WorksheetsXI TJKT Keamanan Jaringan
Total questions: 26
Worksheet time: 13mins
Name
Class
Date
1.
ketika seorang perampok memutuskan untuk merampok sebuah bank, mereka tidak langsung masuk ke dalam bank dan meminta uang secara paksa. melainkan melakukan hal...
a)
Scanning
b)
Footprinting
c)
Menganalisa
d)
ICMP Ping
e)
Monioring
2.
Apa yang anda ketahui mengenai wayback machine?
a)
Melihat rekaman versi terdahulu dari sebuah website
b)
Menduplikasi sebuah website
c)
Program yang menyebabkan kerusakan sistem ketika dijalankan
d)
Memantau lalu lintas jaringan
e)
memblokir koneksi yang mencurigakan
3.
Fungsi utama seorang Attacker dalam Ciber Security/ Keamanan Jaringan adalah??
a)
Identifikasi kerentanan
b)
Simulasi serangan
c)
Pengujian efektivitas keamanan
d)
Enkripsi semua data yang dikirim
e)
Melindungi dari serangan virus
4.
Gambar dibawah merupakan contoh dari...
a)
Footprinting
b)
Dumster Diving (Electronic)
c)
Scanning
d)
Tripwire
e)
Network sniffing
5.
Sebutkan tool-tool yang dapat kita gunakan untuk menangkap situs web...?
a)
BlackWidow
b)
Teleport Pro
c)
Vulnerability scanning
d)
Wget
e)
Instant Source
6.
Tampilan gambar dibawah ini merupakan bagian dari jenis nama dari domain..
a)
Benar
b)
Salah
7.
pada domain .LK yang terdapat pada website IANA apakah memiliki kode generic..?
a)
Benar
b)
Salah
8.
Apa yang dimaksud dengan Internet Assigned Numbers Authority (IANA)
a)
adalah individu atau entitas yang mencoba mengakses sistem komputer, jaringan, atau data secara tidak sah
b)
adalah badan yang bertanggung jawab atas koordinasi dan alokasi sumber daya teknis di internet, termasuk alamat IP.
c)
adalah layanan arsip digital yang memungkinkan pengguna melihat versi lama dari situs web
d)
adalah sistem keamanan yang memantau dan mengontrol lalu lintas data
9.
Perkumpulan Pengelola Nama Domain Internet Indonesia (PANDI) merupakan pengertian dari domain?
a)
.ieee
b)
.uk
c)
.id
d)
.intel
e)
.uy
10.
tipe domain .id dalam Webiste IANA adalah?
a)
generic
b)
country-code
c)
test
11.
Fungsi dari firewall adalah untuk...
a)
Enkripsi semua data yang dikirim
b)
Melindungi dari serangan virus
c)
Memantau lalu lintas jaringan dan memblokir koneksi yang mencurigakan
d)
Melakukan autentikasi pengguna
12.
Apa kepanjangan dari VPN?
a)
Virtual Private Network
b)
Verified Personal Network
c)
Virtual Public Network
d)
Verified Public Network
13.
Perintah nslookup digunakan untuk?
a)
mengambil informasi dari sistem nama domain (DNS)
b)
mencari nilai secara vertikal
c)
mencari nilai di baris pertama tabel
d)
untuk menguji koneksi dengan mengirim paket data ke host lain dan mengukur waktu responsnya
14.
Apa tujuan utama penggunaan perintah whois dalam konteks keamanan jaringan?
a)
Menganalisis lalu lintas jaringan secara real-time.
b)
Mengidentifikasi pemilik atau pendaftar sebuah domain dan informasi kontak terkait.
c)
Memblokir akses ke situs web berbahaya.
d)
Memonitor kerentanan keamanan pada sebuah server.
15.
Informasi apa yang dapat diperoleh dengan menggunakan perintah whois untuk sebuah domain?
a)
Alamat IP private server, nomor port yang terbuka, dan versi sistem operasi.
b)
Nama pendaftar, detail kontak administratif dan teknis, serta tanggal pendaftaran.
c)
Daftar semua pengguna yang pernah mengakses domain tersebut.
d)
Kata sandi administrator untuk domain tersebut.
16.
Apa yang dimaksud dengan phishing?
a)
Serangan yang merusak sistem secara fisik
b)
Upaya penipuan untuk mendapatkan informasi sensitif dengan menyamar sebagai sumber terpercaya
c)
Teknik enkripsi data untuk menjaga kerahasiaan
d)
Serangan untuk melumpuhkan server dengan mengirimkan banyak permintaan secara bersamaan
17.
Manakah dari berikut ini yang BUKAN merupakan contoh dari serangan phishing?
a)
Email yang meminta Anda untuk mengklik tautan dan login
b)
Situs web palsu yang mirip dengan situs asli untuk mencuri data
c)
Program antivirus yang diinstal secara otomatis
d)
Pesan SMS yang meminta data pribadi Anda
18.
1. Buka “command Prompt” melalui “Start” – “All Programs” – “Accessories” – “Command Prompt”
2. Ketik “C:\>tracert www.wiley.com
fungsi tracert pada keamanan jaringan digunakan untuk?
a)
mendiagnosis masalah konektivitas dengan melacak jalur (rute) yang dilalui
b)
melakukan troubleshooting (pemecahan masalah)
c)
untuk melakukan kueri DNS
d)
Memungkinkan pengguna untuk melihat data pendaftaran kepemilikan domain sebuah situs web.
19.
Kegiatan mengumpulkan informasi sebanyak mungkin tentang target sebelum melakukan serangan disebut...
a)
Scanning
b)
Footprinting
c)
Sniffing
d)
Hacking
20.
Protokol yang secara tradisional digunakan untuk mengirim paket ECHO request guna menentukan apakah suatu sistem aktif dalam jaringan adalah
a)
TCP
b)
UDP
c)
ICMP
d)
HTTP
21.
Perintah Linux yang digunakan dalam modul ini untuk mengelola aturan firewall adalah...
a)
ifconfig
b)
iptables
c)
netstat
d)
lastlog
22.
Jenis port scanning yang menyelesaikan full three-way handshake (SYN, SYN/ACK, dan ACK) dan mudah terdeteksi oleh sistem target disebut...
a)
TCP SYN scan
b)
TCP FIN scan
c)
TCP Null scan
d)
TCP connect scan
23.
Seorang administrator jaringan menemukan adanya upaya pengumpulan informasi awal terhadap infrastruktur perusahaannya. Penyerang menggunakan metode pasif seperti pencarian WHOIS, penelusuran media sosial karyawan, dan pencarian Google tingkat lanjut (Google Dorking) untuk mengumpulkan data tentang domain, IP publik, dan kontak teknis.
Tindakan keamanan preventif manakah yang paling efektif untuk mengurangi risiko dari jenis aktivitas footprinting pasif tersebut?
a)
Memblokir semua lalu lintas keluar dari jaringan perusahaan ke internet.
b)
Menerapkan Intrusion Prevention System (IPS) untuk mendeteksi paket mencurigakan.
c)
Mengedukasi karyawan tentang keamanan siber dan membatasi informasi sensitif yang dibagikan secara publik.
d)
Melakukan port scanning secara rutin pada server internal untuk menemukan celah.
24.
Dua metode scanning yang umum digunakan adalah TCP Connect Scan dan SYN Scan (Half-open Scan). SYN Scan seringkali lebih disukai oleh penyerang karena memiliki karakteristik tertentu yang membuatnya lebih sulit terdeteksi oleh beberapa sistem pendeteksi intrusi awal.
Mengapa SYN Scan lebih sulit terdeteksi dibandingkan TCP Connect Scan dalam konteks sistem deteksi intrusi sederhana?
a)
SYN Scan menggunakan paket UDP yang tidak terdeteksi oleh firewall berbasis TCP.
b)
SYN Scan menyelesaikan jabat tangan (three-way handshake) penuh, sehingga tampak seperti koneksi normal.
c)
SYN Scan tidak menyelesaikan koneksi TCP penuh, sehingga tidak tercatat dalam log koneksi standar sistem operasi target.
d)
SYN Scan memerlukan hak akses root pada mesin penyerang, yang membatasi penggunanya.
25.
Sebuah tim auditor keamanan internal ditugaskan untuk melakukan penilaian kerentanan awal pada jaringan lokal perusahaan. Mereka ingin memetakan topologi jaringan, mengidentifikasi host yang hidup, sistem operasi yang digunakan, dan layanan apa saja yang berjalan pada port terbuka.
Alat manakah yang paling komprehensif dan efisien untuk digunakan dalam skenario tersebut?
a)
Ping dan Traceroute
b)
Wireshark
c)
Nmap
d)
WHOIS
26.
Dalam konteks ethical hacking, tahapan footprinting dan scanning dilakukan dengan izin tertulis dari pemilik sistem. Namun, jika aktivitas ini dilakukan tanpa izin pada sistem di luar cakupan yang disepakati, tindakan tersebut dapat dianggap ilegal.
Apa perbedaan mendasar yang membedakan aktivitas scanning yang sah (legal) dan ilegal, meskipun metode teknis yang digunakan mungkin sama persis?
a)
Alat yang digunakan (misalnya, Nmap vs. alat buatan sendiri).
b)
Tipe jaringan yang di-scan (internal vs. eksternal).
c)
Keberadaan izin tertulis (scope of engagement) dari pemilik aset target.
d)
Intensitas paket yang dikirimkan selama proses scanning (cepat vs. lambat).
100 %
