disebut...

a)

Ancaman (Threat)

b)

Serangan (Attack)

c)

Kerentanan (Vulnerability)

d)

Mitigasi

4.

Praktik mengintegrasikan kontrol keamanan, mulai dari tahap desain hingga deployment dan maintenance dalam siklus hidup pengembangan perangkat lunak, secara umum disebut...

a)

Quality Assurance

b)

System Testing

c)

Keamanan Perangkat Lunak (Software Security)

d)

Disaster Recovery

5.

Menurut model SDL (Security Development Lifecycle) Microsoft, tahap awal di mana threat modeling dan security architecture review dilakukan adalah fase...

a)

Training Phase

b)

Requirements Phase

c)

Design Phase

d)

Verification Phase

6.

Komponen dari NIST Cybersecurity Framework yang bertujuan untuk mengimplementasikan safeguards untuk memastikan layanan kritis berjalan dan membatasi dampak serangan adalah fungsi...

a)

Identify

b)

Detect

c)

Respond

d)

Protect

7.

Model Ancaman STRIDE yang berfokus pada penyamaran identitas untuk mendapatkan akses tidak sah adalah...

a)

Tampering

b)

Repudiation

c)

Spoofing

d)

Information Disclosure

8.

Prinsip secure coding yang menyatakan bahwa sistem harus "gagal dengan aman" tanpa mengekspos informasi sensitif atau memberikan akses yang tidak seharusnya adalah...

a)

Principle of Least Privilege

b)

Defense in Depth

c)

Fail Securely

d)

Input Validation

9.

Memberikan pesan error yang tidak generic dan tidak revealing (misalnya: "Login gagal" alih-alih "User tidak ditemukan") adalah implementasi praktis dari prinsip...

a)

Principle of Least Privilege

b)

Defense in Depth

c)

Fail Securely

d)

Input Validation

10.

Prinsip yang memastikan bahwa setiap pengguna, proses, atau komponen sistem hanya diberikan akses minimal yang diperlukan untuk menjalankan fungsinya adalah...

a)

Fail Securely

b)

Principle of Least Privilege

c)

Defense in Depth

d)

Secure Design

11.

Praktik mengimplementasikan multiple security controls secara berlapis sehingga jika satu layer gagal, layer lainnya tetap memberikan perlindungan, disebut...

a)

Fail Securely

b)

Principle of Least Privilege

c)

Defense in Depth

d)

Output Encoding

12.

Dalam konteks secure coding, Input Validation dan Sanitization merupakan pertahanan pertama yang krusial karena...

a)

Menjamin clean code

b)

Meningkatkan maintainability kode

c)

Input adalah pintu masuk utama serangan

d)

Mengurangi kebutuhan enkripsi

13.

Teknik validasi input yang direkomendasikan karena hanya menerima input yang secara eksplisit diizinkan (default deny) adalah...

a)

Blacklisting

b)

Whitelisting

c)

Sanitization

d)

Encoding

14.

Untuk mencegah kerentanan XSS (Cross-Site Scripting), praktik yang paling tepat untuk data yang akan ditampilkan ke pengguna adalah...

a)

Parameterized Queries

b)

Input Sanitization

c)

Output Encoding

d)

Boundary Checking

15.

Error handling yang aman untuk pengguna harus menampilkan...

a)

Seluruh stack trace

b)

Detail lengkap database query

c)

Pesan error teknis (e.g., SQL Exception)

d)

Pesan generic (misalnya, "Terjadi kesalahan sistem")

16.

Kerentanan yang terjadi ketika input pengguna yang tidak divalidasi memungkinkan penyerang menyisipkan kode SQL berbahaya ke dalam query database adalah...

a)

Cross-Site Scripting (XSS)

b)

Path Traversal

c)

SQL Injection (SQLi)

d)

Command Injection

17.

Solusi paling efektif dan direkomendasikan untuk mencegah 100% serangan SQL Injection adalah dengan menggunakan...

a)

Input Sanitization

b)

String Escaping Manual

c)

Parameterized Queries (Prepared Statements)

d)

Stored Procedures

18.

Jenis serangan XSS di mana script berbahaya disimpan permanen di server (misalnya di database) dan dieksekusi setiap kali halaman dimuat adalah...

a)

Reflected XSS

b)

DOM-based XSS

c)

Stored XSS

d)

HTTP-only XSS

19.

Dalam bahasa pemrograman C/C++, kerentanan yang terjadi ketika program mencoba menulis data yang melebihi ukuran buffer yang dialokasikan, dan berpotensi mengubah alur eksekusi, adalah...

a)

SQL Injection

b)

Use-After-Free

c)

Buffer Overflow

d)

Command Injection

20.

Untuk mencegah buffer overflow di tingkat kode, salah satu teknik yang direkomendasikan adalah Bounds Checking, yaitu...

a)

Menggunakan Garbage Collector

b)

Menggunakan memory-safe languages

c)

Memvalidasi batas array dan buffer sebelum menulis data

d)

Mengaktifkan Address Space Layout Randomization (ASLR)

21.

Dalam manajemen memori, masalah yang terjadi ketika memori yang sudah di-deallocate diakses kembali oleh program disebut...

a)

Double Free

b)

Memory Leaks

c)

Stack Buffer Overflow

d)

Use-After-Free

22.

Dalam kriptografi, proses mengubah plaintext (data asli yang dapat dibaca) menjadi ciphertext (data yang diacak) menggunakan algoritma dan kunci disebut...

a)

Dekripsi

b)

Hashing

c)

Enkripsi

d)

Digital Signature

23.

Kriptografi Simetris adalah algoritma yang menggunakan...

a)

Sepasang kunci berbeda (public dan private)

b)

Satu kunci yang sama untuk enkripsi dan dekripsi

c)

Kunci publik untuk enkripsi dan kunci privat untuk dekripsi

d)
  1. Kunci publik untuk verifikasi identitas

24.

Algoritma kriptografi simetris yang menjadi standar internasional dan banyak digunakan untuk enkripsi data at rest dan in transit adalah...

a)

RSA

b)

SHA-256

c)

AES

d)

Diffie-Hellman

25.

Penggunaan hash function pada password, seperti bcrypt atau Argon2, bertujuan utama untuk memenuhi prinsip keamanan...

a)

Availability, memastikan password selalu tersedia

b)

Confidentiality, memastikan password asli tidak tersimpan

c)

Integrity, memastikan password tidak diubah

d)

Non-repudiation

26.

Dalam keamanan password, Salt adalah data acak yang ditambahkan ke password sebelum di-hash. Tujuannya adalah untuk melindungi dari serangan...

a)

Brute Force Attack

b)

Dictionary Attack

c)

Rainbow Table Attack

d)

Denial of Service (DoS)

27.

Dalam manajemen sesi, pengaturan HttpOnly Flag pada session cookie berfungsi untuk...

a)

Memastikan cookie hanya dikirim via HTTPS

b)

Melindungi dari CSRF attacks

c)

Mencegah akses cookie melalui JavaScript (melindungi dari XSS)

d)

Mengatur masa kadaluarsa cookie

28.

Kunci yang harus dijaga kerahasiaannya dan digunakan untuk dekripsi data dalam skema Kriptografi Asimetris adalah...

a)

Public Key

b)

Salt

c)

Symmetric Key

d)

Private Key

29.

Berdasarkan statistik keamanan aplikasi, biaya rata-rata untuk mengatasi kerentanan di fase produksi (production) dibandingkan menanganinya pada fase development adalah...

a)

5 times cheaper

b)

The same

c)

10 times more expensive

d)

100 times more expensive

30.

In the Development Lifecycle, the role of Static Code Analysis (such as SonarQube or Checkmarx) is most effectively performed in the phase...

a)

Planning & Design

b)

Testing & Penetration Testing

c)

Deployment & Monitoring

d)

Development & Code Review