wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

UAS Perancangan Keamanan Sistem dan Jaringan 2025

Total questions: 48

Worksheet time: 35mins

Name
Class
Date
1.

Prinsip Confidentiality dalam CIA Triad bertujuan untuk memastikan bahwa ...

a)

Data selalu tersedia kapan saja

b)

Data tidak dapat diubah tanpa izin

c)

Data hanya dapat diakses oleh pihak yang berwenang

d)

Data selalu terenkripsi saat disimpan

2.

Contoh penerapan Integrity dalam sistem informasi adalah ...

a)

Backup data secara berkala

b)

Hashing untuk mendeteksi perubahan data

c)

Load balancing server

d)

Enkripsi komunikasi jaringan

3.

Serangan Denial of Service (DoS) terutama mengancam aspek ...

a)

Confidentiality

b)

Integrity

c)

Availability

d)

Authentication

4.

Serangan ransomware modern biasanya menargetkan aspek ...

a)

Integrity dan Availability

b)

Confidentiality saja

c)

Authentication

d)

Authorization

5.

Phishing termasuk kategori ancaman yang memanfaatkan ...

a)

Kerentanan perangkat keras

b)

Kesalahan konfigurasi jaringan

c)

Rekayasa sosial (social engineering)

d)

Bug sistem operasi

6.

Tren serangan keamanan yang meningkat seiring adopsi cloud computing adalah ...

a)

Physical theft

b)

Cloud misconfiguration

c)

Buffer overflow

d)

ARP spoofing

7.

Serangan Supply Chain Attack berarti ...

a)

Menyerang jaringan internal langsung

b)

Menyerang pengguna akhir

c)

Menyerang pihak ketiga yang dipercaya

d)

Menyerang sistem operasi

8.

Prinsip least privilege bertujuan untuk ...

a)

Mempercepat akses sistem

b)

Memberikan akses maksimal

c)

Membatasi hak akses sesuai kebutuhan

d)

Menghilangkan autentikasi

9.

Fungsi utama firewall adalah ...

a)

Mendeteksi malware di host

b)

Mengontrol lalu lintas jaringan

c)

Mengenkripsi data

d)

Menyimpan log aplikasi

10.

IDS berbeda dengan firewall karena IDS ...

a)

Memblokir trafik secara otomatis

b)

Mendeteksi dan memberi peringatan serangan

c)

Mengelola routing jaringan

d)

Menyediakan VPN

11.

Konsep Defense in Depth berarti ...

a)

Satu mekanisme keamanan yang kuat

b)

Keamanan hanya di perimeter jaringan

c)

Lapisan keamanan berlapis

d)

Keamanan berbasis cloud saja

12.

Contoh Defense in Depth adalah kombinasi ...

a)

Firewall saja

b)

Antivirus saja

c)

Firewall, IDS, dan kontrol akses

d)

Password tanpa enkripsi

13.

Kerentanan (vulnerability) didefinisikan sebagai ...

a)

Serangan aktif

b)

Potensi dampak kerugian

c)

Kelemahan yang dapat dieksploitasi

d)

Kebijakan keamanan

14.

Contoh kerentanan pada sistem Linux adalah ...

a)

Patch keamanan terbaru

b)

Konfigurasi default yang tidak diubah

c)

Firewall aktif

d)

User non-root

15.

Alat yang umum digunakan untuk vulnerability scanning adalah ...

a)

Wireshark

b)

Nessus

c)

Ping

d)

Netcat

16.

DMZ dalam jaringan berfungsi untuk ...

a)

Mengisolasi jaringan internal

b)

Menyimpan database sensitif

c)

Menghubungkan LAN langsung ke internet

d)

Menghilangkan firewall

17.

Server yang tepat ditempatkan di DMZ adalah ...

a)

Database internal

b)

File server rahasia

c)

Web server publik

d)

Domain controller

18.

Segmentasi jaringan bertujuan untuk ...

a)

Mempercepat jaringan

b)

Mengurangi broadcast

c)

Membatasi pergerakan penyerang

d)

Menghilangkan routing

19.

Prinsip utama Zero Trust adalah ...

a)

Trust internal network

b)

Trust once, access forever

c)

Never trust, always verify

d)

Trust based on IP

20.

Dalam Zero Trust, autentikasi dilakukan ...

a)

Sekali saat login

b)

Setiap kali akses resource

c)

Hanya dari internal network

d)

Tanpa verifikasi identitas

21.

Tujuan utama implementasi DMZ di Cisco Packet Tracer adalah ...

a)

Menghapus firewall

b)

Melatih routing

c)

Mensimulasikan isolasi layanan publik

d)

Mempercepat koneksi

22.

Sniffing menggunakan Wireshark bertujuan untuk ...

a)

Menghapus paket jaringan

b)

Menyadap dan menganalisis paket

c)

Mempercepat jaringan

d)

Mengenkripsi data

23.

Serangan sniffing berbahaya karena dapat mencuri ...

a)

IP address

b)

Password teks polos

c)

Topologi jaringan

d)

Konfigurasi firewall

24.

Mitigasi sniffing yang paling efektif adalah ...

a)

Mengganti IP

b)

Menggunakan enkripsi (HTTPS, TLS)

25.

Hardening sistem Linux bertujuan untuk …

a)

Menambah user

b)

Mengurangi permukaan serangan

c)

Menonaktifkan keamanan

d)

Meningkatkan latency

26.

Contoh langkah hardening Linux adalah …

a)

Mengaktifkan semua service

b)

Menonaktifkan service tidak perlu

c)

Menghapus firewall

d)

Menggunakan akun root

27.

SQL Injection terjadi karena …

a)

Enkripsi kuat

b)

Validasi input yang buruk

c)

Firewall aktif

d)

IDS berjalan

28.

Teknik pencegahan SQL Injection yang tepat adalah …

a)

Plain query

b)

Dynamic SQL

c)

Prepared statement

d)

Hardcoded query

29.

IDS seperti Snort bekerja dengan cara …

a)

Menyaring trafik

b)

Membandingkan pola serangan

c)

Mengganti IP

d)

Menghapus paket

30.

Perbedaan IDS dan IPS adalah …

a)

IDS mendeteksi, IPS mencegah

b)

IDS lebih cepat

c)

IPS hanya logging

d)

Tidak ada perbedaan

31.

Fungsi utama VPN adalah …

a)

Menghapus firewall

b)

Mengamankan komunikasi jarak jauh

c)

Menambah bandwidth

d)

Mempercepat routing

32.

Protokol VPN modern yang ringan dan cepat adalah …

a)

PPTP

b)

L2TP

c)

WireGuard

d)

Telnet

33.

VPN memberikan keamanan dengan cara …

a)

Menyembunyikan server

b)

Membuat tunnel terenkripsi

c)

Menghapus IP

d)

Mengganti MAC address

34.

Audit keamanan sistem bertujuan untuk …

a)

Menambah user

b)

Mengevaluasi kontrol keamanan

c)

Mengganti OS

d)

Mematikan server

35.

Log keamanan penting karena …

a)

Menambah beban sistem

b)

Menyulitkan admin

c)

Membantu analisis insiden

d)

Menghapus serangan

36.

Zero Trust sangat relevan dengan tren …

a)

On-premise saja

b)

Cloud dan remote access

c)

LAN tertutup

d)

Single server

37.

Defense in Depth melindungi sistem dari …

a)

Satu jenis serangan

b)

Serangan berlapis

c)

Hanya serangan eksternal

d)

Hanya malware

38.

Segmentasi jaringan membantu mengurangi dampak …

a)

Authentication failure

b)

Lateral movement

c)

DNS error

d)

Routing loop

39.

Contoh kontrol keamanan teknis adalah …

a)

Kebijakan tertulis

b)

Firewall

c)

Pelatihan pengguna

d)

SOP

40.

Contoh kontrol keamanan administratif adalah …

a)

IDS

b)

VPN

c)

Kebijakan keamanan

d)

Enkripsi

41.

Keamanan jaringan modern menekankan pada …

a)

Trust internal

b)

Perimeter security saja

c)

Continuous monitoring

d)

Single authentication

42.

Implementasi Zero Trust mengurangi risiko …

a)

Insider threat

b)

Hardware failure

c)

Power outage

d)

Network latency

43.

SQL Injection termasuk kategori serangan …

a)

Network-based

b)

Application-layer

c)

Physical

d)

Wireless

44.

Hardening yang buruk dapat menyebabkan …

a)

Sistem stabil

b)

Permukaan serangan luas

c)

Kinerja optimal

d)

Keamanan meningkat

45.

Tujuan utama seluruh mekanisme keamanan sistem adalah …

a)

Menghilangkan risiko sepenuhnya

b)

Menurunkan risiko ke tingkat yang dapat diterima

c)

Menghentikan internet

d)

Menghilangkan pengguna

46.

Tuliskan 3 topik pertanyaan yang paling anda ingat dari keseluruhan pertanyaan yang telah anda jawab !

4 lines
47.

Pengetahuan apa yang paling bermanfaat yang anda dapatkan dari mengikuti kelas mata kuliah Perancangan Keamanan Sistem dan Jaringan ?

4 lines
48.

Berikan saran dan masukan anda terhadap pelaksanaan mata kuliah Perancangan Keamanan Sistem dan Jaringan ini agar menjadi lebih baik ke depannya !

4 lines