Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Quiz KPL

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.
Serangan Denial of Service (DoS) yang membanjiri server hingga down bertujuan untuk merusak aspek CIA yang mana?
a)
Confidentiality
b)
Integrity
c)
Availability
d)
Authenticity
2.
Rumus dasar untuk menghitung Risiko (Risk) dalam keamanan siber adalah...
a)
Asset + Threat
b)
Threat x Vulnerability
c)
Threat - Asset
d)
Vulnerability / Cost
3.
Penggunaan Firewall untuk memblokir port yang tidak digunakan adalah contoh kontrol keamanan tipe...
a)
Detective
b)
Preventive
c)
Corrective
d)
Deterrent
4.
Jenis SQL Injection yang tidak menampilkan pesan error atau data, namun attacker menyimpulkan jawaban dari waktu respon server adalah...
a)
Error-based SQLi
b)
Blind SQLi
c)
Union-based SQLi
d)
Classic SQLi
5.
Atribut Cookie apa yang paling efektif untuk mencegah serangan CSRF pada browser modern?
a)
Secure
b)
HttpOnly
c)
SameSite
d)
Domain
6.
Mengapa praktik 'Hardcoding Credentials' (menyimpan password di kode program) sangat dilarang?
a)
Membuat kode lebih lambat
b)
Memenuhi memori server
c)
Mudah ditemukan attacker lewat Reverse Engineering atau Repo Git
d)
Tidak bisa diubah oleh admin
7.
Manakah yang merupakan contoh Autentikasi Multi-Faktor (MFA) kategori 'Something you have'?
a)
Password
b)
PIN
c)
OTP via Aplikasi/Token Hardware
d)
Sidik Jari
8.
Serangan di mana penyerang menetapkan Session ID korban sebelum korban login disebut...
a)
Session Hijacking
b)
Session Fixation
c)
Session Timeout
d)
Brute Force
9.
Apa fungsi utama dari Digital Signature (Tanda Tangan Digital)?
a)
Menjaga kerahasiaan pesan
b)
Non-repudiation (Penyangkalan) & Integritas
c)
Mengkompres data
d)
Mencegah virus
10.
Masalah utama dalam penggunaan Enkripsi Simetris secara luas adalah...
a)
Proses enkripsi lambat
b)
Distribusi kunci (Key Distribution) yang aman
c)
Ukuran file menjadi besar
d)
Mudah didekripsi tanpa kunci
11.
Standar keamanan data yang wajib dipatuhi jika aplikasi Anda memproses pembayaran Kartu Kredit adalah...
a)
HIPAA
b)
FERPA
c)
PCI DSS
d)
COBIT
12.
Teknik 'Code Obfuscation' pada aplikasi Android (APK) bertujuan untuk...
a)
Mempercepat aplikasi
b)
Mengecilkan ukuran file
c)
Mempersulit proses Reverse Engineering
d)
Menghapus bug otomatis
13.
Kerentanan spesifik pada GraphQL di mana attacker meminta data bersarang (nested) terlalu dalam disebut...
a)
SQL Injection
b)
Deep Nested Query (DoS)
c)
IDOR
d)
XSS
14.
Dalam model DREAD, huruf 'D' pertama berdiri untuk...
a)
Damage Potential
b)
Discovery
c)
Difficulty
d)
Detection
15.
Serangan yang memanipulasi input file path (misal: ../../../etc/passwd) untuk mengakses file di luar direktori web disebut...
a)
XSS
b)
Path Traversal (Directory Traversal)
c)
RFI
d)
LFI
16.
Pengujian keamanan dengan mengirimkan input acak, malformed, atau sampah ke aplikasi untuk membuatnya crash disebut...
a)
Unit Testing
b)
Fuzzing (Fuzz Testing)
c)
Integration Testing
d)
Smoke Testing
17.
Jika alat scanner keamanan melaporkan adanya bug, tetapi setelah dicek manual ternyata bug itu tidak ada, ini disebut...
a)
True Positive
b)
False Negative
c)
False Positive
d)
True Negative
18.
Prosedur menjaga keaslian barang bukti digital dari TKP hingga pengadilan disebut...
a)
Chain of Command
b)
Chain of Custody
c)
Digital Rights Management
d)
Access Control List
19.
Jenis Phishing yang sangat spesifik menargetkan individu atau organisasi tertentu dengan data personal disebut...
a)
Bulk Phishing
b)
Spear Phishing
c)
Vishing
d)
Smishing
20.
Seseorang yang mengikuti karyawan berwenang masuk ke pintu aman tanpa menempelkan kartu akses sendiri disebut...
a)
Phishing
b)
Tailgating / Piggybacking
c)
Dumpster Diving
d)
Shoulder Surfing
21.
Konsep pertahanan berlapis (Layered Security) di mana jika satu kontrol gagal, kontrol lain masih melindungi disebut...
a)
Single Point of Failure
b)
Defense in Depth
c)
Security through Obscurity
d)
Fail Open
22.
Serangan 'Logic Bomb' adalah...
a)
Virus yang menyebar lewat email
b)
Kode berbahaya yang aktif hanya pada waktu/kondisi tertentu
c)
Serangan fisik dengan bom
d)
Spam email massal
23.
Kumpulan komputer yang terinfeksi malware dan dikendalikan attacker untuk melakukan serangan DDoS disebut...
a)
Server Farm
b)
Botnet
c)
Honey Pot
d)
Dark Web
24.
Istilah CVE dalam dunia keamanan siber merujuk pada...
a)
Common Vulnerabilities and Exposures
b)
Computer Virus Enforcement
c)
Cyber Virtual Environment
d)
Central Vulnerability Engine
25.
Apa perbedaan utama antara Virus dan Worm?
a)
Virus butuh inang (file) untuk menyebar, Worm bisa menyebar sendiri
b)
Worm merusak hardware, Virus merusak software
c)
Tidak ada bedanya
d)
Virus lebih cepat dari Worm
26.
Serangan 'Man-in-the-Middle' (MitM) seringkali terjadi pada jaringan...
a)
Kabel Fiber Optik
b)
Wi-Fi Publik yang tidak aman
c)
Jaringan Satelit
d)
VPN Berbayar
27.
Tujuan utama dari 'Root Cause Analysis' (RCA) setelah insiden adalah...
a)
Menyalahkan staf IT
b)
Menemukan penyebab mendasar agar tidak terulang
c)
Menghitung kerugian uang
d)
Menulis berita acara
28.
Prinsip 'Security by Design' menekankan bahwa keamanan harus dipikirkan pada fase...
a)
Deployment
b)
Testing
c)
Requirement & Design
d)
Maintenance
29.
Serangan yang membanjiri memori stack/heap aplikasi untuk menimpa return address dan mengeksekusi kode jahat adalah...
a)
SQL Injection
b)
Buffer Overflow
c)
XSS
d)
CSRF
30.
Fitur keamanan email yang membantu mencegah spoofing domain pengirim adalah...
a)
POP3
b)
IMAP
c)
SPF / DKIM / DMARC
d)
FTP