wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Ujian Tengah Semester KSI 2025 – Ekstraksi Soal (Grade 13)

Total questions: 18

Worksheet time: 9mins

Name
Class
Date
1.

Suatu layanan database pasien kesehatan online suatu saat lambat sekali diakses. Maka dapat disimpulkan:

a)

layanan tersebut tidak aman, tidak memiliki integrity, karena layanan data kesehatan pribadi pasien berubah isinya

b)

layanan tersebut tidak aman karena layanan data kesehatan tersebut adalah data pribadi

c)

layanan tersebut tidak aman, tidak ada availability, karena layanan data kesehatan tersebut tidak tersedia

d)

layanan tersebut tidak aman, tidak bersifat rahasia, karena layanan data kesehatan pribadi pasien bisa diakses online

2.

Pilihlah HANYA kalimat-kalimat yang benar:

a)

RADAR MALAM menjadi MALAM RADAR merupakan kriptografi klasik dengan konsep transposisi dan bukan substitusi. Non-repudiation dapat diingkari dengan cara membocorkan secara anonim kunci privat di Internet jika tidak ada timestamp dan tanpa PKI/CA

b)

MALAM HAMAMAH menjadi HAMAMAH MALAM adalah contoh kriptografi klasik dengan transposisi f=(1,2,3) dan h=(7,6,5,4,3,2,1). Penerapan TLS dapat tidak menggunakan Public Key Cryptography tapi harus menggunakan Certification of Authority

3.

Perintah berikut dijalankan di sistem Linux: mhs@linux-$ openssl enc -aes-256-cbc -salt -in modul2hash.pdf -out modul2hash.pdf.enc enter AES-256-CBC encryption password: [Alicepublic.pem]. Dari soal di atas, dapat disimpulkan:

a)

mhs@linux melakukan kriptografi asimetrik dengan kunci publik milik Alice, yaitu Alicepublic.pem dan sifat kriptografi ini adalah confidentiality pada file yang dijaga integritynya, dalam moda komunikasi self-enforced protocol, sehingga penerima harus memiliki kunci privat Alice untuk melakukan dekripsi

b)

Penerima menggunakan kunci privat Alice agar dapat mendekripsi file dan lalu mengeceknya dengan fungsi hash yang kokoh misalnya sha384 karena mhs@linux-$ bertujuan confidentiality dan integrity sekaligus

4.

Tujuan kontrol berupa deterrent adalah:

a)

mendeteksi

b)

menggertak

c)

mengkoreksi

d)

mengalihkan

5.

Aset yang tidak termasuk kategori intangible adalah:

a)

software

b)

reputasi

c)

lisensi

d)

market value

6.

Kasus kloning website berupa klikbca.com dapat dikategorikan sebagai:

a)

Whaling

b)

URL hijacking

c)

social engineering

d)

URL domain palsu

7.

Threat yang berupa worm memiliki vector attack berupa:

a)

Distributed Denial of Service karena menghabiskan sumber daya komputasi CPU dan memory

b)

Distributed Denial of Service karena memenuhi storage/disk dengan menduplikasi banyak file tanpa otorisasi

8.

Aset IT website penegak hukum yang berisi pemberitaan kegiatan publik mengalami defacing. Dapat diartikan:

a)

tidak terdapat kontrol pada website berupa Web Application Firewall

b)

penegak hukum tidak dapat melindungi aset TI miliknya

9.

Jika suatu teks dari kanan urutan ganjil yang disandikan adalah LAVFEHJEJ dari kata PERJALANAN dan urutan genapnya adalah TERHAPUS dari yang disandikan DDBRKZEC dengan menganggap spasi tetap bernilai spasi dan berdasar pola yang sama pada enkripsi di atas, maka jawaban di bawah ini yang benar adalah:

a)

TERTAWA RUKAYAH DAISIYAH SOERAJA disandikan WSVINEE NKCSIKR VYOECEL DODBKGK

b)

SCARLET MEMARAHI BERTERIAK MELANIE disandikan CMKBVOD LOBDOBSKU QIQEVELM QIPERMI

c)

SOERAJA DAISIYAH RUKAYAH TERTAWA disandikan WSVINEE NKCSIKR VYOECEL DODBKGK

d)

MELANIE BERTERIAK MEMARAHI SCARLET disandikan CMKBVOD QIQEVELM LOBDOBSKU QIPERMI

10.

Kendali atau kontrol agar tidak terjadi "spear phishing" adalah:

a)

edukasi dan penegakan prosedur

b)

kampanye dan publikasi keamanan informasi

c)

kepatuhan pada regulasi dan policy

d)

implementasi guidelines

11.

Melakukan spamming menggunakan instant messaging pada media sosial dapat disebut:

a)

watering the hole

b)

spam flushing

c)

im spam

d)

spam texting

e)

spimsocmed

12.

Digital signature memiliki fungsi dan membutuhkan fitur:

a)

nir-tolak dan confidentiality, penanda tangan memiliki kunci publik penerima dan penerima memiliki kunci privat penanda tangan

b)

non-repudiation dan otorisasi, penanda tangan memiliki kunci publik penerima dan penerima memiliki kunci privat penanda tangan

c)

nir-tolak dan otentikasi, penanda tangan memiliki kunci privat penanda tangan dan penanda tangan memiliki kunci publik penerima

13.

Jika terjadi threat berupa bencana alam maka aset TI yang paling utama diselamatkan adalah:

a)

data storage

b)

server

c)

data perusahaan

d)

manager dan staff

14.

Perhatikan keluaran terminal berikut yang menampilkan hasil perintah sha512sum, sha384sum, dan md5sum untuk berkas test33.txt dan test34.txt; semua algoritma menampilkan nilai hash yang identik untuk kedua berkas. Dari hasil di atas dapat disimpulkan:

a)

Terjadi kerentanan pada hash dengan metode md5sum karena test34.txt dan test33.txt memiliki hash berbeda sementara pengecekan dengan algoritma sha384sum menemukan hasil sebaliknya

b)

File test34.txt dan file test33.txt adalah selalu sama dan sha512sum dapat digantikan dengan sha384sum untuk menghasilkan hash yang sama, tetapi md5sum tidak cukup untuk memeriksa keutuhan data

c)

Perbedaan metadata file, isi file dan volume file tidak dapat dideteksi oleh algoritma sha yang kurang dari 384 bit, sementara md5 hanya mendeteksi nama file

d)

File test34.txt dan test33.txt selalu serupa isinya, volume sama, tetapi metadatanya berbeda, sehingga nilai hash berbeda atau tidak berlaku hash dengan algoritma md5

e)

Terjadi perubahan dari file test34.txt dan test33.txt sebelum pengujian dengan md5sum, sementara dengan sha384sum kedua file masih identik, hanya metadatanya berbeda

15.

Malware yang berhasil menjadi proses dari kernel sistem operasi disebut:

a)

toornimda adminroot

b)

rooting malware

c)

jailbreaker

d)

rootkit

e)

rootshell

16.

Digital signature dapat memiliki message digest yang berfungsi untuk:

a)

mendefinisikan algoritma enkripsi dari sisi penanda tangan berupa kriptografi asimetrik untuk confidentiality

b)

menjaga otentikasi dari penanda tangan dengan fungsi identifikasi

c)

menunjukkan fungsi non-repudiation jika pesan sudah berubah saat dikirimkan melalui Internet

d)

berfungsi untuk menjaga keutuhan data jika data melalui node-node protokol komunikasi

e)

menetapkan identitas asli dari penanda tangan sebagai fungsi akunting dari kontrol

17.

Meninggalkan LCD komputer menyala dan terbuka tanpa password screensaver dapat dinamakan:

a)

phishing attack

b)

Lunchtime attack

c)

Leaving attack

d)

Shoulder surfing

18.

Meninggalkan LCD komputer menyala dan terbuka tanpa password screensaver dapat dinamakan:

a)

LCD whaling

b)

Screensaver attack

c)

Unauthorized attack

d)

Dumpster diving