Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

KSI 2025

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Jika terjadi threat berupa bencana alam maka aset TI yang paling utama diselamatkan adalah:

a)

IT Steering Committee

b)

direksi dan komisaris

c)

manager dan staff

d)

data perusahaan

e)

stakeholder

2.

mhs@linux:~$ sha512sum test34.txt

3120aca41cfd9d3964bd3612f7a85ac97faa2c7c86c98edfd6feae42d30834f38216a9a2c812700897ab99b4b0250928a8c8aff7f0

test34.txt

mhs@linux:~$ sha512sum test33.txt

3120aca41cfd9d3964bd3612f7a85ac97faa2c7c86c98edfd6feae42d30834f38216a9a2c812700897ab99b4b0250928a8c8aff7f0

test33.txt

mhs@linux:~$ sha384sum test33.txt

89d25c2c8b933177f9018caf9baf5a5ed00efb47fde0e403b4738132655c7815eef5af6e51b0848bd5bd07f40b01ca66

test33.txt

ar@cnx:~$ sha384sum test34.txt

89d25c2c8b933177f9018caf9baf5a5ed00efb47fde0e403b4738132655c7815eef5af6e51b0848bd5bd07f40b01ca66

test34.txt

mhs@linux:~$ md5sum test33.txt

d246bab700f9de886f9fd566b81b62d1 test33.txt

ar@cnx:~$ md5sum test34.txt

d246bab700f9de886f9fd566b81b63d2 test34.txt

dari hasil di atas dapat disimpulkan :

a)

file test34.txt dan file test33.txt adalah selalu sama DAN sha512sum dapat digantikan dengan

sha384sum untuk menghasilkan hash yang sama, tetapi md5sum tidak cukup untuk memeriksa

keutuhan data

b)

Perbedaan metadata file, isi file dan volume file tidak dapat dideteksi oleh algoritma sha yang

kurang dari 384 bit, sementara md5 hanya mendeteksi nama file

c)

Terjadi kerentanan pada hash dengan metode md5sum karena test34.txt dan test33.txt memiliki

hash berbeda sementara pengecekan dengan algoritma sha384sum menemukan hasil sebaliknya

d)

file test34.txt dan test33.txt selalu serupa isinya, volume sama, tetapi metadatanya berbeda,

sehingga nilai hash berbeda ATAU tidak berlaku hash dengan algoritma md5

e)

terjadi perubahan file test34.txt dan test33.txt sebelum pengujian dengan md5sum, sementara

dengan sha384sum kedua file masih identik, hanya metadatanya berbeda

3.

Threat yang berupa worm memiliki vector attack berupa :

a)

Menghabiskan bandwidth jaringan karena akses tidak terotorisasi pada Quality of Service

perangkat jaringan

b)

Distributed Denial of Service karena menghentikan layanan sistem dan jaringan, yaitu melenyapkan

sifat availability

c)

Menghabiskan bandwidth jaringan karena terdapat identifikasi dan otentikasi yang gagal

d)

Distributed Denial of Service karena memenuhi storage/disk dengan menduplikasi banyak file tanpa

otorisasi

e)

Menghabiskan bandwidth jaringan dan menyebabkan lenyapnya availability

4.

Digital signature memiliki fungsi dan membutuhkan fitur :

a)

nir-tolak dan otentikasi, penanda tangan memiliki kunci privat penanda tangan dan penanda

tangan memiliki kunci publik penerima, penerima memiliki kunci privat penerima dan penerima

memiliki kunci publik penanda tangan

b)

non-repudiation dan otentikasi, penanda tangan memiliki kunci privat penanda tangan dan

penerima memiliki kunci privat penerima, kunci publik penerima dimiliki penerima dan dapat

dogunakan oleh penanda tangan

c)

non-repudiation dan otorisasi, penanda tangan memiliki kunci publik penerima dan penerima

memiliki kunci privat penanda tangan, penanda tangan memiliki kunci privat penerima, dan

penerima memiliki kunci publik penanda tangan

d)

nir-tolak dan otorisasi, penanda tangan memiliki kunci publik penanda tangan dan penanda

tangan memiliki kunci privat penanda tangan, sementara penerima memiliiki kunci privat penerima

dan kunci publik penerima

e)

nir-tolak dan confidentiality, penanda tangan memiliki kunci publik penerima dan penerima

memiliki kunci privat penanda tangan, penanda tangan memiliki kunci privat penerima, dan

penerima memiliki kunci publik penanda tangan

5.

mhs@linux:~$openssl enc -aes-256-cbc -salt -in modul2hash.pdf -out modul2hash.pdf.enc

enter AES-256-CBC encryption password : [Alicepublic.pem]

a)

Fungsi confidentiality berlaku pada file berukuran besar, yaitu modul2hash.pdf dan user yang ada di

Internet dapat mendekripsi file modul2hash.pdf.enc tanpa perlu mengetahui private key Alice

Aliceprivate.pem, sedangkan fungsi hash digunakan untuk mengecek keutuhan data

b)

Penerima menggunakan kunci privat Alice agar dapat mendekripsi file dan lalu mengeceknya

dengan fungsi hash yang kokoh misalnya sha384 karena mhs@linux:~$ bertujuan confidentiality

dan integrity sekaligus

c)

Fungsi aes bertujuan untuk confidentiality dengan mentransposisi dan mensubstitusi setiap blok

dalam dengan fungsi cbc, dengan kunci publik Alicepublic.pem sebanyak 256 bit untuk

mengenkripsi dan untuk mendekripsi digunakan kunci privat Aliceprivate.pem yang kurang dari 256

bit

d)

Fungsi -salt adalah untuk mengacak password yang digunakan yaitu Aliceprivate.pem agar

memiliki hash yang unik walaupun password yang digunakan sama, agar terdapai fungsi non

repudiation

e)

mhs@linux melakukan kriptografi asimetrik dengan kunci publik milik Alice, yaitu Alicepublic.pem

dan sifat kriptografi ini adalah confidentiality pada file yang dijaga integritynya, dalam moda

komunikasi self-enforced protocol, sehingga penerima harus memiliki kunci privat Alice untuk

melakukan dekripsi

6.

Jika suatu teks disandikan dari URANUS menjadi HNAEFH dan teks

ISLAND menjadi AYNFQV maka

sandi dari

plain-text/clear message/pesan awal dari teks TAURUS GEMINI CANCER PISCES adalah

a)

HHENFG RAPNEP AZVRVT RFPVFC

b)

RAPNEP HHENFG AZVRVT RFPVFC

c)

HHENFG AZVRVT RAPNEP RFPVFC

d)

UDSQHS UISYIF DCYUYW KKHQIJ

e)

KKHQIJ DCYUYW UDSQHS UISYIF

7.

Meninggalkan LCD komputer menyala dan terbuka tanpa password screensaver dapat dinamakan :

a)

Screensaver attack

b)

Lunchtime attack

c)

LCD whaling

d)

Shoulder surfing

e)

Dumpster diving

8.

Pilihlah HANYA kalimat-kalimat yang benar :

a)

MALAM HAMAMAH menjadi HAMAMAH MALAM adalah contoh kriptografi klasik dengan transposisi f =

(1,2,3) dan h=(7,6,5,4,3,2,1)

Penerapan TLS dapat tidak menggunakan Public Key Cryptography tapi harus menggunakan

Certification of Authority

b)

KASUR NABABAN RUSAK menjadi KASUR NABABAN RUSAK bukan transposisi kata, tetapi adalah

subtitusi karakter

Digital signature harus menggunakan pihak ke tiga/Trusted Arbitrator untuk menerbitkan

Certification of Authority (CA)

c)

ULFA FLU menjadi ULFAFLU adalah merek obat influenza dan bukan transposisi ataupun substitusi.

Pada digital signature, konsep yang digunakan adalah hashing dari file/surat yang diolah

menggunakan signature algorithm dengan private key pengirim, sementara file/surat tidak

dienkripsi

d)

RADAR MALAM menjadi MALAM RADAR merupakan kriptografi klasik dengan konsep transposisi dan

bukan subtitusi

Non-repudiation dapat diingkari dengan cara membocorkan secara anonim kunci privat di Internet

jika tidak ada timestamp dan tanpa PKI/CA

9.

Sifat kategori fungsi enkripsi adalah non-repudiation, yang diartikan sebagai :

a)

subyek tidak dapat mengingkari otoritas hukum UU ITE, karena UU ITE menyediakan mekanisme

pembuktian dan perangkat bukti bahwa subyek tidak dapat mengingkari perbuatannya (nir-tolak)

b)

subyek tidak dapat menolak kerahasiaan informasi, karena ini merupakan prinsip kriptografi

asimetrik untuk confidentiality

c)

subyek tidak dapat memiliki alibi merubah informasi, karena perubahan informasi dengan bukti

pendukung merupakan mekanisme hash untuk fungsi integrity setiap informasi

d)

subyek tidak dapat mengingkari telah mengetahui sesuatu, karena secara mandiri (self signed)

dapat menyediakan buktinya

e)

subyek tidak dapat mengingkari telah melakukan sesuatu, karena dapat ada pihak ke tiga yang

memilki buktinya

10.

Jika suatu teks dari kanan urutan ganjil yang disandikan adalah LAVFEHEJEJ dari kata PERJALANAN dan

urutan genapnya adalah TERHAPUS dari yang disandikan DOBRKZEC

dengan menganggap spasi tetap bernilai spasi dan berdasar pola sama pada enkripsi di atas, maka

jawaban di bawah ini yang benar adalah :

a)

SCARLET MEMARAHI BERTERIAK MELANIE disandikan

CMKBVOD LOBDOBSKU QIQEVELM QIPERMI

b)

TERTAWA RUKAYAH DASIYAH SOERAJA disandikan

WSIVENE NKCSIKR VYOECEL DOBDKGK

c)

SOERAJA DASIYAH RUKAYAH TERTAWA disandikan

WSIVENE NKCSIKR VYOECEL DOBDKGK

d)

MELANIE BERTERIAK MEMARAHI SCARLET disandikan

CMKBVOD QIQEVELM LOBDOBSKU QIPERMI

11.

Tujuan kontrol berupa deterrent adalah :

a)

menekan resiko

b)

mengalihkan

c)

mengkoreksi

d)

mencegah

e)

menggertak

12.

Aset yang tidak termasuk kategori intangible adalah :

a)

software

b)

market value

c)

lisensi

d)

reputasi

e)

practical value

13.

Melakukan spamming menggunakan instant messaging pada media sosial dapat disebut :

a)

spam texting

b)

pharming

c)

spim

d)

im spam

e)

spamsocmed

14.

Digital signature dapat memiliki message digest yang berfungsi untuk :

a)

berfungsi untuk menjaga keutuhan data jika data melalui node-node protokol komunikasi

b)

menetapkan identitas asli dari penanda tangan sebagai fungsi akunting dari kontrol

c)

menjaga otentikasi dari penanda tangan dengan fungsi identifikasi

d)

menunjukkan fungsi non-repudiation jika pesan sudah berubah saat dikirimkan melalui Internet

e)

mendefinisikan algoritma enkripsi dari sisi penanda tangan berupa kriptografi asimetrik untuk

confidentiality

15.

Kasus kloning website berupa kilkbca.com dapat dikategorikan sebagai :

a)

website vishing

b)

website cloning

c)

URL domain palsu

d)

Whaling

e)

web Phishing

16.

Suatu layanan database pasien kesehatan online suatu saat lambat sekali diakses. Maka dapat

disimpulkan :

a)

layanan tersebut tidak aman karena layanan data kesehatan tersebut adalah data pribadi

b)

layanan tersebut tidak aman, tidak ada availability, karena layanan data kesehatan tersebut tidak

tersedia

c)

layanan tersebut lambat karena sumber daya komputasi dan bandwidthnya terbatas, karena itu

masih tersedia

d)

ayanan tersebut tidak aman, tidak bersifat rahasia, karena layanan data kesehatan pribadi pasien

bisa diakses online

e)

layanan tersebut tidak aman, tidak memiliki intergrity, karena layanan data kesehatan pribadi

pasien berubah isinya

17.

Aset IT website penegak hukum yang berisi pemberitaan kegiatan publik mengalami defacing. Dapat

diartikan :

a)

aset TI yang berupa website mengalami serangan

b)

tidak terdapat kontrol pada website berupa Web Application Firewall

c)

penegak hukum tidak dapat melindungi aset TI miliknya

d)

eksploitasi pada tampilan index.html halaman website

e)

terjadi eksploitasi dengan impact pada reputasi

18.

malware yang berhasil menjadi proses dari kernel sistem operasi

disebut :

a)

rootshell

b)

jailbreaker

c)

rootkit

d)

rooting malware

e)

toornimda adminroot

19.

Kendali atau kontrol agar tidak terjadi “spear phishing” adalah :

a)

kepatuhan pada regulasi dan policy

b)

edukasi dan penegakan prosedur

c)

kampanye dan publikasi keamanan informasi

d)

mengupdate patch pada sistem operasi

e)

implementasi guidelines

20.

Sesuatu yang didesain untuk menyusun aset informasi agar menjadi aman disebut :

a)

identification, authentication, authorization and accounting

b)

risk mitigation

c)

access control

d)

control functions

e)

prevention, detection & deterrence