wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

UTS Keamanan Sistem Informasi — Soal Lembar Kerja (Transkripsi)

Total questions: 59

Worksheet time: 30mins

Name
Class
Date
1.

Access Control List digunakan untuk mengendalikan akses ke sumber daya. Pilih satu jawaban.

a)

Salah

b)

Benar

2.

Ada dua cara dalam implementasi DMZ, yaitu. Pilih satu jawaban.

a)

Dual-homed firewall dan three-legged firewall

b)

Screened subnet dan triple-homed firewall

c)

Dual-homed firewall dan screened subnet

d)

Screened subnet dan unscreened subnet

3.

Ada tiga jenis otentikasi WLAN, kecuali. Pilih satu jawaban.

a)

Open Authentication

b)

Pre-Shared Key

c)

OAuth

d)

802.1X

4.

Algoritma TOTP pada OTP lebih aman dibandingkan HOTP. Pilih satu jawaban.

a)

Benar

b)

Salah

5.

Analisis insiden dan respons untuk mengevaluasi sistem dan prosedur yang sudah diterapkan, termasuk pada. Pilih satu jawaban.

a)

Analysis

b)

Recovery

c)

Post-incident activity

d)

Detection

6.

Antivirus umumnya bekerja berdasarkan prinsip whitelist. Pilih satu jawaban.

a)

Benar

b)

Salah

7.

Apa kegunaan dari digital certificates pada software? Pilih satu jawaban.

a)

Menyediakan keamanan enkripsi

b)

Pertukaran kunci kriptografi

c)

Pembuktian identitas

d)

Pembuktian kualitas

8.

Apa yang dimaksud C.I.A. pada keamanan informasi? Pilih satu jawaban.

a)

Confidentiality, Integration, Availability

b)

Confidentiality, Integrity, Availability

c)

Confidentiality, Integration, Authorization

d)

Confidentiality, Integrity, Authority

9.

Apa yang dimaksud C.I.A. pada keamanan informasi? Pilih satu jawaban.

a)

Confidentiality, Integrity, Authority

b)

Confidentiality, Integrity, Availability

c)

Confidentiality, Integration, Availability

d)

Confidentiality, Integration, Authorization

10.

Aplikasi crash jika input username yang diberikan lebih dari 12 karakter, adalah contoh. Pilih satu.

a)

Integer overflow

b)

Buffer overflow

c)

Directory traversal

d)

Memory leak

11.

ASP dan CGI merupakan mekanisme yang memungkinkan web server memroses data dari client. Pilih satu.

a)

Benar

b)

Salah

12.

Assign the minimum possible rights, merupakan pengertian dari. Pilih satu.

a)

Single Sign On

b)

Least privilege

c)

Implicit deny

d)

Authentication

13.

Aturan dalam penentuan akses pada firewall didasarkan pada ACL. Pilih satu.

a)

Benar

b)

Salah

14.

Back-up system menjadi operasional, sedangkan live system dihentikan untuk menjaga bukti serangan adalah. Pilih satu.

a)

Redundant link

b)

Warm swap

c)

Eradication

d)

Hot swap

15.

Backdoor adalah akses terhadap sistem yang diinstall tanpa sepengetahuan user. Pilih satu.

a)

Benar

b)

Salah

16.

Backup dibuat untuk keamanan, sedangkan archieving dibuat untuk penyimpanan data lama. Pilih satu.

a)

Salah

b)

Benar

17.

Baseline merupakan aktifitas tidak biasa yang terdapat pada jaringan atau host. Pilih satu.

a)

Salah

b)

Benar

18.

Berikut adalah framework untuk NAC, kecuali. Pilih satu.

a)

Microsoft Network Access Control

b)

Trusted Network Connect

c)

Cisco Network Access Control (CNAC)

d)

Network Access Protection

19.

Berikut adalah komponen pada keamanan informasi, kecuali. Pilih satu.

a)

Kebijakan keamanan

b)

Keamanan data dan komputer

c)

Manajemen keamanan informasi

d)

Forensik Dijital

20.

Berikut adalah komponen pada keamanan informasi, kecuali. Pilih satu:

a)

Forensik Dijital

b)

Keamanan data dan computer

c)

Manajemen keamanan informasi

d)

Kebijakan keamanan

21.

Berikut adalah prinsip dalam merancang site layout untuk infrastruktur data storage, kecuali. Pilih satu:

a)

Batasi orang yang berada di zona publik

b)

Pada zona secure, jangan tempatkan monitor atau input devices mengarah ke jendela atau pintu

c)

Minimalisir trafik antar zona, pergerakan tamu harusnya "in and out" bukan "accross and between"

d)

Tempatkan zona publik seefektif mungkin sehingga tamu tidak melewati zona secure

22.

Berikut cara yang dapat digunakan untuk mencegah SQL Injection, kecuali. Pilih satu:

a)

Whitelisting

b)

Error handling

c)

Input validation

d)

Exception handling

23.

Berikut merupakan bentuk umum dari buffer overflow, kecuali. Pilih satu:

a)

Integer overflow

b)

Stack overflow

c)

Heap overflow

d)

Array index overflow

24.

Berikut merupakan contoh serangan terhadap perangkat yang menggunakan bluetooth, kecuali. Pilih satu:

a)

Bluetooth worms

b)

Bluesnarfing

c)

Bluejacking

d)

Bluejamming

25.

Berikut merupakan protokol aman untuk pertukaran data, kecuali. Pilih satu:

a)

Secure IMAP

b)

HTTPS

c)

FTPS

d)

FPS

26.

Berikut pernyataan yang benar mengenai Mobile Device Management (MDM) adalah. Pilih satu:

a)

Kemampuan perangkat mobile untuk penguncian otomatis setelah beberapa waktu tertentu

b)

Metode penguncian perangkat mobile dengan menggunakan strong password

c)

Istilah pemasaran untuk proteksi bagi penggunaan perangkat mobile

d)

Standar protokol untuk komunikasi perangkat mobile

27.

Berikut yang bukan merupakan bagian dari OS hardening adalah. Pilih satu:

a)

Pemahaman tentang social engineering

b)

Penerapan group policies dan baseline configuration

c)

Instalasi service pack

d)

Instalasi patches

28.

Berikut yang bukan merupakan contoh penerapan surveillance pada physical security adalah. Pilih satu:

a)

Firewall

b)

Anjing penjaga

c)

Satpam

d)

CCTV

29.

Berikut yang bukan termasuk pada fire detection system adalah. Pilih satu:

a)

Photoelectric smoke detector

b)

Ionization smoke detector

c)

Heat detector

d)

polystyrene smoke detector

30.

Berikut yang termasuk access control model, kecuali

a)

CAD

b)

DAC

c)

RBAC

d)

MAC

31.

Berikut yang termasuk bagian dari keamanan organisasi, kecuali

a)

Personal Security

b)

Operations Security

c)

Virtual Security

d)

Physical Security

32.

Berikut yang termasuk bagian dari keamanan organisasi, kecuali

a)

Operations Security

b)

Physical Security

c)

Personal Security

d)

Virtual Security

33.

Brute force attack merupakan serangan dengan mengujicobakan setiap kemungkinan solusi yang ada

a)

Benar

b)

Salah

34.

Buffer overflow merupakan salah satu jenis serangan input validation

a)

Salah

b)

Benar

35.

Bukti-bukti forensik bisa didapatkan dengan menggunakan software berikut, kecuali

a)

Recuva

b)

SafeBack

c)

EnCase

d)

BurpSuite

36.

Bundling dari satu atau lebih system fixes pada satu produk disebut

a)

Patch

b)

Service pack

c)

Hotfix

d)

System install

37.

Business continuity dan disaster recovery merupakan dua hal yang berbeda

a)

Benar

b)

Salah

38.

Celah keamanan yang ditemukan sebelum patch dirilis atau sebelum diketahui administrator sistem disebut

a)

Patch exploit

b)

Zero-day exploit

c)

Buffer overflow

d)

Input validation attack

39.

Certificate authority (CA) adalah badan yang menjamin dan mengeluarkan sertifikat

a)

Salah

b)

Benar

40.

Pilih satu jawaban: Client dapat melakukan otentikasi terhadap server dan server melakukan otentikasi terhadap client adalah

a)

Bridge Model

b)

Web of Trust Model

c)

Symmetric Authentication Model

d)

Mutual Authentication Model

41.

Pilih satu jawaban: Common Criteria merupakan salah framework keamanan yang dikembangkan oleh ISO

a)

Benar

b)

Salah

42.

Pilih satu jawaban: Confidentiality merupakan kerahasiaan data dan informasi dari unauthorized person

a)

Salah

b)

Benar

43.

Pilih satu jawaban: Confidentiality merupakan kerahasiaan data dan informasi dari unauthorized person

a)

Salah

b)

Benar

44.

Pilih satu jawaban: Confidentiality, Integrity, Availability disebut sebagai CIA Triad

a)

Benar

b)

Salah

45.

Pilih satu jawaban: Continuity planning merupakan tahapan pengembalian asset organisasi setelah terjadi insiden

a)

Salah

b)

Benar

46.

Pilih satu jawaban: Continuity planning merupakan tahapan pengembalian asset organisasi setelah terjadi insiden

a)

Benar

b)

Salah

47.

Pilih satu jawaban: Contoh implementasi fault tolerant adalah sebagai berikut, kecuali

a)

UPS

b)

HVAC

c)

Backup strategies

d)

Redundant component

48.

Pilih satu jawaban: CSXF memanfaatkan kelemahan cookies

a)

Salah

b)

Benar

49.

Pilih satu jawaban: Dari awal hingga akhir proses forensics, hal yang terpenting adalah

a)

Witness preparation

b)

Preservation of data

c)

Documenting all actions

d)

Chain of custody

50.

Data handling adalah proses pengelolaan informasi selama keseluruhan proses life cycle informasi tersebut

a)

Benar

b)

Salah

51.

Dengan Single Sign-On, user hanya perlu melakukan satu kali otentikasi untuk mengakses semua resources

a)

Salah

b)

Benar

52.

DES dan AES termasuk dalam kategori kriptografi

a)

Asymmetric

b)

Certificate Authority

c)

Symmetric

d)

Hashing

53.

Detective adalah tipe control yang merespon dan memperbaiki insiden dan mencegah pengulangan insiden

a)

Salah

b)

Benar

54.

Di antara metode berikut, yang bukan termasuk metode pengamanan data yang dikirim melalui jaringan yaitu

a)

WEP/WPA

b)

HTTPS

c)

Secure VPN

d)

Telnet

55.

Diantara algoritma berikut, yang bukan termasuk cryptographic hash function adalah

a)

RSA

b)

SHA

c)

HMAC

d)

RIPEMD

56.

Diantara contoh respon insiden berikut, yang kurang tepat adalah

a)

Hot swap

b)

Redundant link

c)

Containment

d)

Investigation and escalation

57.

Diantara jenis implementasi EAP berikut, tipe otentikasi paling aman adalah

a)

LEAP

b)

EAP-TLS

c)

EAP-MD5

d)

PEAP

58.

Diantara metode enkripsi ini yang menggunakan truly random algorithm adalah

a)

AES

b)

Diffie-Hellman

c)

One-time Pad

d)

DES

59.

Diantara pilihan berikut, yang bukan merupakan jenis routing protokol adalah

a)

BGP

b)

RIP

c)

BGRP

d)

OSPF