Font size
WorksheetsUAS Perancangan Keamanan Sistem dan Jaringan 2025
Total questions: 48
Worksheet time: 35mins
Prinsip Confidentiality dalam CIA Triad bertujuan untuk memastikan bahwa ...
Data selalu tersedia kapan saja
Data tidak dapat diubah tanpa izin
Data hanya dapat diakses oleh pihak yang berwenang
Data selalu terenkripsi saat disimpan
Contoh penerapan Integrity dalam sistem informasi adalah ...
Backup data secara berkala
Hashing untuk mendeteksi perubahan data
Load balancing server
Enkripsi komunikasi jaringan
Serangan Denial of Service (DoS) terutama mengancam aspek ...
Confidentiality
Integrity
Availability
Authentication
Serangan ransomware modern biasanya menargetkan aspek ...
Integrity dan Availability
Confidentiality saja
Authentication
Authorization
Phishing termasuk kategori ancaman yang memanfaatkan ...
Kerentanan perangkat keras
Kesalahan konfigurasi jaringan
Rekayasa sosial (social engineering)
Bug sistem operasi
Tren serangan keamanan yang meningkat seiring adopsi cloud computing adalah ...
Physical theft
Cloud misconfiguration
Buffer overflow
ARP spoofing
Serangan Supply Chain Attack berarti ...
Menyerang jaringan internal langsung
Menyerang pengguna akhir
Menyerang pihak ketiga yang dipercaya
Menyerang sistem operasi
Prinsip least privilege bertujuan untuk ...
Mempercepat akses sistem
Memberikan akses maksimal
Membatasi hak akses sesuai kebutuhan
Menghilangkan autentikasi
Fungsi utama firewall adalah ...
Mendeteksi malware di host
Mengontrol lalu lintas jaringan
Mengenkripsi data
Menyimpan log aplikasi
IDS berbeda dengan firewall karena IDS ...
Memblokir trafik secara otomatis
Mendeteksi dan memberi peringatan serangan
Mengelola routing jaringan
Menyediakan VPN
Konsep Defense in Depth berarti ...
Satu mekanisme keamanan yang kuat
Keamanan hanya di perimeter jaringan
Lapisan keamanan berlapis
Keamanan berbasis cloud saja
Contoh Defense in Depth adalah kombinasi ...
Firewall saja
Antivirus saja
Firewall, IDS, dan kontrol akses
Password tanpa enkripsi
Kerentanan (vulnerability) didefinisikan sebagai ...
Serangan aktif
Potensi dampak kerugian
Kelemahan yang dapat dieksploitasi
Kebijakan keamanan
Contoh kerentanan pada sistem Linux adalah ...
Patch keamanan terbaru
Konfigurasi default yang tidak diubah
Firewall aktif
User non-root
Alat yang umum digunakan untuk vulnerability scanning adalah ...
Wireshark
Nessus
Ping
Netcat
DMZ dalam jaringan berfungsi untuk ...
Mengisolasi jaringan internal
Menyimpan database sensitif
Menghubungkan LAN langsung ke internet
Menghilangkan firewall
Server yang tepat ditempatkan di DMZ adalah ...
Database internal
File server rahasia
Web server publik
Domain controller
Segmentasi jaringan bertujuan untuk ...
Mempercepat jaringan
Mengurangi broadcast
Membatasi pergerakan penyerang
Menghilangkan routing
Prinsip utama Zero Trust adalah ...
Trust internal network
Trust once, access forever
Never trust, always verify
Trust based on IP
Dalam Zero Trust, autentikasi dilakukan ...
Sekali saat login
Setiap kali akses resource
Hanya dari internal network
Tanpa verifikasi identitas
Tujuan utama implementasi DMZ di Cisco Packet Tracer adalah ...
Menghapus firewall
Melatih routing
Mensimulasikan isolasi layanan publik
Mempercepat koneksi
Sniffing menggunakan Wireshark bertujuan untuk ...
Menghapus paket jaringan
Menyadap dan menganalisis paket
Mempercepat jaringan
Mengenkripsi data
Serangan sniffing berbahaya karena dapat mencuri ...
IP address
Password teks polos
Topologi jaringan
Konfigurasi firewall
Mitigasi sniffing yang paling efektif adalah ...
Mengganti IP
Menggunakan enkripsi (HTTPS, TLS)
Hardening sistem Linux bertujuan untuk …
Menambah user
Mengurangi permukaan serangan
Menonaktifkan keamanan
Meningkatkan latency
Contoh langkah hardening Linux adalah …
Mengaktifkan semua service
Menonaktifkan service tidak perlu
Menghapus firewall
Menggunakan akun root
SQL Injection terjadi karena …
Enkripsi kuat
Validasi input yang buruk
Firewall aktif
IDS berjalan
Teknik pencegahan SQL Injection yang tepat adalah …
Plain query
Dynamic SQL
Prepared statement
Hardcoded query
IDS seperti Snort bekerja dengan cara …
Menyaring trafik
Membandingkan pola serangan
Mengganti IP
Menghapus paket
Perbedaan IDS dan IPS adalah …
IDS mendeteksi, IPS mencegah
IDS lebih cepat
IPS hanya logging
Tidak ada perbedaan
Fungsi utama VPN adalah …
Menghapus firewall
Mengamankan komunikasi jarak jauh
Menambah bandwidth
Mempercepat routing
Protokol VPN modern yang ringan dan cepat adalah …
PPTP
L2TP
WireGuard
Telnet
VPN memberikan keamanan dengan cara …
Menyembunyikan server
Membuat tunnel terenkripsi
Menghapus IP
Mengganti MAC address
Audit keamanan sistem bertujuan untuk …
Menambah user
Mengevaluasi kontrol keamanan
Mengganti OS
Mematikan server
Log keamanan penting karena …
Menambah beban sistem
Menyulitkan admin
Membantu analisis insiden
Menghapus serangan
Zero Trust sangat relevan dengan tren …
On-premise saja
Cloud dan remote access
LAN tertutup
Single server
Defense in Depth melindungi sistem dari …
Satu jenis serangan
Serangan berlapis
Hanya serangan eksternal
Hanya malware
Segmentasi jaringan membantu mengurangi dampak …
Authentication failure
Lateral movement
DNS error
Routing loop
Contoh kontrol keamanan teknis adalah …
Kebijakan tertulis
Firewall
Pelatihan pengguna
SOP
Contoh kontrol keamanan administratif adalah …
IDS
VPN
Kebijakan keamanan
Enkripsi
Keamanan jaringan modern menekankan pada …
Trust internal
Perimeter security saja
Continuous monitoring
Single authentication
Implementasi Zero Trust mengurangi risiko …
Insider threat
Hardware failure
Power outage
Network latency
SQL Injection termasuk kategori serangan …
Network-based
Application-layer
Physical
Wireless
Hardening yang buruk dapat menyebabkan …
Sistem stabil
Permukaan serangan luas
Kinerja optimal
Keamanan meningkat
Tujuan utama seluruh mekanisme keamanan sistem adalah …
Menghilangkan risiko sepenuhnya
Menurunkan risiko ke tingkat yang dapat diterima
Menghentikan internet
Menghilangkan pengguna
Tuliskan 3 topik pertanyaan yang paling anda ingat dari keseluruhan pertanyaan yang telah anda jawab !
Pengetahuan apa yang paling bermanfaat yang anda dapatkan dari mengikuti kelas mata kuliah Perancangan Keamanan Sistem dan Jaringan ?
Berikan saran dan masukan anda terhadap pelaksanaan mata kuliah Perancangan Keamanan Sistem dan Jaringan ini agar menjadi lebih baik ke depannya !
