Font size
WorksheetsCyber Security
Total questions: 40
Worksheet time: 40mins
Manakah pernyataan yang paling tepat menggambarkan keamanan siber untuk organisasi?
Melindungi data dan informasi dari serangan siber
Membeli komputer yang lebih cepat untuk semua karyawan
Menerbitkan data secara publik untuk meningkatkan transparansi
Menyimpan semua data secara offline tanpa jaringan
Serangan siber bertujuan untuk mengganggu tiga sifat inti informasi manakah?
Kerahasiaan, Integritas, Ketersediaan
Kepemilikan, Lisensi, Monetisasi
Kegunaan, Portabilitas, Skalabilitas
Kinerja, Efisiensi, Kompatibilitas
Scenario mana yang paling baik menggambarkan kerahasiaan?
Pengguna dapat berbagi file tanpa batasan
Perbankan seluler dapat diakses bahkan saat jam sibuk
Detail produk tetap autentik di semua pembaruan
Hanya staf akuntansi yang dapat mengakses database keuangan
Integritas dalam keamanan siber harus memastikan bahwa data secara....
Dikumpulkan dari sebanyak mungkin sumber
Disimpan di beberapa wilayah cloud
Enkripsi dengan cipher terkuat
Valid, konsisten, dan dapat dipercaya
Contoh mana yang mencerminkan ketersediaan dalam sebuah layanan?
Sistem cadangan menjaga perbankan seluler tetap online
Jaringan pribadi untuk tim internal
Kebijakan kata sandi yang ketat untuk administrator
Tanda tangan digital untuk dokumen produk
Langkah-langkah mana yang secara langsung mendukung kerahasiaan?
Dasbor publik dengan metrik terbuka
Kontrol akses berbasis peran untuk basis data
Daftar produk yang autentik di situs web
Enkripsi untuk catatan sensitif yang disimpan
Seorang toko online memastikan integritas dengan
Menyediakan informasi produk yang autentik secara konsisten
Memblokir semua pengguna di luar jam kerja
Menerbitkan log server mentah kepada pelanggan
Memungkinkan pengeditan oleh pengunjung anonim mana pun
Mengapa ketersediaan dianggap sebagai hak konsumen untuk layanan digital?
Pengguna harus mengakses sistem dan data saat dibutuhkan
Ini menjamin harga terendah yang mungkin
Ini mencegah kebutuhan untuk cadangan data
Ini memungkinkan hak administratif tanpa batas
Manakah manfaat dari keamanan siber yang paling langsung mendukung produktivitas bisnis?
Menjaga data tetap terlindungi
Mengurangi frekuensi pembaruan perangkat lunak
Menghilangkan semua kesalahan manusia
Memblokir setiap koneksi eksternal
Sebuah perusahaan ingin memperkuat kepercayaan pelanggan. Tindakan mana yang sejalan dengan manfaat keamanan siber?
Memberikan akses admin anonim
Membentuk kepercayaan pelanggan yang kuat
Menonaktifkan semua enkripsi
Menerbitkan kode sumber secara publik
Keamanan jaringan di jaringan internal umumnya menggunakan langkah-langkah apa?
Node penambangan blockchain
Autentikasi dua langkah
Firewall untuk mengontrol lalu lintas
Antivirus untuk mendeteksi malware
Keamanan cloud terutama berfokus pada perlindungan apa?
Pasokan daya on-premises
Periferal workstation lokal
Data yang disimpan di cloud
Rekaman kertas yang dicetak
Skema mana yang paling baik menggambarkan phishing?
Sebuah email yang terlihat resmi meminta kata sandi Anda
Sebuah pop-up yang meminta untuk menginstal driver dengan mendesak
Seorang teman mengirim meme melalui media sosial
Sebuah situs web yang memuat lambat karena lalu lintas yang tinggi
Apa tujuan utama dari ransomware setelah menginfeksi sistem?
Untuk merusak perangkat keras melalui overheating
Untuk diam-diam mengumpulkan kredensial selama berbulan-bulan
Untuk mengalihkan lalu lintas web ke situs yang tidak berbahaya
Untuk mengenkripsi data dan meminta pembayaran
Kombo mana yang menggambarkan botnet dan zombie dengan akurat?
Aturan firewall yang memblokir port ilegal
Sebuah jaringan mesin yang dikompromikan dan dikendalikan dari jarak jauh
Seorang hacker tunggal yang menggunakan satu server yang kuat
Kluster aman untuk cadangan terdistribusi
Praktik mana yang secara langsung membantu mencegah injeksi SQL dalam aplikasi web?
Validasi formulir sisi klien saja
Kuery parameter dan sanitasi input
Meningkatkan CPU dan memori server
Menonaktifkan reset kata sandi pengguna
Manakah pernyataan yang paling baik membedakan malware dari virus?
Malware adalah perangkat lunak legal; virus adalah ilegal
Malware adalah perangkat lunak berbahaya; virus adalah yang dapat mereplikasi diri
Virus adalah file terenkripsi; malware adalah teks biasa
Virus adalah kesalahan perangkat keras; malware adalah bug perangkat lunak
Kontrol apa yang biasanya ada dalam implementasi keamanan aplikasi yang ditunjukkan dalam gambar?
Penyesuaian kecerahan layar otomatis
Autentikasi pengguna dengan nama pengguna dan kata sandi
Enkripsi data transparan saat tidak aktif atau dalam perjalanan
Pembatasan tindakan pengguna melalui kebijakan otorisasi
Kejahatan siber biasanya melibatkan tindakan apa terhadap sistem komputer?
Memanipulasi data untuk keuntungan finansial
Akses ilegal untuk mendapatkan data
Mengoptimalkan basis data untuk kinerja
Cadangan rutin ke penyimpanan cloud
Langkah mana yang paling tepat menggambarkan bagaimana ransomware menekan korban untuk membayar?
Mengenkripsi file kemudian mengancam penghapusan
Memantau lalu lintas jaringan tanpa pemberitahuan
Menampilkan iklan yang memperlambat kinerja sistem
Mencadangkan data ke penyimpanan cloud eksternal
Dalam skenario botnet, istilah apa yang merujuk pada mesin yang terkompromi di bawah kendali penyerang?
Relays
Zombies
Agents
Nodes
Teknik manakah yang memungkinkan seorang penyerang untuk mengeksploitasi kelemahan aplikasi untuk menyisipkan kode berbahaya ke dalam basis data?
Injeksi SQL terhadap penyimpanan backend
Cross-site scripting pada browser klien
Penyemprotan kata sandi di berbagai titik akhir
Pemalsuan cache DNS dari resolver
Langkah pencegahan mana yang paling mengurangi dampak ransomware?
Menjaga cadangan offline yang tidak dapat diubah
Menonaktifkan waktu kunci layar
Berbagi kredensial admin untuk kenyamanan
Menyimpan data hanya di drive lokal
Apa tujuan utama yang memotivasi penyerang melakukan injeksi SQL?
Memberikan akses aman kepada administrator
Menguji keandalan cadangan di bawah beban
Meningkatkan kinerja kueri untuk pengguna
Mencuri atau mengambil alih data sensitif
Langkah mana yang paling baik untuk mengurangi risiko malware dari lampiran email yang mencurigakan?
Unduh lampiran untuk memeriksa properti file
Buka lampiran setelah memindai dengan antivirus
Hapus email dan hindari mengunduh lampiran
Prabaca lampiran di klien email dengan aman
Pilih semua praktik yang memperkuat keamanan kata sandi.
Gunakan karakter campuran panjang dengan simbol
Hindari kata-kata kamus dan pola umum
Gunakan satu kata sandi kuat di mana saja
Ganti kata sandi secara teratur
Apa pendekatan teraman ketika Anda harus menggunakan Wi‑Fi publik yang tidak dikenal?
Gunakan VPN dan hindari login sensitif
Matikan firewall untuk koneksi yang lebih cepat
Nonaktifkan antivirus untuk mengurangi gangguan
Bagikan file untuk menguji stabilitas jaringan
Manakah pernyataan yang secara akurat membedakan malware dari virus komputer?
Malware adalah kategori luas; virus adalah salah satu jenis
Malware membutuhkan email; virus membutuhkan administrator
Malware hanya menyebar melalui USB; virus menyebar secara online
Malware adalah perangkat lunak; virus adalah perangkat keras yang aman
Anda menerima email yang tidak terduga meminta Anda untuk mengonfirmasi detail akun melalui lampiran. Apa yang harus Anda lakukan terlebih dahulu?
Balas meminta instruksi yang lebih jelas
Teruskan ke teman untuk verifikasi
Lapor dan hapus email yang mencurigakan
Buka lampiran dalam mode offline
Manakah metode yang paling efektif untuk melindungi data sensitif saat mentransfer melalui internet?
Menonaktifkan firewall selama transfer
Mengirim data dalam format teks biasa
Menggunakan koneksi Wi-Fi publik
Enkripsi data sebelum pengiriman
Apa yang harus dilakukan jika Anda mencurigai bahwa perangkat Anda terinfeksi malware?
Segera menghubungi penyedia layanan internet
Menjalankan pemindaian antivirus dan menghapus malware
Menonaktifkan semua aplikasi yang berjalan
Mengabaikan dan melanjutkan penggunaan perangkat
Langkah mana yang paling tepat untuk melindungi akun online dari serangan brute force?
Menggunakan kata sandi yang kompleks dan unik
Menonaktifkan autentikasi dua faktor
Membagikan kata sandi dengan teman dekat
Memperpendek durasi sesi login
Manakah langkah yang paling tepat untuk melindungi data saat menggunakan perangkat mobile?
Mengaktifkan enkripsi pada perangkat
Berbagi informasi login dengan teman dekat
Menonaktifkan pembaruan perangkat lunak
Menggunakan aplikasi yang tidak terverifikasi
Manakah yang merupakan tanda bahwa perangkat Anda mungkin terinfeksi malware?
Penggunaan baterai yang lebih efisien
Perangkat berjalan lebih cepat dari biasanya
Adanya iklan yang tidak diinginkan muncul
Semua aplikasi berfungsi dengan baik
Manakah dari berikut ini yang merupakan contoh serangan phishing?
Website yang meminta informasi kartu kredit dengan iming-iming diskon
Pesan teks yang meminta Anda untuk mengubah kata sandi
Penggunaan Wi-Fi publik tanpa enkripsi
Pengunduhan perangkat lunak antivirus gratis
Manakah dari berikut ini yang merupakan tanda bahwa sebuah situs web mungkin tidak aman?
Informasi kontak yang jelas
Desain yang profesional dan bersih
Adanya iklan yang berlebihan
URL dimulai dengan 'https'
Sebuah sekolah menggunakan aplikasi e-learning internal. Suatu hari, beberapa akun siswa tiba-tiba mengirim pesan spam dan mengganti foto profil tanpa izin. Tim IT menemukan bahwa serangan terjadi bukan karena password bocor, tetapi karena pengguna sering login di Wi-Fi publik tanpa enkripsi.
Jika kamu menjadi bagian tim keamanan sekolah, langkah paling efektif untuk mencegah kejadian serupa di masa depan adalah …
A. Mengganti seluruh password siswa setiap minggu.
B. Menonaktifkan akses aplikasi dari luar sekolah.
C. Menerapkan HTTPS, Multi-Factor Authentication (MFA), dan edukasi keamanan pengguna.
D. Menghapus semua akun yang terinfeksi.
Sebuah perusahaan pendidikan menggunakan sistem berbasis cloud untuk menyimpan data nilai dan identitas siswa. Suatu hari, beberapa guru tidak bisa mengakses data tersebut dan muncul pesan bahwa semua file telah dienkripsi serta hanya bisa dibuka kembali setelah membayar sejumlah uang dalam bentuk cryptocurrency.
Berdasarkan kasus tersebut, jenis ancaman cyber security yang paling tepat menggambarkan serangan tersebut adalah …
Phishing
Malware jenis Ransomware
SQL Injection
Brute Force Attack
Sebuah sekolah menyimpan data penting siswa di server lokal. Suatu hari terjadi serangan malware yang merusak sebagian file nilai. Untungnya data masih bisa dipulihkan karena ada salinan cadangan. Namun, proses pemulihan memakan waktu lama dan mengganggu kegiatan belajar.
Agar kejadian serupa tidak berdampak besar di masa depan, strategi pencegahan paling tepat yang harus diprioritaskan adalah …
Menambah jumlah komputer laboratorium.
Melakukan backup data berkala, menggunakan antivirus terupdate, dan membatasi hak akses pengguna.
Memperbesar kapasitas RAM server.
Mengganti sistem operasi semua komputer setiap bulan.
Sebuah toko online sekolah mengalami gangguan ketika server tiba-tiba sangat lambat dan tidak bisa diakses saat jam istirahat. Log jaringan menunjukkan ribuan permintaan akses berasal dari banyak alamat IP berbeda secara bersamaan dalam waktu singkat, meskipun tidak ada aktivitas login pengguna yang sah.
Berdasarkan kondisi tersebut, metode serangan yang paling mungkin terjadi adalah …
Phishing
SQL Injection
Distributed Denial of Service (DDoS)
Spoofing
