Font size
WorksheetsKeamanan Jaringan : BAB II Pengamanan Peralatan Jaringan
Total questions: 47
Worksheet time: 38mins
Alat yang sering digunakan untuk memindai port dan mengetahui layanan apa saja yang aktif pada suatu target jaringan adalah...
Ancaman Human Error (kesalahan manusia) dapat dikurangi dengan (Membuat Prosedur Operasi Standar (SOP) / Memecat karyawan / Membeli hardware baru).
Framework yang sering digunakan untuk mengembangkan, menguji, dan menjalankan kode exploit terhadap sistem target adalah...
Seret dan jatuhkan alat sesuai perannya: Aircrack-ng, Wireshark, Antivirus.
Penyerang
Aircrack-ng
Administrator
Wireshark
Pengguna
Antivirus
Alat yang digunakan untuk memantau lalu lintas jaringan secara pasif.
(a)
Alat yang paling efektif digunakan untuk mendeteksi serangan Man-in-the-Middle (MitM) dengan menganalisis paket data yang lewat adalah...
Serangan yang menargetkan Availability dengan cara membanjiri resource server hingga gagal melayani pengguna adalah...
Tindakan memalsukan alamat IP sumber untuk menyembunyikan identitas penyerang saat melancarkan serangan disebut IP ...
Kategorikan jenis serangan berikut: (Sniffing, DoS, Brute-Force, Eavesdropping).
Brute-Force
DoS
Sniffing
Jenis malware yang mengenkripsi data korban dan meminta tebusan agar data dikembalikan adalah...
Pasangkan Ancaman dengan karakteristiknya:
(Phishing, Worm, Trojan) dengan (Social Engineering, Menggandakan diri, Menyamar).
Phishing
Social Engineering
Worm
Menggandakan diri
Trojan
Menyamar
SQL Injection adalah jenis ancaman yang memanfaatkan kerentanan pada input aplikasi berbasis database.
True
False
Urutkan tahapan yang dilakukan hacker saat menyerang sistem...
Memindai Kerentanan
Eksploitasi
Instalasi Backdoor
Penutupan Jejak
Kelemahan pada desain atau implementasi software yang dapat dimanfaatkan penyerang disebut...
Ancaman yang termasuk kategori Ancaman Fisik dan Social Engineering dengan mengintip kata sandi dari belakang korban adalah...
Pilih bagian mana pada email tersebut yang merupakan elemen phishing...
Strategi mitigasi paling efektif terhadap risiko serangan ransomware atau kegagalan hardware adalah...
Hanya mengandalkan firewall
Mengabaikan software updates
Menyimpan data hanya di local devices
Melakukan backups data rutin
Menggunakan antivirus outdated
Kegagalan power supply pada router merupakan salah satu Ancaman Mempertahankan Jaringan yang bersifat fisik.
True
False
Pasangkan Ancaman dengan Mitigasi.
Hardware Failure
Redundansi
Data Breach
Enkripsi Data
Natural Disaster
Rencana Pemulihan Bencana
Human Error
Pelatihan Karyawan
DDoS
Load Balancer
Prinsip keamanan yang menyatakan pengguna hanya diberikan hak akses minimum yang diperlukan untuk menjalankan tugasnya adalah __________
Kebijakan yang baik harus mengizinkan penggunaan password yang sama untuk banyak akun...
True
False
Tujuan utama kebijakan yang mengatur Kompleksitas kata sandi adalah...
Memastikan password tidak mudah ditebak
Urutkan proses penerapan Kebijakan Keamanan Jaringan.
Buat Aturan
Publikasikan kepada semua pengguna
Terapkan di sistem
Lakukan Audit Berkala
Pada perangkat (a) , fungsi (b) dasar diimplementasikan menggunakan (c)
Alat keamanan yang dapat mendeteksi dan secara otomatis memblokir serangan yang sedang berlangsung adalah...
Pasangkan alat keamanan dengan fungsinya...
Firewall
Memantau dan lalu lintas jaringan in-out
IDS
Mendeteksi dan merespons intrusi
Proxy
Menyembunyikan IP Internal
Antivirus
Melindungi dari malware dan virus
Encryption
Mengonversi data ke format yang aman
Sistem sandboxing digunakan untuk mengisolasi malware agar tidak merusak sistem utama...
False
True
Alat yang digunakan untuk membuat koneksi terenkripsi yang aman di atas jaringan publik (internet) adalah...
Router yang berada di perbatasan antara jaringan internal dan jaringan eksternal (WAN) disebut...
(a)
Langkah pengamanan yang paling dasar dan harus dilakukan pada Edge Router yang baru dipasang adalah...
Menerapkan ACL pada interface yang menghadap WAN (Inbound) adalah konfigurasi Edge Router yang wajib...
Untuk mengurangi permukaan serangan pada (a) , kita harus menonaktifkan semua (b) yang tidak terpakai.
Konfigurasi berikut yang paling efektif mencegah port scanning dan akses tidak sah adalah...
Interface pada router yang harus diamankan secara fisik dengan password saat pertama kali diakses adalah...
Penggunaan Banner Message of The Day (MOTD) adalah bagian dari konfigurasi akses aman untuk memberikan peringatan hukum kepada pengguna.
True
False
Urutkan langkah-langkah pengamanan administrator account dasar pada router.
Konfigurasi username & secret.
Konfigurasi privilege level.
Terapkan password di line console.
Enable Secret menggunakan teknik __________ (seperti MD5) untuk melindungi password di konfigurasi.
bukan yang ini
apa lagi ini
coba liat pilihan lain
kayaknya yang itu deh
Interface router yang menangani koneksi remote (Telnet/SSH) adalah...
Virtual Teletype
Istilah Virtual Login mengacu pada koneksi remote ke perangkat melalui jaringan, bukan secara fisik melalui console atau __________.
Salah satu cara mengamankan Virtual Login adalah membatasi jumlah sesi simultan yang diizinkan pada line vty.
True
False
Konfigurasi berikut yang paling efektif mencegah akses virtual login dari jaringan asing adalah...
Membatasi akses ke jaringan luar saja.
Hanya menggunakan antivirus.
Protokol yang wajib digunakan untuk Virtual Login yang aman karena menyediakan enkripsi sesi adalah __________.
Pasangkan protokol dengan nomor port standarnya.
SSH
Port 22
HTTP
Port 80
Telnet
Port 23
Alasan utama Telnet tidak aman untuk konfigurasi remote adalah...
Perintah crypto key generate rsa pada router Cisco digunakan untuk membuat kunci __________ yang diperlukan oleh SSH.
Crypto Key
DSA Key
ECDSA Key
AES Key
SHA-256 Key
Jika SSH sudah berhasil dikonfigurasi, router secara otomatis menonaktifkan Telnet.
False
True
Fitur yang dimiliki SSH namun tidak dimiliki Telnet, sehingga membuat SSH aman, adalah...
