NEW
Font size
WorksheetsKuis Forensik Digital
Total questions: 15
Worksheet time: 8mins
Dalam Digital Forensics, apa alasan utama dilakukan "Live Acquisition" pada perangkat yang masih menyala?
Karena perangkat tidak bisa dimatikan
Untuk menghindari penggunaan Write Blocker
Untuk menyelamatkan data volatil (seperti RAM) sebelum hilang saat daya diputus
Agar proses penyalinan data lebih cepat
Manakah data berikut yang memiliki volatilitas paling tinggi (paling cepat hilang) dan harus diambil pertama kali?
File pada Hard Disk
Log Sistem
Registry Windows
Koneksi Jaringan dan ARP Cache
Apa fungsi utama dari perangkat "Write Blocker"?
Mempercepat proses imaging
Mencegah perintah penulisan (write) ke media bukti agar integritas terjaga
Menghapus data pada media target
Memperbaiki bad sector pada hard disk
Metode akuisisi yang menyalin setiap bit data (0 dan 1) termasuk area kosong dan file terhapus disebut:
Logical Acquisition
Bit-stream Imaging
Selective Backup
Live Response
Algoritma matematika yang digunakan untuk menghasilkan "sidik jari digital" guna memvalidasi integritas data bukti adalah:
Hashing (MD5/SHA)
Encryption (AES)
Compression (ZIP)
Carving
Tindakan menyembunyikan pesan rahasia di dalam file gambar atau audio untuk mengelabui investigasi disebut:
Enkripsi
Steganografi
Wiping
Spoofing
Perangkat lunak (software) standar yang digunakan untuk analisis fonetik dan pengolahan suara dalam materi Audio Forensic adalah:
Audacity
Adobe Audition
Praat
Wireshark
Dalam analisis suara, parameter yang menjelaskan "seberapa tinggi atau rendah sebuah suara terdengar" disebut:
Formant
Intensity
Pitch
Spectrogram
Pustaka (library) Python yang memungkinkan akses ke fungsionalitas Praat untuk analisis suara adalah:
NumPy
Parselmouth
Pandas
Matplotlib
Representasi visual dari 'jejak' suara yang dapat dianalisis secara objektif untuk melihat pola frekuensi terhadap waktu disebut:
Waveform
Histogram
Spectrogram
Oscilloscope
Apa perbedaan utama antara "Logical Acquisition" dan "Physical Acquisition" pada Mobile Forensics?
Logical membutuhkan rooting, Physical tidak
Logical hanya mengambil data level pengguna (active files), Physical mengambil seluruh memori (bit-by-bit)
Physical lebih cepat daripada Logical
Logical mengambil data terhapus, Physical tidak
Teknik memulihkan file yang telah terhapus atau tanpa metadata file system dengan mengenali header/footer file disebut:
File Carving
Disk Formatting
Data Hiding
Registry Analysis
Informasi metadata pada file gambar yang berisi model kamera, waktu pengambilan, dan koordinat GPS disebut:
NTFS
EXIF (Exchangeable Image File Format)
MAC Times
Log File
Sebelum menggunakan media target (hard disk penampung) untuk menyimpan hasil imaging, langkah wajib yang harus dilakukan adalah:
Format ulang ke FAT32
Sanitasi media (Wiping) untuk mencegah kontaminasi data
Partisi ulang
Instalasi sistem operasi
Langkah terakhir dalam alur kerja forensik setelah analisis selesai dilakukan adalah:
Collection
Examination
Reporting (Pelaporan/Presentasi)
Preservation
