Font size
WorksheetsUjian Tengah Semester KSI 2025 – Ekstraksi Soal (Grade 13)
Total questions: 18
Worksheet time: 9mins
Suatu layanan database pasien kesehatan online suatu saat lambat sekali diakses. Maka dapat disimpulkan:
layanan tersebut tidak aman, tidak memiliki integrity, karena layanan data kesehatan pribadi pasien berubah isinya
layanan tersebut tidak aman karena layanan data kesehatan tersebut adalah data pribadi
layanan tersebut tidak aman, tidak ada availability, karena layanan data kesehatan tersebut tidak tersedia
layanan tersebut tidak aman, tidak bersifat rahasia, karena layanan data kesehatan pribadi pasien bisa diakses online
Pilihlah HANYA kalimat-kalimat yang benar:
RADAR MALAM menjadi MALAM RADAR merupakan kriptografi klasik dengan konsep transposisi dan bukan substitusi. Non-repudiation dapat diingkari dengan cara membocorkan secara anonim kunci privat di Internet jika tidak ada timestamp dan tanpa PKI/CA
MALAM HAMAMAH menjadi HAMAMAH MALAM adalah contoh kriptografi klasik dengan transposisi f=(1,2,3) dan h=(7,6,5,4,3,2,1). Penerapan TLS dapat tidak menggunakan Public Key Cryptography tapi harus menggunakan Certification of Authority
Perintah berikut dijalankan di sistem Linux: mhs@linux-$ openssl enc -aes-256-cbc -salt -in modul2hash.pdf -out modul2hash.pdf.enc enter AES-256-CBC encryption password: [Alicepublic.pem]. Dari soal di atas, dapat disimpulkan:
mhs@linux melakukan kriptografi asimetrik dengan kunci publik milik Alice, yaitu Alicepublic.pem dan sifat kriptografi ini adalah confidentiality pada file yang dijaga integritynya, dalam moda komunikasi self-enforced protocol, sehingga penerima harus memiliki kunci privat Alice untuk melakukan dekripsi
Penerima menggunakan kunci privat Alice agar dapat mendekripsi file dan lalu mengeceknya dengan fungsi hash yang kokoh misalnya sha384 karena mhs@linux-$ bertujuan confidentiality dan integrity sekaligus
Tujuan kontrol berupa deterrent adalah:
mendeteksi
menggertak
mengkoreksi
mengalihkan
Aset yang tidak termasuk kategori intangible adalah:
software
reputasi
lisensi
market value
Kasus kloning website berupa klikbca.com dapat dikategorikan sebagai:
Whaling
URL hijacking
social engineering
URL domain palsu
Threat yang berupa worm memiliki vector attack berupa:
Distributed Denial of Service karena menghabiskan sumber daya komputasi CPU dan memory
Distributed Denial of Service karena memenuhi storage/disk dengan menduplikasi banyak file tanpa otorisasi
Aset IT website penegak hukum yang berisi pemberitaan kegiatan publik mengalami defacing. Dapat diartikan:
tidak terdapat kontrol pada website berupa Web Application Firewall
penegak hukum tidak dapat melindungi aset TI miliknya
Jika suatu teks dari kanan urutan ganjil yang disandikan adalah LAVFEHJEJ dari kata PERJALANAN dan urutan genapnya adalah TERHAPUS dari yang disandikan DDBRKZEC dengan menganggap spasi tetap bernilai spasi dan berdasar pola yang sama pada enkripsi di atas, maka jawaban di bawah ini yang benar adalah:
TERTAWA RUKAYAH DAISIYAH SOERAJA disandikan WSVINEE NKCSIKR VYOECEL DODBKGK
SCARLET MEMARAHI BERTERIAK MELANIE disandikan CMKBVOD LOBDOBSKU QIQEVELM QIPERMI
SOERAJA DAISIYAH RUKAYAH TERTAWA disandikan WSVINEE NKCSIKR VYOECEL DODBKGK
MELANIE BERTERIAK MEMARAHI SCARLET disandikan CMKBVOD QIQEVELM LOBDOBSKU QIPERMI
Kendali atau kontrol agar tidak terjadi "spear phishing" adalah:
edukasi dan penegakan prosedur
kampanye dan publikasi keamanan informasi
kepatuhan pada regulasi dan policy
implementasi guidelines
Melakukan spamming menggunakan instant messaging pada media sosial dapat disebut:
watering the hole
spam flushing
im spam
spam texting
spimsocmed
Digital signature memiliki fungsi dan membutuhkan fitur:
nir-tolak dan confidentiality, penanda tangan memiliki kunci publik penerima dan penerima memiliki kunci privat penanda tangan
non-repudiation dan otorisasi, penanda tangan memiliki kunci publik penerima dan penerima memiliki kunci privat penanda tangan
nir-tolak dan otentikasi, penanda tangan memiliki kunci privat penanda tangan dan penanda tangan memiliki kunci publik penerima
Jika terjadi threat berupa bencana alam maka aset TI yang paling utama diselamatkan adalah:
data storage
server
data perusahaan
manager dan staff
Perhatikan keluaran terminal berikut yang menampilkan hasil perintah sha512sum, sha384sum, dan md5sum untuk berkas test33.txt dan test34.txt; semua algoritma menampilkan nilai hash yang identik untuk kedua berkas. Dari hasil di atas dapat disimpulkan:
Terjadi kerentanan pada hash dengan metode md5sum karena test34.txt dan test33.txt memiliki hash berbeda sementara pengecekan dengan algoritma sha384sum menemukan hasil sebaliknya
File test34.txt dan file test33.txt adalah selalu sama dan sha512sum dapat digantikan dengan sha384sum untuk menghasilkan hash yang sama, tetapi md5sum tidak cukup untuk memeriksa keutuhan data
Perbedaan metadata file, isi file dan volume file tidak dapat dideteksi oleh algoritma sha yang kurang dari 384 bit, sementara md5 hanya mendeteksi nama file
File test34.txt dan test33.txt selalu serupa isinya, volume sama, tetapi metadatanya berbeda, sehingga nilai hash berbeda atau tidak berlaku hash dengan algoritma md5
Terjadi perubahan dari file test34.txt dan test33.txt sebelum pengujian dengan md5sum, sementara dengan sha384sum kedua file masih identik, hanya metadatanya berbeda
Malware yang berhasil menjadi proses dari kernel sistem operasi disebut:
toornimda adminroot
rooting malware
jailbreaker
rootkit
rootshell
Digital signature dapat memiliki message digest yang berfungsi untuk:
mendefinisikan algoritma enkripsi dari sisi penanda tangan berupa kriptografi asimetrik untuk confidentiality
menjaga otentikasi dari penanda tangan dengan fungsi identifikasi
menunjukkan fungsi non-repudiation jika pesan sudah berubah saat dikirimkan melalui Internet
berfungsi untuk menjaga keutuhan data jika data melalui node-node protokol komunikasi
menetapkan identitas asli dari penanda tangan sebagai fungsi akunting dari kontrol
Meninggalkan LCD komputer menyala dan terbuka tanpa password screensaver dapat dinamakan:
phishing attack
Lunchtime attack
Leaving attack
Shoulder surfing
Meninggalkan LCD komputer menyala dan terbuka tanpa password screensaver dapat dinamakan:
LCD whaling
Screensaver attack
Unauthorized attack
Dumpster diving
