NEW
Font size
WorksheetsUTS Keamanan Sistem Informasi — Soal Lembar Kerja (Transkripsi)
Total questions: 59
Worksheet time: 30mins
Access Control List digunakan untuk mengendalikan akses ke sumber daya. Pilih satu jawaban.
Salah
Benar
Ada dua cara dalam implementasi DMZ, yaitu. Pilih satu jawaban.
Dual-homed firewall dan three-legged firewall
Screened subnet dan triple-homed firewall
Dual-homed firewall dan screened subnet
Screened subnet dan unscreened subnet
Ada tiga jenis otentikasi WLAN, kecuali. Pilih satu jawaban.
Open Authentication
Pre-Shared Key
OAuth
802.1X
Algoritma TOTP pada OTP lebih aman dibandingkan HOTP. Pilih satu jawaban.
Benar
Salah
Analisis insiden dan respons untuk mengevaluasi sistem dan prosedur yang sudah diterapkan, termasuk pada. Pilih satu jawaban.
Analysis
Recovery
Post-incident activity
Detection
Antivirus umumnya bekerja berdasarkan prinsip whitelist. Pilih satu jawaban.
Benar
Salah
Apa kegunaan dari digital certificates pada software? Pilih satu jawaban.
Menyediakan keamanan enkripsi
Pertukaran kunci kriptografi
Pembuktian identitas
Pembuktian kualitas
Apa yang dimaksud C.I.A. pada keamanan informasi? Pilih satu jawaban.
Confidentiality, Integration, Availability
Confidentiality, Integrity, Availability
Confidentiality, Integration, Authorization
Confidentiality, Integrity, Authority
Apa yang dimaksud C.I.A. pada keamanan informasi? Pilih satu jawaban.
Confidentiality, Integrity, Authority
Confidentiality, Integrity, Availability
Confidentiality, Integration, Availability
Confidentiality, Integration, Authorization
Aplikasi crash jika input username yang diberikan lebih dari 12 karakter, adalah contoh. Pilih satu.
Integer overflow
Buffer overflow
Directory traversal
Memory leak
ASP dan CGI merupakan mekanisme yang memungkinkan web server memroses data dari client. Pilih satu.
Benar
Salah
Assign the minimum possible rights, merupakan pengertian dari. Pilih satu.
Single Sign On
Least privilege
Implicit deny
Authentication
Aturan dalam penentuan akses pada firewall didasarkan pada ACL. Pilih satu.
Benar
Salah
Back-up system menjadi operasional, sedangkan live system dihentikan untuk menjaga bukti serangan adalah. Pilih satu.
Redundant link
Warm swap
Eradication
Hot swap
Backdoor adalah akses terhadap sistem yang diinstall tanpa sepengetahuan user. Pilih satu.
Benar
Salah
Backup dibuat untuk keamanan, sedangkan archieving dibuat untuk penyimpanan data lama. Pilih satu.
Salah
Benar
Baseline merupakan aktifitas tidak biasa yang terdapat pada jaringan atau host. Pilih satu.
Salah
Benar
Berikut adalah framework untuk NAC, kecuali. Pilih satu.
Microsoft Network Access Control
Trusted Network Connect
Cisco Network Access Control (CNAC)
Network Access Protection
Berikut adalah komponen pada keamanan informasi, kecuali. Pilih satu.
Kebijakan keamanan
Keamanan data dan komputer
Manajemen keamanan informasi
Forensik Dijital
Berikut adalah komponen pada keamanan informasi, kecuali. Pilih satu:
Forensik Dijital
Keamanan data dan computer
Manajemen keamanan informasi
Kebijakan keamanan
Berikut adalah prinsip dalam merancang site layout untuk infrastruktur data storage, kecuali. Pilih satu:
Batasi orang yang berada di zona publik
Pada zona secure, jangan tempatkan monitor atau input devices mengarah ke jendela atau pintu
Minimalisir trafik antar zona, pergerakan tamu harusnya "in and out" bukan "accross and between"
Tempatkan zona publik seefektif mungkin sehingga tamu tidak melewati zona secure
Berikut cara yang dapat digunakan untuk mencegah SQL Injection, kecuali. Pilih satu:
Whitelisting
Error handling
Input validation
Exception handling
Berikut merupakan bentuk umum dari buffer overflow, kecuali. Pilih satu:
Integer overflow
Stack overflow
Heap overflow
Array index overflow
Berikut merupakan contoh serangan terhadap perangkat yang menggunakan bluetooth, kecuali. Pilih satu:
Bluetooth worms
Bluesnarfing
Bluejacking
Bluejamming
Berikut merupakan protokol aman untuk pertukaran data, kecuali. Pilih satu:
Secure IMAP
HTTPS
FTPS
FPS
Berikut pernyataan yang benar mengenai Mobile Device Management (MDM) adalah. Pilih satu:
Kemampuan perangkat mobile untuk penguncian otomatis setelah beberapa waktu tertentu
Metode penguncian perangkat mobile dengan menggunakan strong password
Istilah pemasaran untuk proteksi bagi penggunaan perangkat mobile
Standar protokol untuk komunikasi perangkat mobile
Berikut yang bukan merupakan bagian dari OS hardening adalah. Pilih satu:
Pemahaman tentang social engineering
Penerapan group policies dan baseline configuration
Instalasi service pack
Instalasi patches
Berikut yang bukan merupakan contoh penerapan surveillance pada physical security adalah. Pilih satu:
Firewall
Anjing penjaga
Satpam
CCTV
Berikut yang bukan termasuk pada fire detection system adalah. Pilih satu:
Photoelectric smoke detector
Ionization smoke detector
Heat detector
polystyrene smoke detector
Berikut yang termasuk access control model, kecuali
CAD
DAC
RBAC
MAC
Berikut yang termasuk bagian dari keamanan organisasi, kecuali
Personal Security
Operations Security
Virtual Security
Physical Security
Berikut yang termasuk bagian dari keamanan organisasi, kecuali
Operations Security
Physical Security
Personal Security
Virtual Security
Brute force attack merupakan serangan dengan mengujicobakan setiap kemungkinan solusi yang ada
Benar
Salah
Buffer overflow merupakan salah satu jenis serangan input validation
Salah
Benar
Bukti-bukti forensik bisa didapatkan dengan menggunakan software berikut, kecuali
Recuva
SafeBack
EnCase
BurpSuite
Bundling dari satu atau lebih system fixes pada satu produk disebut
Patch
Service pack
Hotfix
System install
Business continuity dan disaster recovery merupakan dua hal yang berbeda
Benar
Salah
Celah keamanan yang ditemukan sebelum patch dirilis atau sebelum diketahui administrator sistem disebut
Patch exploit
Zero-day exploit
Buffer overflow
Input validation attack
Certificate authority (CA) adalah badan yang menjamin dan mengeluarkan sertifikat
Salah
Benar
Pilih satu jawaban: Client dapat melakukan otentikasi terhadap server dan server melakukan otentikasi terhadap client adalah
Bridge Model
Web of Trust Model
Symmetric Authentication Model
Mutual Authentication Model
Pilih satu jawaban: Common Criteria merupakan salah framework keamanan yang dikembangkan oleh ISO
Benar
Salah
Pilih satu jawaban: Confidentiality merupakan kerahasiaan data dan informasi dari unauthorized person
Salah
Benar
Pilih satu jawaban: Confidentiality merupakan kerahasiaan data dan informasi dari unauthorized person
Salah
Benar
Pilih satu jawaban: Confidentiality, Integrity, Availability disebut sebagai CIA Triad
Benar
Salah
Pilih satu jawaban: Continuity planning merupakan tahapan pengembalian asset organisasi setelah terjadi insiden
Salah
Benar
Pilih satu jawaban: Continuity planning merupakan tahapan pengembalian asset organisasi setelah terjadi insiden
Benar
Salah
Pilih satu jawaban: Contoh implementasi fault tolerant adalah sebagai berikut, kecuali
UPS
HVAC
Backup strategies
Redundant component
Pilih satu jawaban: CSXF memanfaatkan kelemahan cookies
Salah
Benar
Pilih satu jawaban: Dari awal hingga akhir proses forensics, hal yang terpenting adalah
Witness preparation
Preservation of data
Documenting all actions
Chain of custody
Data handling adalah proses pengelolaan informasi selama keseluruhan proses life cycle informasi tersebut
Benar
Salah
Dengan Single Sign-On, user hanya perlu melakukan satu kali otentikasi untuk mengakses semua resources
Salah
Benar
DES dan AES termasuk dalam kategori kriptografi
Asymmetric
Certificate Authority
Symmetric
Hashing
Detective adalah tipe control yang merespon dan memperbaiki insiden dan mencegah pengulangan insiden
Salah
Benar
Di antara metode berikut, yang bukan termasuk metode pengamanan data yang dikirim melalui jaringan yaitu
WEP/WPA
HTTPS
Secure VPN
Telnet
Diantara algoritma berikut, yang bukan termasuk cryptographic hash function adalah
RSA
SHA
HMAC
RIPEMD
Diantara contoh respon insiden berikut, yang kurang tepat adalah
Hot swap
Redundant link
Containment
Investigation and escalation
Diantara jenis implementasi EAP berikut, tipe otentikasi paling aman adalah
LEAP
EAP-TLS
EAP-MD5
PEAP
Diantara metode enkripsi ini yang menggunakan truly random algorithm adalah
AES
Diffie-Hellman
One-time Pad
DES
Diantara pilihan berikut, yang bukan merupakan jenis routing protokol adalah
BGP
RIP
BGRP
OSPF
