WorksheetsKSI 2025
Total questions: 20
Worksheet time: 10mins
Jika terjadi threat berupa bencana alam maka aset TI yang paling utama diselamatkan adalah:
IT Steering Committee
direksi dan komisaris
manager dan staff
data perusahaan
stakeholder
mhs@linux:~$ sha512sum test34.txt
3120aca41cfd9d3964bd3612f7a85ac97faa2c7c86c98edfd6feae42d30834f38216a9a2c812700897ab99b4b0250928a8c8aff7f0
test34.txt
mhs@linux:~$ sha512sum test33.txt
3120aca41cfd9d3964bd3612f7a85ac97faa2c7c86c98edfd6feae42d30834f38216a9a2c812700897ab99b4b0250928a8c8aff7f0
test33.txt
mhs@linux:~$ sha384sum test33.txt
89d25c2c8b933177f9018caf9baf5a5ed00efb47fde0e403b4738132655c7815eef5af6e51b0848bd5bd07f40b01ca66
test33.txt
ar@cnx:~$ sha384sum test34.txt
89d25c2c8b933177f9018caf9baf5a5ed00efb47fde0e403b4738132655c7815eef5af6e51b0848bd5bd07f40b01ca66
test34.txt
mhs@linux:~$ md5sum test33.txt
d246bab700f9de886f9fd566b81b62d1 test33.txt
ar@cnx:~$ md5sum test34.txt
d246bab700f9de886f9fd566b81b63d2 test34.txt
dari hasil di atas dapat disimpulkan :
file test34.txt dan file test33.txt adalah selalu sama DAN sha512sum dapat digantikan dengan
sha384sum untuk menghasilkan hash yang sama, tetapi md5sum tidak cukup untuk memeriksa
keutuhan data
Perbedaan metadata file, isi file dan volume file tidak dapat dideteksi oleh algoritma sha yang
kurang dari 384 bit, sementara md5 hanya mendeteksi nama file
Terjadi kerentanan pada hash dengan metode md5sum karena test34.txt dan test33.txt memiliki
hash berbeda sementara pengecekan dengan algoritma sha384sum menemukan hasil sebaliknya
file test34.txt dan test33.txt selalu serupa isinya, volume sama, tetapi metadatanya berbeda,
sehingga nilai hash berbeda ATAU tidak berlaku hash dengan algoritma md5
terjadi perubahan file test34.txt dan test33.txt sebelum pengujian dengan md5sum, sementara
dengan sha384sum kedua file masih identik, hanya metadatanya berbeda
Threat yang berupa worm memiliki vector attack berupa :
Menghabiskan bandwidth jaringan karena akses tidak terotorisasi pada Quality of Service
perangkat jaringan
Distributed Denial of Service karena menghentikan layanan sistem dan jaringan, yaitu melenyapkan
sifat availability
Menghabiskan bandwidth jaringan karena terdapat identifikasi dan otentikasi yang gagal
Distributed Denial of Service karena memenuhi storage/disk dengan menduplikasi banyak file tanpa
otorisasi
Menghabiskan bandwidth jaringan dan menyebabkan lenyapnya availability
Digital signature memiliki fungsi dan membutuhkan fitur :
nir-tolak dan otentikasi, penanda tangan memiliki kunci privat penanda tangan dan penanda
tangan memiliki kunci publik penerima, penerima memiliki kunci privat penerima dan penerima
memiliki kunci publik penanda tangan
non-repudiation dan otentikasi, penanda tangan memiliki kunci privat penanda tangan dan
penerima memiliki kunci privat penerima, kunci publik penerima dimiliki penerima dan dapat
dogunakan oleh penanda tangan
non-repudiation dan otorisasi, penanda tangan memiliki kunci publik penerima dan penerima
memiliki kunci privat penanda tangan, penanda tangan memiliki kunci privat penerima, dan
penerima memiliki kunci publik penanda tangan
nir-tolak dan otorisasi, penanda tangan memiliki kunci publik penanda tangan dan penanda
tangan memiliki kunci privat penanda tangan, sementara penerima memiliiki kunci privat penerima
dan kunci publik penerima
nir-tolak dan confidentiality, penanda tangan memiliki kunci publik penerima dan penerima
memiliki kunci privat penanda tangan, penanda tangan memiliki kunci privat penerima, dan
penerima memiliki kunci publik penanda tangan
mhs@linux:~$openssl enc -aes-256-cbc -salt -in modul2hash.pdf -out modul2hash.pdf.enc
enter AES-256-CBC encryption password : [Alicepublic.pem]
Fungsi confidentiality berlaku pada file berukuran besar, yaitu modul2hash.pdf dan user yang ada di
Internet dapat mendekripsi file modul2hash.pdf.enc tanpa perlu mengetahui private key Alice
Aliceprivate.pem, sedangkan fungsi hash digunakan untuk mengecek keutuhan data
Penerima menggunakan kunci privat Alice agar dapat mendekripsi file dan lalu mengeceknya
dengan fungsi hash yang kokoh misalnya sha384 karena mhs@linux:~$ bertujuan confidentiality
dan integrity sekaligus
Fungsi aes bertujuan untuk confidentiality dengan mentransposisi dan mensubstitusi setiap blok
dalam dengan fungsi cbc, dengan kunci publik Alicepublic.pem sebanyak 256 bit untuk
mengenkripsi dan untuk mendekripsi digunakan kunci privat Aliceprivate.pem yang kurang dari 256
bit
Fungsi -salt adalah untuk mengacak password yang digunakan yaitu Aliceprivate.pem agar
memiliki hash yang unik walaupun password yang digunakan sama, agar terdapai fungsi non
repudiation
mhs@linux melakukan kriptografi asimetrik dengan kunci publik milik Alice, yaitu Alicepublic.pem
dan sifat kriptografi ini adalah confidentiality pada file yang dijaga integritynya, dalam moda
komunikasi self-enforced protocol, sehingga penerima harus memiliki kunci privat Alice untuk
melakukan dekripsi
Jika suatu teks disandikan dari URANUS menjadi HNAEFH dan teks
ISLAND menjadi AYNFQV maka
sandi dari
plain-text/clear message/pesan awal dari teks TAURUS GEMINI CANCER PISCES adalah
HHENFG RAPNEP AZVRVT RFPVFC
RAPNEP HHENFG AZVRVT RFPVFC
HHENFG AZVRVT RAPNEP RFPVFC
UDSQHS UISYIF DCYUYW KKHQIJ
KKHQIJ DCYUYW UDSQHS UISYIF
Meninggalkan LCD komputer menyala dan terbuka tanpa password screensaver dapat dinamakan :
Screensaver attack
Lunchtime attack
LCD whaling
Shoulder surfing
Dumpster diving
Pilihlah HANYA kalimat-kalimat yang benar :
MALAM HAMAMAH menjadi HAMAMAH MALAM adalah contoh kriptografi klasik dengan transposisi f =
(1,2,3) dan h=(7,6,5,4,3,2,1)
Penerapan TLS dapat tidak menggunakan Public Key Cryptography tapi harus menggunakan
Certification of Authority
KASUR NABABAN RUSAK menjadi KASUR NABABAN RUSAK bukan transposisi kata, tetapi adalah
subtitusi karakter
Digital signature harus menggunakan pihak ke tiga/Trusted Arbitrator untuk menerbitkan
Certification of Authority (CA)
ULFA FLU menjadi ULFAFLU adalah merek obat influenza dan bukan transposisi ataupun substitusi.
Pada digital signature, konsep yang digunakan adalah hashing dari file/surat yang diolah
menggunakan signature algorithm dengan private key pengirim, sementara file/surat tidak
dienkripsi
RADAR MALAM menjadi MALAM RADAR merupakan kriptografi klasik dengan konsep transposisi dan
bukan subtitusi
Non-repudiation dapat diingkari dengan cara membocorkan secara anonim kunci privat di Internet
jika tidak ada timestamp dan tanpa PKI/CA
Sifat kategori fungsi enkripsi adalah non-repudiation, yang diartikan sebagai :
subyek tidak dapat mengingkari otoritas hukum UU ITE, karena UU ITE menyediakan mekanisme
pembuktian dan perangkat bukti bahwa subyek tidak dapat mengingkari perbuatannya (nir-tolak)
subyek tidak dapat menolak kerahasiaan informasi, karena ini merupakan prinsip kriptografi
asimetrik untuk confidentiality
subyek tidak dapat memiliki alibi merubah informasi, karena perubahan informasi dengan bukti
pendukung merupakan mekanisme hash untuk fungsi integrity setiap informasi
subyek tidak dapat mengingkari telah mengetahui sesuatu, karena secara mandiri (self signed)
dapat menyediakan buktinya
subyek tidak dapat mengingkari telah melakukan sesuatu, karena dapat ada pihak ke tiga yang
memilki buktinya
Jika suatu teks dari kanan urutan ganjil yang disandikan adalah LAVFEHEJEJ dari kata PERJALANAN dan
urutan genapnya adalah TERHAPUS dari yang disandikan DOBRKZEC
dengan menganggap spasi tetap bernilai spasi dan berdasar pola sama pada enkripsi di atas, maka
jawaban di bawah ini yang benar adalah :
SCARLET MEMARAHI BERTERIAK MELANIE disandikan
CMKBVOD LOBDOBSKU QIQEVELM QIPERMI
TERTAWA RUKAYAH DASIYAH SOERAJA disandikan
WSIVENE NKCSIKR VYOECEL DOBDKGK
SOERAJA DASIYAH RUKAYAH TERTAWA disandikan
WSIVENE NKCSIKR VYOECEL DOBDKGK
MELANIE BERTERIAK MEMARAHI SCARLET disandikan
CMKBVOD QIQEVELM LOBDOBSKU QIPERMI
Tujuan kontrol berupa deterrent adalah :
menekan resiko
mengalihkan
mengkoreksi
mencegah
menggertak
Aset yang tidak termasuk kategori intangible adalah :
software
market value
lisensi
reputasi
practical value
Melakukan spamming menggunakan instant messaging pada media sosial dapat disebut :
spam texting
pharming
spim
im spam
spamsocmed
Digital signature dapat memiliki message digest yang berfungsi untuk :
berfungsi untuk menjaga keutuhan data jika data melalui node-node protokol komunikasi
menetapkan identitas asli dari penanda tangan sebagai fungsi akunting dari kontrol
menjaga otentikasi dari penanda tangan dengan fungsi identifikasi
menunjukkan fungsi non-repudiation jika pesan sudah berubah saat dikirimkan melalui Internet
mendefinisikan algoritma enkripsi dari sisi penanda tangan berupa kriptografi asimetrik untuk
confidentiality
Kasus kloning website berupa kilkbca.com dapat dikategorikan sebagai :
website vishing
website cloning
URL domain palsu
Whaling
web Phishing
Suatu layanan database pasien kesehatan online suatu saat lambat sekali diakses. Maka dapat
disimpulkan :
layanan tersebut tidak aman karena layanan data kesehatan tersebut adalah data pribadi
layanan tersebut tidak aman, tidak ada availability, karena layanan data kesehatan tersebut tidak
tersedia
layanan tersebut lambat karena sumber daya komputasi dan bandwidthnya terbatas, karena itu
masih tersedia
ayanan tersebut tidak aman, tidak bersifat rahasia, karena layanan data kesehatan pribadi pasien
bisa diakses online
layanan tersebut tidak aman, tidak memiliki intergrity, karena layanan data kesehatan pribadi
pasien berubah isinya
Aset IT website penegak hukum yang berisi pemberitaan kegiatan publik mengalami defacing. Dapat
diartikan :
aset TI yang berupa website mengalami serangan
tidak terdapat kontrol pada website berupa Web Application Firewall
penegak hukum tidak dapat melindungi aset TI miliknya
eksploitasi pada tampilan index.html halaman website
terjadi eksploitasi dengan impact pada reputasi
malware yang berhasil menjadi proses dari kernel sistem operasi
disebut :
rootshell
jailbreaker
rootkit
rooting malware
toornimda adminroot
Kendali atau kontrol agar tidak terjadi “spear phishing” adalah :
kepatuhan pada regulasi dan policy
edukasi dan penegakan prosedur
kampanye dan publikasi keamanan informasi
mengupdate patch pada sistem operasi
implementasi guidelines
Sesuatu yang didesain untuk menyusun aset informasi agar menjadi aman disebut :
identification, authentication, authorization and accounting
risk mitigation
access control
control functions
prevention, detection & deterrence
