wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cyber Security

Total questions: 40

Worksheet time: 40mins

Name
Class
Date
1.

Manakah pernyataan yang paling tepat menggambarkan keamanan siber untuk organisasi?

a)

Melindungi data dan informasi dari serangan siber

b)

Membeli komputer yang lebih cepat untuk semua karyawan

c)

Menerbitkan data secara publik untuk meningkatkan transparansi

d)

Menyimpan semua data secara offline tanpa jaringan

2.

Serangan siber bertujuan untuk mengganggu tiga sifat inti informasi manakah?

a)

Kerahasiaan, Integritas, Ketersediaan

b)

Kepemilikan, Lisensi, Monetisasi

c)

Kegunaan, Portabilitas, Skalabilitas

d)

Kinerja, Efisiensi, Kompatibilitas

3.

Scenario mana yang paling baik menggambarkan kerahasiaan?

a)

Pengguna dapat berbagi file tanpa batasan

b)

Perbankan seluler dapat diakses bahkan saat jam sibuk

c)

Detail produk tetap autentik di semua pembaruan

d)

Hanya staf akuntansi yang dapat mengakses database keuangan

4.

Integritas dalam keamanan siber harus memastikan bahwa data secara....

a)

Dikumpulkan dari sebanyak mungkin sumber

b)

Disimpan di beberapa wilayah cloud

c)

Enkripsi dengan cipher terkuat

d)

Valid, konsisten, dan dapat dipercaya

5.

Contoh mana yang mencerminkan ketersediaan dalam sebuah layanan?

a)

Sistem cadangan menjaga perbankan seluler tetap online

b)

Jaringan pribadi untuk tim internal

c)

Kebijakan kata sandi yang ketat untuk administrator

d)

Tanda tangan digital untuk dokumen produk

6.

Langkah-langkah mana yang secara langsung mendukung kerahasiaan?

a)

Dasbor publik dengan metrik terbuka

b)

Kontrol akses berbasis peran untuk basis data

c)

Daftar produk yang autentik di situs web

d)

Enkripsi untuk catatan sensitif yang disimpan

7.

Seorang toko online memastikan integritas dengan

a)

Menyediakan informasi produk yang autentik secara konsisten

b)

Memblokir semua pengguna di luar jam kerja

c)

Menerbitkan log server mentah kepada pelanggan

d)

Memungkinkan pengeditan oleh pengunjung anonim mana pun

8.

Mengapa ketersediaan dianggap sebagai hak konsumen untuk layanan digital?

a)

Pengguna harus mengakses sistem dan data saat dibutuhkan

b)

Ini menjamin harga terendah yang mungkin

c)

Ini mencegah kebutuhan untuk cadangan data

d)

Ini memungkinkan hak administratif tanpa batas

9.

Manakah manfaat dari keamanan siber yang paling langsung mendukung produktivitas bisnis?

a)

Menjaga data tetap terlindungi

b)

Mengurangi frekuensi pembaruan perangkat lunak

c)

Menghilangkan semua kesalahan manusia

d)

Memblokir setiap koneksi eksternal

10.

Sebuah perusahaan ingin memperkuat kepercayaan pelanggan. Tindakan mana yang sejalan dengan manfaat keamanan siber?

a)

Memberikan akses admin anonim

b)

Membentuk kepercayaan pelanggan yang kuat

c)

Menonaktifkan semua enkripsi

d)

Menerbitkan kode sumber secara publik

11.

Keamanan jaringan di jaringan internal umumnya menggunakan langkah-langkah apa?

a)

Node penambangan blockchain

b)

Autentikasi dua langkah

c)

Firewall untuk mengontrol lalu lintas

d)

Antivirus untuk mendeteksi malware

12.

Keamanan cloud terutama berfokus pada perlindungan apa?

a)

Pasokan daya on-premises

b)

Periferal workstation lokal

c)

Data yang disimpan di cloud

d)

Rekaman kertas yang dicetak

13.

Skema mana yang paling baik menggambarkan phishing?

a)

Sebuah email yang terlihat resmi meminta kata sandi Anda

b)

Sebuah pop-up yang meminta untuk menginstal driver dengan mendesak

c)

Seorang teman mengirim meme melalui media sosial

d)

Sebuah situs web yang memuat lambat karena lalu lintas yang tinggi

14.

Apa tujuan utama dari ransomware setelah menginfeksi sistem?

a)

Untuk merusak perangkat keras melalui overheating

b)

Untuk diam-diam mengumpulkan kredensial selama berbulan-bulan

c)

Untuk mengalihkan lalu lintas web ke situs yang tidak berbahaya

d)

Untuk mengenkripsi data dan meminta pembayaran

15.

Kombo mana yang menggambarkan botnet dan zombie dengan akurat?

a)

Aturan firewall yang memblokir port ilegal

b)

Sebuah jaringan mesin yang dikompromikan dan dikendalikan dari jarak jauh

c)

Seorang hacker tunggal yang menggunakan satu server yang kuat

d)

Kluster aman untuk cadangan terdistribusi

16.

Praktik mana yang secara langsung membantu mencegah injeksi SQL dalam aplikasi web?

a)

Validasi formulir sisi klien saja

b)

Kuery parameter dan sanitasi input

c)

Meningkatkan CPU dan memori server

d)

Menonaktifkan reset kata sandi pengguna

17.

Manakah pernyataan yang paling baik membedakan malware dari virus?

a)

Malware adalah perangkat lunak legal; virus adalah ilegal

b)

Malware adalah perangkat lunak berbahaya; virus adalah yang dapat mereplikasi diri

c)

Virus adalah file terenkripsi; malware adalah teks biasa

d)

Virus adalah kesalahan perangkat keras; malware adalah bug perangkat lunak

18.

Kontrol apa yang biasanya ada dalam implementasi keamanan aplikasi yang ditunjukkan dalam gambar?

a)

Penyesuaian kecerahan layar otomatis

b)

Autentikasi pengguna dengan nama pengguna dan kata sandi

c)

Enkripsi data transparan saat tidak aktif atau dalam perjalanan

d)

Pembatasan tindakan pengguna melalui kebijakan otorisasi

19.

Kejahatan siber biasanya melibatkan tindakan apa terhadap sistem komputer?

a)

Memanipulasi data untuk keuntungan finansial

b)

Akses ilegal untuk mendapatkan data

c)

Mengoptimalkan basis data untuk kinerja

d)

Cadangan rutin ke penyimpanan cloud

20.

Langkah mana yang paling tepat menggambarkan bagaimana ransomware menekan korban untuk membayar?

a)

Mengenkripsi file kemudian mengancam penghapusan

b)

Memantau lalu lintas jaringan tanpa pemberitahuan

c)

Menampilkan iklan yang memperlambat kinerja sistem

d)

Mencadangkan data ke penyimpanan cloud eksternal

21.

Dalam skenario botnet, istilah apa yang merujuk pada mesin yang terkompromi di bawah kendali penyerang?

a)

Relays

b)

Zombies

c)

Agents

d)

Nodes

22.

Teknik manakah yang memungkinkan seorang penyerang untuk mengeksploitasi kelemahan aplikasi untuk menyisipkan kode berbahaya ke dalam basis data?

a)

Injeksi SQL terhadap penyimpanan backend

b)

Cross-site scripting pada browser klien

c)

Penyemprotan kata sandi di berbagai titik akhir

d)

Pemalsuan cache DNS dari resolver

23.

Langkah pencegahan mana yang paling mengurangi dampak ransomware?

a)

Menjaga cadangan offline yang tidak dapat diubah

b)

Menonaktifkan waktu kunci layar

c)

Berbagi kredensial admin untuk kenyamanan

d)

Menyimpan data hanya di drive lokal

24.

Apa tujuan utama yang memotivasi penyerang melakukan injeksi SQL?

a)

Memberikan akses aman kepada administrator

b)

Menguji keandalan cadangan di bawah beban

c)

Meningkatkan kinerja kueri untuk pengguna

d)

Mencuri atau mengambil alih data sensitif

25.

Langkah mana yang paling baik untuk mengurangi risiko malware dari lampiran email yang mencurigakan?

a)

Unduh lampiran untuk memeriksa properti file

b)

Buka lampiran setelah memindai dengan antivirus

c)

Hapus email dan hindari mengunduh lampiran

d)

Prabaca lampiran di klien email dengan aman

26.

Pilih semua praktik yang memperkuat keamanan kata sandi.

a)

Gunakan karakter campuran panjang dengan simbol

b)

Hindari kata-kata kamus dan pola umum

c)

Gunakan satu kata sandi kuat di mana saja

d)

Ganti kata sandi secara teratur

27.

Apa pendekatan teraman ketika Anda harus menggunakan Wi‑Fi publik yang tidak dikenal?

a)

Gunakan VPN dan hindari login sensitif

b)

Matikan firewall untuk koneksi yang lebih cepat

c)

Nonaktifkan antivirus untuk mengurangi gangguan

d)

Bagikan file untuk menguji stabilitas jaringan

28.

Manakah pernyataan yang secara akurat membedakan malware dari virus komputer?

a)

Malware adalah kategori luas; virus adalah salah satu jenis

b)

Malware membutuhkan email; virus membutuhkan administrator

c)

Malware hanya menyebar melalui USB; virus menyebar secara online

d)

Malware adalah perangkat lunak; virus adalah perangkat keras yang aman

29.

Anda menerima email yang tidak terduga meminta Anda untuk mengonfirmasi detail akun melalui lampiran. Apa yang harus Anda lakukan terlebih dahulu?

a)

Balas meminta instruksi yang lebih jelas

b)

Teruskan ke teman untuk verifikasi

c)

Lapor dan hapus email yang mencurigakan

d)

Buka lampiran dalam mode offline

30.

Manakah metode yang paling efektif untuk melindungi data sensitif saat mentransfer melalui internet?

a)

Menonaktifkan firewall selama transfer

b)

Mengirim data dalam format teks biasa

c)

Menggunakan koneksi Wi-Fi publik

d)

Enkripsi data sebelum pengiriman

31.

Apa yang harus dilakukan jika Anda mencurigai bahwa perangkat Anda terinfeksi malware?

a)

Segera menghubungi penyedia layanan internet

b)

Menjalankan pemindaian antivirus dan menghapus malware

c)

Menonaktifkan semua aplikasi yang berjalan

d)

Mengabaikan dan melanjutkan penggunaan perangkat

32.

Langkah mana yang paling tepat untuk melindungi akun online dari serangan brute force?

a)

Menggunakan kata sandi yang kompleks dan unik

b)

Menonaktifkan autentikasi dua faktor

c)

Membagikan kata sandi dengan teman dekat

d)

Memperpendek durasi sesi login

33.

Manakah langkah yang paling tepat untuk melindungi data saat menggunakan perangkat mobile?

a)

Mengaktifkan enkripsi pada perangkat

b)

Berbagi informasi login dengan teman dekat

c)

Menonaktifkan pembaruan perangkat lunak

d)

Menggunakan aplikasi yang tidak terverifikasi

34.

Manakah yang merupakan tanda bahwa perangkat Anda mungkin terinfeksi malware?

a)

Penggunaan baterai yang lebih efisien

b)

Perangkat berjalan lebih cepat dari biasanya

c)

Adanya iklan yang tidak diinginkan muncul

d)

Semua aplikasi berfungsi dengan baik

35.

Manakah dari berikut ini yang merupakan contoh serangan phishing?

a)

Website yang meminta informasi kartu kredit dengan iming-iming diskon

b)

Pesan teks yang meminta Anda untuk mengubah kata sandi

c)

Penggunaan Wi-Fi publik tanpa enkripsi

d)

Pengunduhan perangkat lunak antivirus gratis

36.

Manakah dari berikut ini yang merupakan tanda bahwa sebuah situs web mungkin tidak aman?

a)

Informasi kontak yang jelas

b)

Desain yang profesional dan bersih

c)

Adanya iklan yang berlebihan

d)

URL dimulai dengan 'https'

37.

Sebuah sekolah menggunakan aplikasi e-learning internal. Suatu hari, beberapa akun siswa tiba-tiba mengirim pesan spam dan mengganti foto profil tanpa izin. Tim IT menemukan bahwa serangan terjadi bukan karena password bocor, tetapi karena pengguna sering login di Wi-Fi publik tanpa enkripsi.

Jika kamu menjadi bagian tim keamanan sekolah, langkah paling efektif untuk mencegah kejadian serupa di masa depan adalah …

a)

A. Mengganti seluruh password siswa setiap minggu.

b)

B. Menonaktifkan akses aplikasi dari luar sekolah.

c)

C. Menerapkan HTTPS, Multi-Factor Authentication (MFA), dan edukasi keamanan pengguna.

d)

D. Menghapus semua akun yang terinfeksi.

38.

Sebuah perusahaan pendidikan menggunakan sistem berbasis cloud untuk menyimpan data nilai dan identitas siswa. Suatu hari, beberapa guru tidak bisa mengakses data tersebut dan muncul pesan bahwa semua file telah dienkripsi serta hanya bisa dibuka kembali setelah membayar sejumlah uang dalam bentuk cryptocurrency.

Berdasarkan kasus tersebut, jenis ancaman cyber security yang paling tepat menggambarkan serangan tersebut adalah …

a)

Phishing

b)

Malware jenis Ransomware

c)

SQL Injection

d)

Brute Force Attack

39.

Sebuah sekolah menyimpan data penting siswa di server lokal. Suatu hari terjadi serangan malware yang merusak sebagian file nilai. Untungnya data masih bisa dipulihkan karena ada salinan cadangan. Namun, proses pemulihan memakan waktu lama dan mengganggu kegiatan belajar.

Agar kejadian serupa tidak berdampak besar di masa depan, strategi pencegahan paling tepat yang harus diprioritaskan adalah …

a)

Menambah jumlah komputer laboratorium.

b)

Melakukan backup data berkala, menggunakan antivirus terupdate, dan membatasi hak akses pengguna.

c)

Memperbesar kapasitas RAM server.

d)

Mengganti sistem operasi semua komputer setiap bulan.

40.

Sebuah toko online sekolah mengalami gangguan ketika server tiba-tiba sangat lambat dan tidak bisa diakses saat jam istirahat. Log jaringan menunjukkan ribuan permintaan akses berasal dari banyak alamat IP berbeda secara bersamaan dalam waktu singkat, meskipun tidak ada aktivitas login pengguna yang sah.

Berdasarkan kondisi tersebut, metode serangan yang paling mungkin terjadi adalah …

a)

Phishing

b)

SQL Injection

c)

Distributed Denial of Service (DDoS)

d)

Spoofing