wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Course 11_IF30313PTI_Quiz

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Manakah dari berikut ini yang paling akurat mendeskripsikan tujuan utama dari serangan Distributed Denial of Service (DDoS)?

a)

Mencuri data sensitif dari server target dengan menyalinnya secara diam-diam.

b)

Memasang rootkit pada sistem target untuk mendapatkan kendali administratif jarak jauh.

c)

Membuat layanan online tidak dapat diakses oleh pengguna yang sah dengan membanjirinya dengan lalu lintas palsu.

d)

Menyebarkan worm ke seluruh jaringan untuk mereplikasi diri dan menghabiskan sumber daya.

2.

Seorang peretas berhasil menanamkan program di komputer korban yang terlihat seperti perangkat lunak antivirus yang sah, tetapi sebenarnya mencatat semua ketikan keyboard dan mengirimkannya ke peretas. Jenis malware apa yang paling sesuai dengan deskripsi ini?

a)

Worm, karena menyebar ke perangkat lain di jaringan.

b)

Trojan horse yang mengandung spyware, karena menyamar sebagai program yang sah untuk mengumpulkan informasi.

c)

Adware, karena menampilkan iklan yang tidak diinginkan.

d)

Rootkit, karena program tersebut menyembunyikan dirinya dari deteksi.

3.

Dalam konteks enkripsi kunci publik, apa peran kunci privat?

a)

Untuk mengenkripsi pesan yang akan dikirim ke penerima.

b)

Untuk mendekripsi pesan yang telah dienkripsi menggunakan kunci publik yang sesuai.

c)

Untuk dibagikan secara bebas kepada siapa saja yang ingin mengirim pesan terenkripsi.

d)

Untuk membuat hash dari dokumen sebagai tanda tangan digital.

4.

Manakah perbedaan fundamental antara hashing dan enkripsi?

a)

Hashing adalah proses dua arah, sedangkan enkripsi adalah proses satu arah.

b)

Enkripsi digunakan untuk memastikan kerahasiaan data, sedangkan hashing digunakan untuk memverifikasi integritas data.

c)

Hanya enkripsi yang menggunakan algoritma matematika kompleks.

d)

Hashing menghasilkan output dengan panjang variabel, sedangkan enkripsi menghasilkan output dengan panjang tetap.

5.

Sebuah perusahaan ingin memastikan bahwa karyawan tidak dapat mengakses bagian jaringan yang berisi data keuangan rahasia. Metode keamanan manakah yang paling tepat untuk diterapkan guna memisahkan dan melindungi sumber daya jaringan internal?

a)

Menerapkan proxy server untuk menyaring lalu lintas keluar.

b)

Menginstal perangkat lunak antivirus di setiap komputer.

c)

Mengkonfigurasi firewall untuk membatasi akses antar segmen jaringan.

d)

Mengaktifkan enkripsi WPA2 pada jaringan nirkabel.

6.

Seorang pengguna menerima email yang tampaknya berasal dari bank mereka, meminta mereka untuk mengklik tautan dan memverifikasi detail akun mereka karena "aktivitas mencurigakan". Tautan tersebut mengarah ke situs web palsu yang dirancang untuk mencuri kredensial. Teknik serangan apa yang digunakan di sini?

a)

Spoofing email yang digunakan dalam serangan phishing.

b)

Serangan Man-in-the-Middle (MitM).

c)

Penyebaran adware.

d)

Serangan Denial of Service (DoS).

7.

Mengapa mengubah SSID default dan menonaktifkan siarannya dianggap sebagai praktik keamanan nirkabel yang baik?

a)

Ini mengenkripsi semua lalu lintas nirkabel, membuatnya tidak dapat dibaca oleh penyusup.

b)

Ini membuat jaringan nirkabel "tidak terlihat" bagi pengguna biasa yang memindai jaringan, sehingga mengurangi kemungkinan serangan dari penyerang yang tidak terampil.

c)

Ini mencegah alamat MAC yang tidak sah terhubung ke jaringan.

d)

Ini secara otomatis memperbarui firmware router untuk menambal kerentanan.

8.

Seorang administrator sistem melakukan backup penuh pada hari Minggu. Pada hari Senin dan Selasa, mereka melakukan backup inkremental. Jika terjadi kegagalan sistem total pada hari Rabu pagi, file apa saja yang diperlukan untuk memulihkan data sepenuhnya?

a)

Hanya backup inkremental hari Selasa.

b)

Backup penuh hari Minggu dan backup inkremental hari Selasa.

c)

Backup penuh hari Minggu, serta backup inkremental hari Senin dan Selasa.

d)

Hanya backup penuh hari Minggu.

9.

Manakah dari skenario berikut yang paling tepat menggambarkan penggunaan biometric factor dalam otentikasi dua langkah (2SV)?

a)

Menggunakan kartu ATM (sesuatu yang Anda miliki) dan memasukkan PIN (sesuatu yang Anda tahu).

b)

Memasukkan kata sandi (sesuatu yang Anda tahu) dan kemudian memasukkan kode yang dikirim ke ponsel Anda (sesuatu yang Anda miliki).

c)

Memindai sidik jari Anda (sesuatu tentang diri Anda) dan kemudian memasukkan passphrase (sesuatu yang Anda tahu).

d)

Menggunakan kunci keamanan fisik (sesuatu yang Anda miliki) dan token dari aplikasi otentikator (sesuatu yang Anda miliki).

10.

Apa tujuan utama dari digital certificate di sebuah situs web?

a)

Untuk mengenkripsi data yang disimpan di server situs web.

b)

Untuk menjamin bahwa situs web tersebut sah dan terverifikasi oleh otoritas tepercaya.

c)

Untuk mempercepat koneksi internet antara pengguna dan situs web.

d)

Untuk menyimpan cookie di komputer pengguna untuk personalisasi.

11.

Seorang karyawan menggunakan komputer perusahaan untuk menjalankan bisnis sampingan pribadinya. Menurut dokumen, tindakan ini tergolong sebagai apa?

a)

Hardware theft.

b)

Unauthorized use.

c)

Software piracy.

d)

Information theft.

12.

Manakah dari kategori pelaku kejahatan siber berikut yang paling mungkin melakukan serangan canggih dan terus-menerus terhadap jaringan perusahaan besar untuk mencuri rahasia dagang?

a)

Script kiddie.

b)

Corporate spy.

c)

Cyberextortionist.

d)

Hacker (dalam konteks etis).

13.

Sebuah program jahat menginfeksi komputer dan secara diam-diam menjadikan komputer tersebut bagian dari jaringan yang dikendalikan dari jarak jauh. Jaringan ini kemudian digunakan untuk melancarkan serangan DDoS. Komputer yang terinfeksi ini dikenal sebagai apa?

a)

Bot.

b)

Zombie.

c)

Rootkit.

d)

Worm.

14.

Mengapa rootkit dianggap sebagai salah satu jenis malware yang paling berbahaya?

a)

Karena ia menampilkan iklan yang mengganggu dan memperlambat sistem.

b)

Karena ia mereplikasi diri dengan cepat ke seluruh jaringan.

c)

Karena ia dirancang untuk menyembunyikan keberadaannya dan dapat memberikan kontrol penuh atas sistem kepada penyerang.

d)

Karena ia mengenkripsi file pengguna dan meminta tebusan.

15.

Manakah dari metode backup berikut yang menawarkan pemulihan data tercepat tetapi membutuhkan waktu backup paling lama?

a)

Incremental backup.

b)

Differential backup.

c)

Full backup.

d)

Selective backup.

16.

Dalam konteks keamanan, apa tujuan utama dari proxy server?

a)

Menyediakan otentikasi biometrik untuk akses jaringan.

b)

Bertindak sebagai perantara yang dapat menyaring dan mengontrol lalu lintas antara jaringan internal dan internet.

c)

Membuat salinan cadangan data secara real-time.

d)

Menjamin hak kekayaan intelektual atas data yang dikirim.

17.

Perlindungan hak cipta (copyright) berlaku untuk...

a)

Ide-ide unik dan penemuan yang belum dipublikasikan.

b)

Nama perusahaan dan logo produk.

c)

Setiap bentuk ekspresi yang nyata, seperti tulisan, seni, dan perangkat lunak.

d)

Proses bisnis dan metode kerja yang inovatif.

18.

Manakah dari tindakan berikut yang paling efektif untuk melindungi dari software piracy?

a)

Menggunakan surge protector.

b)

Menjalankan proses aktivasi produk yang disediakan oleh produsen perangkat lunak.

c)

Membuat backup file secara teratur.

d)

Mengaktifkan fitur MAC address control di router.

19.

Apa kelemahan utama dari metode backup diferensial (differential backup)?

a)

Waktu backup paling lama dibandingkan metode lain.

b)

Proses pemulihan bisa memakan waktu karena memerlukan backup penuh terakhir ditambah backup diferensial terakhir.

c)

Memerlukan ruang penyimpanan yang sangat besar dan mahal.

d)

Sulit untuk mengelola file individual yang dicadangkan.

20.

Seorang penyerang memanipulasi alamat IP pengirim dalam sebuah paket data agar tampak seolah-olah berasal dari sumber terpercaya di dalam jaringan. Teknik ini dikenal sebagai...

a)

Email spoofing.

b)

IP spoofing.

c)

Social engineering.

d)

Phishing.

21.

Manakah dari pernyataan berikut yang paling akurat tentang cookie?

a)

Cookie adalah program berbahaya yang mereplikasi diri di komputer.

b)

Cookie adalah file teks kecil yang disimpan oleh server web di komputer pengguna untuk melacak preferensi atau data sesi.

c)

Cookie adalah sertifikat digital yang memverifikasi identitas situs web.

d)

Cookie adalah jenis firewall perangkat lunak yang melindungi dari intrusi.

22.

"Seorang karyawan tidak boleh menyalin atau menggunakan perangkat lunak secara ilegal." Pernyataan ini kemungkinan besar akan ditemukan dalam dokumen apa?

a)

Kebijakan privasi informasi.

b)

Perjanjian lisensi perangkat lunak.

c)

Kode etik TI (IT Code of Conduct).

d)

Panduan keamanan jaringan nirkabel.

23.

Penggunaan surge protector dan Uninterruptible Power Supply (UPS) adalah upaya untuk melindungi dari jenis risiko keamanan digital apa?

a)

Software theft.

b)

Hardware failure akibat masalah kelistrikan.

c)

Internet and network attacks.

d)

Unauthorized access and use.

24.

Apa fungsi dari algoritma hash dalam proses tanda tangan digital (digital signature)?

a)

Untuk mengenkripsi seluruh dokumen agar tidak dapat dibaca oleh pihak ketiga.

b)

Untuk membuat "sidik jari digital" (nilai hash) yang unik dari dokumen, yang kemudian dienkripsi dengan kunci privat pengirim.

c)

Untuk memverifikasi bahwa kunci publik penerima adalah sah.

d)

Untuk mendekripsi pesan yang diterima dari pengirim.

25.

Manakah yang merupakan contoh paling jelas dari digital forensics?

a)

Memasang firewall untuk melindungi jaringan perusahaan dari serangan.

b)

Mengembangkan kode etik untuk penggunaan teknologi di tempat kerja.

c)

Menganalisis hard drive komputer untuk mengumpulkan bukti setelah insiden keamanan siber.

d)

Melakukan backup data penting ke cloud secara teratur.