Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

1. WEB SECURITY

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Apa itu SQL Injection dan bagaimana cara kerjanya?

a)

SQL Injection adalah metode untuk mempercepat query database.

b)

SQL Injection adalah teknik untuk mengoptimalkan performa SQL.

c)

SQL Injection adalah teknik serangan yang memanfaatkan celah keamanan dalam aplikasi yang menggunakan SQL.

d)

SQL Injection digunakan untuk mengamankan aplikasi dari serangan.

2.

Sebutkan dua dampak negatif dari SQL Injection!

a)

Peningkatan performa sistem dan pengurangan biaya operasional

b)

Kebocoran data sensitif dan kerusakan pada integritas database

c)

Penyimpanan data yang lebih efisien dan pengurangan waktu akses

d)

Peningkatan keamanan data dan penghapusan data duplikat

3.

Apa yang dimaksud dengan Cross-Site Scripting (XSS)?

a)

Cross-Site Scripting (XSS) adalah proses pengkodean untuk mengoptimalkan SEO.

b)

Cross-Site Scripting (XSS) adalah teknik untuk meningkatkan kecepatan halaman web.

c)

Cross-Site Scripting (XSS) adalah serangan yang menyisipkan skrip berbahaya ke dalam halaman web.

d)

Cross-Site Scripting (XSS) adalah metode untuk mengamankan data pengguna.

4.

Bagaimana cara mencegah serangan XSS?

a)

Menggunakan HTTPS untuk semua koneksi.

b)

Menerapkan autentikasi dua faktor.

c)

Menonaktifkan semua skrip di halaman.

d)

Validasi input, encoding output, kebijakan keamanan konten (CSP), dan hindari inline JavaScript.

5.

Apa itu Insecure Direct Object References (IDOR)?

a)

IDOR is a technique for improving application performance.

b)

IDOR is a method for encrypting sensitive data.

c)

IDOR refers to a type of network protocol.

d)

IDOR is a security vulnerability allowing unauthorized access to objects by manipulating references.

6.

Berikan contoh situasi yang dapat menyebabkan IDOR!

a)

Contoh situasi yang dapat menyebabkan IDOR adalah ketika pengguna dapat mengubah ID dalam URL untuk mengakses data pengguna lain.

b)

Contoh situasi yang dapat menyebabkan IDOR adalah ketika ID pengguna disimpan secara aman di server.

c)

Contoh situasi yang dapat menyebabkan IDOR adalah ketika pengguna tidak dapat mengakses data pengguna lain.

d)

Contoh situasi yang dapat menyebabkan IDOR adalah ketika semua pengguna memiliki akses yang sama tanpa batasan.

7.

Apa yang dimaksud dengan Server Misconfiguration?

a)

Proses pemeliharaan server yang rutin dan aman.

b)

Pengaturan server yang optimal untuk keamanan.

c)

Kesalahan dalam pengaturan server yang dapat menyebabkan kerentanan keamanan.

d)

Kesalahan dalam pengaturan jaringan yang tidak berpengaruh.

8.

Sebutkan satu contoh dari Server Misconfiguration!

a)

Default credentials left unchanged on a web server.

b)

Exposing sensitive files in the web root directory.

c)

Using outdated software versions on a server.

d)

Allowing unrestricted access to server logs.

9.

Apa itu Server-Side Template Injection (SSTI)?

a)

SSTI is a method for optimizing server performance.

b)

SSTI is a type of database management system.

c)

SSTI is a protocol for secure data transmission.

d)

SSTI is a security vulnerability that allows attackers to inject and execute template code on the server.

10.

Bagaimana cara mengidentifikasi celah SSTI?

a)

Menerapkan firewall untuk mencegah serangan.

b)

Menggunakan alat pemindai keamanan tanpa konfigurasi.

c)

Analisis kode sumber aplikasi secara manual.

d)

Uji input dengan payload template dan analisis respons server.

11.

Sebutkan langkah-langkah untuk mengamankan aplikasi web dari SQLi!

a)

Hapus semua data pengguna secara berkala.

b)

Terapkan kontrol akses yang ketat dan audit log.

c)

Gunakan enkripsi data dan pengaturan firewall.

d)

Gunakan parameterized queries dan validasi input pengguna.

12.

Apa perbedaan antara stored XSS dan reflected XSS?

a)

Stored XSS is temporary and executed on the client; reflected XSS is persistent and stored on the server.

b)

Stored XSS is executed immediately; reflected XSS is stored in the database for later use.

c)

Stored XSS is persistent and stored on the server; reflected XSS is non-persistent and executed immediately.

d)

Stored XSS is non-persistent and executed on the client; reflected XSS is persistent and stored in cookies.

13.

Mengapa penting untuk melakukan validasi input pada aplikasi web?

a)

Validasi input mencegah serangan keamanan dan memastikan data yang diterima sesuai.

b)

Validasi input membantu dalam pengembangan antarmuka pengguna yang menarik.

c)

Validasi input hanya diperlukan untuk aplikasi yang besar dan kompleks.

d)

Validasi input meningkatkan kecepatan aplikasi dan mengurangi biaya.

14.

Apa yang dimaksud dengan sanitasi data dalam konteks keamanan web?

a)

Sanitasi data dalam konteks keamanan web adalah proses membersihkan dan memvalidasi data untuk mencegah serangan.

b)

Sanitasi data berarti menyimpan data dalam format yang tidak terstruktur.

c)

Sanitasi data hanya melibatkan enkripsi informasi sensitif.

d)

Sanitasi data adalah proses menghapus data yang tidak relevan.

15.

Sebutkan satu alat yang dapat digunakan untuk menguji keamanan aplikasi web!

a)

Wireshark

b)

OWASP ZAP

c)

Nmap

d)

Burp Suite

16.

Apa itu Content Security Policy (CSP) dan bagaimana cara kerjanya?

a)

Content Security Policy (CSP) digunakan untuk mengoptimalkan SEO situs web.

b)

Content Security Policy (CSP) adalah mekanisme keamanan untuk mencegah serangan XSS dengan membatasi sumber daya yang dapat dimuat oleh halaman web.

c)

Content Security Policy (CSP) adalah alat untuk meningkatkan kecepatan loading halaman web.

d)

Content Security Policy (CSP) adalah protokol untuk mengelola cookie di browser.

17.

Bagaimana cara melindungi aplikasi dari serangan CSRF?

a)

Terapkan kontrol akses dan audit log.

b)

Gunakan enkripsi data dan backup rutin.

c)

Gunakan CAPTCHA dan validasi input.

d)

Gunakan token CSRF dan verifikasi referer header.

18.

Apa yang dimaksud dengan parameter tampering?

a)

Parameter tampering adalah teknik untuk mengoptimalkan kinerja aplikasi dengan mengubah parameter.

b)

Parameter tampering adalah proses pengumpulan data untuk analisis lebih lanjut.

c)

Parameter tampering adalah teknik serangan yang memanipulasi parameter dalam permintaan untuk mengakses atau mengubah data secara tidak sah.

d)

Parameter tampering adalah metode untuk meningkatkan keamanan data dengan mengubah parameter.

19.

Sebutkan satu teknik untuk mencegah IDOR!

a)

Menggunakan enkripsi data yang lemah.

b)

Menerapkan autentikasi pengguna yang sederhana.

c)

Mengabaikan validasi input pengguna.

d)

Menerapkan kontrol akses yang ketat.

20.

Apa yang harus dilakukan jika celah keamanan ditemukan dalam aplikasi?

a)

Hapus aplikasi dari semua perangkat.

b)

Identifikasi, perbaiki, uji, dan informasikan pengguna.

c)

Tunggu hingga masalah teratasi oleh pengguna.

d)

Terapkan pembaruan tanpa pengujian lebih lanjut.