wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Keamanan Siber untuk Bisnis Digital

Total questions: 51

Worksheet time: 28mins

Name
Class
Date
1.

Apa itu serangan siber?

a)

Serangan siber adalah proses untuk memperbaiki perangkat lunak yang rusak.

b)

Serangan siber adalah cara untuk mengoptimalkan sistem komputer.

c)

Serangan siber adalah upaya untuk mengakses atau merusak sistem komputer atau jaringan secara ilegal.

d)

Serangan siber adalah metode untuk meningkatkan keamanan jaringan.

2.

Sebutkan tiga jenis serangan siber umum!

a)

Ransomware, Spyware, Keylogger

b)

Adware, Botnet, SQL Injection

c)

Phishing, Malware, DDoS

d)

Worms, Trojans, Credential Stuffing

3.

Apa yang dimaksud dengan phishing?

a)

Phishing adalah cara untuk mengidentifikasi pengguna yang tidak sah di internet.

b)

Phishing adalah teknik penipuan untuk mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya.

c)

Phishing adalah metode untuk mengamankan data pribadi dari pencurian.

d)

Phishing adalah teknik untuk mengirimkan email dengan informasi yang benar.

4.

Bagaimana cara melindungi bisnis dari serangan DDoS?

a)

Tingkatkan kecepatan internet untuk menghindari serangan.

b)

Hapus semua data penting dari server secara berkala.

c)

Gunakan software antivirus untuk melindungi server.

d)

Gunakan layanan mitigasi DDoS dan firewall yang kuat.

5.

Apa itu malware dan bagaimana cara kerjanya?

a)

Malware adalah perangkat lunak yang meningkatkan kinerja sistem.

b)

Malware adalah program yang memperbaiki kesalahan sistem secara otomatis.

c)

Malware adalah aplikasi yang membantu pengguna mengakses internet.

d)

Malware adalah perangkat lunak berbahaya yang merusak atau mengakses sistem tanpa izin.

6.

Sebutkan langkah-langkah untuk mengidentifikasi risiko keamanan!

a)

Pengumpulan informasi, analisis biaya, dan pengembangan strategi.

b)

Pemetaan lokasi, pengujian perangkat, dan pelatihan staf.

c)

Identifikasi aset, ancaman, kerentanan, dampak, dan kontrol.

d)

Analisis data, pengukuran, evaluasi, dan pelaporan.

7.

Apa yang dimaksud dengan manajemen risiko keamanan?

a)

Manajemen risiko keamanan adalah strategi untuk mempercepat proses bisnis.

b)

Manajemen risiko keamanan adalah teknik untuk mengurangi biaya operasional.

c)

Manajemen risiko keamanan adalah cara untuk meningkatkan keamanan jaringan.

d)

Manajemen risiko keamanan adalah proses untuk mengidentifikasi, menganalisis, dan mengendalikan risiko terhadap keamanan informasi.

8.

Mengapa audit keamanan informasi penting untuk bisnis?

a)

Audit keamanan informasi hanya untuk memenuhi syarat hukum.

b)

Audit keamanan informasi penting untuk mengidentifikasi risiko, memastikan kepatuhan, melindungi data, dan meningkatkan kepercayaan.

c)

Audit tidak berpengaruh pada reputasi bisnis.

d)

Audit keamanan informasi hanya untuk perusahaan besar.

9.

Apa yang harus dilakukan setelah terjadinya pelanggaran data?

a)

Identifikasi, beri tahu pihak terkait, perbaiki kerentanan.

b)

Tingkatkan keamanan tanpa analisis lebih lanjut.

c)

Hapus semua data yang terlibat.

d)

Tunggu hingga masalah teratasi sendiri.

10.

Sebutkan dua metode untuk mengurangi risiko keamanan!

a)

Enkripsi data dan pelatihan keamanan siber.

b)

Menyimpan data di lokasi yang tidak aman.

c)

Mengabaikan pembaruan perangkat lunak.

d)

Penggunaan kata sandi yang lemah.

11.

Apa itu firewall dan bagaimana fungsinya?

a)

Firewall adalah aplikasi yang menghapus virus dari komputer.

b)

Firewall berfungsi untuk meningkatkan kecepatan internet.

c)

Firewall adalah perangkat keras yang menyimpan data pengguna.

d)

Firewall adalah sistem keamanan yang mengontrol lalu lintas data untuk melindungi jaringan.

12.

Bagaimana cara melakukan penilaian risiko keamanan?

a)

Tentukan langkah mitigasi, identifikasi ancaman, dan evaluasi risiko.

b)

Analisis dampak, identifikasi kerentanan, dan tentukan aset.

c)

Evaluasi ancaman, identifikasi langkah mitigasi, dan analisis aset.

d)

Identifikasi aset, analisis ancaman dan kerentanan, evaluasi dampak, dan tentukan langkah mitigasi.

13.

Apa yang dimaksud dengan enkripsi data?

a)

Enkripsi data adalah proses mengubah data menjadi format yang tidak dapat dibaca untuk melindungi informasi.

b)

Enkripsi data adalah teknik untuk mempercepat transfer data dalam jaringan.

c)

Enkripsi data adalah proses menghapus data untuk menjaga kerahasiaan.

d)

Enkripsi data adalah cara untuk menyimpan data dalam format yang mudah diakses.

14.

Sebutkan contoh serangan siber yang ditargetkan!

a)

Serangan DDoS yang ditargetkan

b)

Phishing yang ditargetkan (spear phishing)

c)

Malware yang ditargetkan

d)

Ransomware yang ditargetkan

15.

Apa peran kebijakan keamanan informasi dalam bisnis?

a)

Kebijakan keamanan informasi melindungi data, memastikan kepatuhan, dan mengelola risiko dalam bisnis.

b)

Kebijakan keamanan informasi meningkatkan penjualan dan pemasaran.

c)

Kebijakan keamanan informasi hanya diperlukan untuk perusahaan besar.

d)

Kebijakan keamanan informasi mengurangi biaya operasional secara langsung.

16.

Bagaimana cara melatih karyawan tentang keamanan siber?

a)

Menyediakan akses internet tanpa batas untuk semua karyawan.

b)

Membaca buku tentang keamanan siber secara mandiri.

c)

Mengadakan pertemuan bulanan tanpa materi khusus.

d)

Melatih karyawan tentang keamanan siber dapat dilakukan melalui pelatihan rutin, simulasi serangan, dan penyediaan materi edukasi.

17.

Apa itu serangan ransomware?

a)

Serangan ransomware adalah jenis virus yang menghapus data secara permanen.

b)

Serangan ransomware adalah serangan siber yang mengenkripsi data dan meminta tebusan.

c)

Serangan ransomware adalah serangan fisik yang merusak perangkat keras.

d)

Serangan ransomware adalah metode untuk mempercepat koneksi internet.

18.

Sebutkan dua alat yang digunakan untuk audit keamanan!

a)

Nmap, Nessus

b)

Burp Suite, Aircrack-ng

c)

Splunk, Snort

d)

Wireshark, Metasploit

19.

Apa yang dimaksud dengan keamanan jaringan?

a)

Keamanan jaringan adalah proses meningkatkan kecepatan internet.

b)

Keamanan jaringan adalah cara mengoptimalkan perangkat keras.

c)

Keamanan jaringan adalah metode untuk mengurangi biaya operasional.

d)

Keamanan jaringan adalah praktik melindungi jaringan komputer dari ancaman dan serangan.

20.

Mengapa penting untuk memperbarui perangkat lunak secara berkala?

a)

Untuk mengurangi ukuran file dan mempercepat proses instalasi.

b)

Supaya perangkat lunak dapat berjalan tanpa koneksi internet.

c)

Penting untuk menjaga keamanan, kinerja, dan mendapatkan fitur terbaru.

d)

Agar perangkat lunak tidak memerlukan pembaruan di masa depan.

21.

Apa yang dimaksud dengan keamanan jaringan komputer?

a)

Keamanan jaringan komputer adalah proses menghapus data dari jaringan.

b)

Keamanan jaringan komputer adalah penggunaan perangkat keras untuk meningkatkan performa jaringan.

c)

Keamanan jaringan komputer adalah perlindungan terhadap jaringan komputer dari ancaman dan akses tidak sah.

d)

Keamanan jaringan komputer adalah cara untuk meningkatkan kecepatan internet.

22.

Sebutkan tiga langkah untuk melindungi privasi data pribadi!

a)

Mengabaikan pembaruan perangkat lunak.

b)

Membagikan semua informasi pribadi kepada teman.

c)

Menggunakan nama pengguna yang sama di semua akun.

d)

1. Gunakan kata sandi yang kuat. 2. Aktifkan autentikasi dua faktor. 3. Batasi berbagi informasi pribadi di media sosial.

23.

Apa itu perlindungan data digital dan mengapa penting?

a)

Perlindungan data digital hanya untuk perusahaan besar.

b)

Data digital tidak perlu dilindungi jika tidak ada informasi sensitif.

c)

Perlindungan data digital adalah praktik menjaga informasi pribadi dan sensitif, penting untuk mencegah pencurian identitas dan pelanggaran privasi.

d)

Perlindungan data digital hanya melibatkan enkripsi data.

24.

Jelaskan apa yang dimaksud dengan serangan siber!

a)

Serangan siber adalah cara untuk mengoptimalkan kinerja komputer.

b)

Serangan siber adalah upaya untuk mengakses atau merusak sistem komputer atau jaringan secara ilegal.

c)

Serangan siber adalah proses pemeliharaan sistem komputer.

d)

Serangan siber adalah metode untuk meningkatkan keamanan jaringan.

25.

Sebutkan dua jenis serangan siber yang umum terjadi!

a)

Ransomware dan spyware

b)

DDoS dan brute force

c)

SQL injection dan cross-site scripting

d)

Phishing dan malware

26.

Apa langkah-langkah mitigasi yang dapat dilakukan untuk mengatasi serangan siber?

a)

Tidak melakukan pelatihan karyawan

b)

Menerapkan kebijakan keamanan, pelatihan karyawan, perangkat lunak keamanan, pembaruan sistem, enkripsi data, dan pemantauan rutin.

c)

Mengabaikan pembaruan sistem

d)

Menerapkan kebijakan keamanan yang lemah

27.

Sebutkan satu regulasi perlindungan data yang berlaku di Indonesia!

a)

Undang-Undang Nomor 19 Tahun 2016 tentang Informasi dan Transaksi Elektronik

b)

Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi

c)

Peraturan Menteri Komunikasi dan Informatika No. 20 Tahun 2016

d)

Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik

28.

Apa tujuan dari regulasi perlindungan data?

a)

Mendorong penggunaan data pribadi untuk iklan.

b)

Melindungi privasi individu dan mengatur pengolahan data pribadi.

c)

Mengurangi biaya penyimpanan data perusahaan.

d)

Meningkatkan pengolahan data untuk kepentingan bisnis.

29.

Jelaskan pentingnya etika penggunaan internet!

a)

Etika penggunaan internet hanya penting untuk pengguna media sosial.

b)

Etika penggunaan internet mengabaikan privasi pengguna.

c)

Etika penggunaan internet tidak berpengaruh pada keamanan.

d)

Etika penggunaan internet penting untuk menjaga keamanan, privasi, dan menghormati hak orang lain.

30.

Sebutkan satu contoh perilaku tidak etis di internet!

a)

Menggunakan bahasa yang sopan

b)

Membagikan konten positif

c)

Berbagi informasi pribadi

d)

Penipuan online

31.

Apa saja jenis-jenis sandi yang umum digunakan?

a)

Sandi HTML

b)

Sandi substitusi, sandi transposisi, sandi Vigenère, sandi Caesar, sandi RSA.

c)

Sandi Morse

d)

Sandi Braille

32.

Jelaskan pentingnya keamanan data digital!

a)

Keamanan data digital hanya berkaitan dengan kecepatan akses data.

b)

Keamanan data digital melindungi informasi dari ancaman dan menjaga privasi serta integritas data.

c)

Keamanan data digital hanya penting untuk perusahaan besar.

d)

Data digital tidak perlu dilindungi karena tidak ada ancaman.

33.

Apa yang dimaksud dengan algoritma kriptografi?

a)

Algoritma kriptografi adalah metode untuk meningkatkan kualitas gambar.

b)

Algoritma kriptografi adalah metode untuk mengamankan data melalui proses enkripsi dan dekripsi.

c)

Algoritma kriptografi digunakan untuk menghapus data secara permanen.

d)

Algoritma kriptografi adalah cara untuk mempercepat proses data.

34.

Sebutkan contoh penerapan sandi dalam kehidupan sehari-hari!

a)

Contoh penerapan sandi adalah penggunaan enkripsi dalam aplikasi pesan untuk menjaga kerahasiaan komunikasi.

b)

Penggunaan sandi dalam permainan video untuk meningkatkan grafis.

c)

Sandi sebagai metode untuk mengatur jadwal harian.

d)

Penggunaan sandi dalam resep masakan untuk menambah rasa.

35.

Apa risiko yang mungkin terjadi jika data tidak aman?

a)

Risiko kebocoran informasi, pencurian identitas, kerugian finansial, dan serangan siber.

b)

Peningkatan kepercayaan pelanggan

c)

Peningkatan keamanan data

d)

Pengurangan biaya operasional

36.

Bagaimana cara kerja sandi substitusi?

a)

Sandi substitusi menggunakan angka untuk mengganti huruf.

b)

Sandi substitusi mengganti huruf dalam pesan dengan huruf lain berdasarkan aturan tertentu.

c)

Sandi substitusi tidak memerlukan aturan tertentu.

d)

Sandi substitusi hanya berlaku untuk angka dan simbol.

37.

Apa perbedaan antara sandi simetris dan sandi asimetris?

a)

Sandi simetris lebih aman daripada sandi asimetris.

b)

Sandi simetris hanya digunakan untuk enkripsi data, sedangkan sandi asimetris untuk tanda tangan digital.

c)

Sandi asimetris menggunakan satu kunci untuk enkripsi dan dekripsi.

d)

Sandi simetris menggunakan kunci yang sama, sedangkan sandi asimetris menggunakan sepasang kunci.

38.

Mengapa enkripsi diperlukan dalam komunikasi digital?

a)

Enkripsi digunakan untuk mempercepat komunikasi digital.

b)

Enkripsi diperlukan untuk melindungi data dan menjaga kerahasiaan dalam komunikasi digital.

c)

Enkripsi mengurangi ukuran data dalam komunikasi digital.

d)

Enkripsi hanya diperlukan untuk data yang tidak penting.

39.

Sebutkan langkah-langkah untuk menjaga keamanan informasi!

a)

Nonaktifkan semua perangkat keamanan.

b)

Hindari pembaruan perangkat lunak.

c)

Gunakan kata sandi yang mudah diingat.

d)

1. Gunakan kata sandi yang kuat. 2. Aktifkan autentikasi dua faktor. 3. Perbarui perangkat lunak. 4. Gunakan antivirus dan firewall. 5. Latih karyawan. 6. Amankan jaringan dengan enkripsi. 7. Cadangkan data.

40.

Apa yang dimaksud dengan serangan siber?

a)

Serangan siber adalah cara untuk meningkatkan keamanan jaringan.

b)

Serangan siber adalah proses pengembangan perangkat lunak.

c)

Serangan siber adalah teknik untuk mengoptimalkan kinerja komputer.

d)

Serangan siber adalah upaya untuk mengakses atau merusak sistem komputer atau jaringan secara ilegal.

41.

Jelaskan fungsi dari kunci dalam kriptografi!

a)

Kunci digunakan untuk menyimpan data secara permanen.

b)

Kunci berfungsi untuk menghapus data yang tidak diperlukan.

c)

Fungsi kunci adalah untuk mempercepat proses pengolahan data.

d)

Fungsi kunci dalam kriptografi adalah untuk mengenkripsi dan mendekripsi data, menjaga kerahasiaan dan integritas informasi.

42.

Apa yang dimaksud dengan hashing dalam konteks keamanan data?

a)

Hashing adalah proses mengubah data menjadi format yang dapat dibaca manusia.

b)

Hashing digunakan untuk menghapus data secara permanen dari sistem.

c)

Hashing adalah proses mengubah data menjadi representasi tetap untuk keamanan data.

d)

Hashing adalah metode untuk menyimpan data dalam format terenkripsi.

43.

Sebutkan beberapa alat yang digunakan untuk enkripsi data!

a)

MD5

b)

SHA-1

c)

AES, RSA, VeraCrypt, GnuPG

d)

Base64

44.

Apa dampak dari kebocoran data pribadi?

a)

Kebocoran data pribadi tidak berpengaruh pada bisnis.

b)

Kebocoran data pribadi dapat menyebabkan pencurian identitas dan kerugian finansial.

c)

Kebocoran data pribadi meningkatkan kepercayaan pengguna.

d)

Kebocoran data pribadi hanya berdampak pada perangkat keras.

45.

Bagaimana cara mengidentifikasi risiko keamanan informasi?

a)

Menganalisis data transaksi

b)

Identifikasi aset, ancaman, kerentanan, dan dampak.

c)

Menentukan lokasi server

d)

Menghitung jumlah pengguna sistem

46.

Apa yang menjadi tujuan utama dari penerapan cyber security?

a)

Mengurangi penggunaan internet oleh pengguna9

b)

Melindungi perangkat keras dari kerusakan fisik

c)

Menjaga kerahasiaan, integritas, dan ketersediaan informasi

d)

Meningkatkan kecepatan akses jaringan

47.

Bagaimana ancaman digital dapat memengaruhi bisnis jika tidak ada penerapan cyber security yang efektif?

a)

Meningkatkan pendapatan perusahaan melalui serangan digital

b)

Merusak reputasi perusahaan dan menyebabkan kerugian finansial

c)

Mempercepat proses transaksi online tanpa hambatan

d)

Membuka peluang baru untuk ekspansi digital

48.

Dari opsi berikut, teknik manakah yang paling relevan untuk melacak insiden keamanan dalam suatu sistem?

a)

Mengubah semua password setiap hari

b)

Mengurangi penggunaan teknologi canggih

c)

Menonaktifkan semua perangkat saat tidak digunakan

d)

Mengembangkan skrip automasi untuk melacak insiden

49.

Apa hubungan antara cyber security dan transaksi online dalam bisnis?

a)

Cyber security membantu bisnis menawarkan lingkungan transaksi yang aman bagi pelanggan

b)

Cyber security tidak berhubungan langsung dengan transaksi online

c)

Dengan cyber security, bisnis dapat mempercepat proses pengiriman barang fisik

d)

Transaksi online hanya memerlukan keamanan fisik, bukan keamanan siber

50.

Perusahaan "DataSecure" baru-baru ini mengalami kebocoran data akibat serangan siber. Untuk menghindari serangan serupa di masa depan, mereka memutuskan untuk memasang firewall dan mengembangkan skrip automasi yang dapat melacak aktivitas mencurigakan di jaringan mereka.

Mengapa tindakan seperti memasang firewall dan mengembangkan skrip automasi penting untuk dilakukan oleh DataSecure?

a)

Untuk mendeteksi dan mencegah serangan siber sebelum terjadi kerusakan yang lebih besar.

b)

Hanya untuk mempercepat akses ke data pelanggan.

c)

Agar dapat menghapus semua data saat terjadi serangan.

d)

Untuk meningkatkan jumlah pengunjung di situs mereka.

51.

Sebuah perusahaan rintisan (startup) yang bergerak di bidang layanan pembayaran digital mengalami insiden kebocoran data pelanggan akibat serangan phishing yang berhasil menipu salah satu karyawan untuk memberikan akses login ke sistem backend. Akibatnya, sebagian data transaksi dan identitas pelanggan bocor ke pihak luar.

Pertanyaan:
Jelaskan langkah-langkah strategis yang seharusnya dilakukan perusahaan tersebut untuk menganalisis penyebab, memperbaiki sistem keamanan, dan mencegah insiden serupa terjadi di masa depan, dengan mempertimbangkan aspek teknis, manusia, dan kebijakan organisasi.

4 lines