Keamanan siber - Ujian
  • 1. Apa fungsi firewall dalam keamanan siber?
A) Mengukur suhu.
B) Mengambil foto.
C) Merekam musik.
D) Memantau dan mengontrol lalu lintas jaringan yang masuk dan keluar.
  • 2. Apa itu autentikasi dua faktor dalam keamanan siber?
A) Menggunakan dua keyboard yang berbeda.
B) Menulis dua kata sandi.
C) Mengetik dengan sangat cepat.
D) Metode verifikasi yang menggunakan dua faktor: sesuatu yang Anda ketahui dan sesuatu yang Anda miliki.
  • 3. Apa itu ransomware dalam keamanan siber?
A) Perangkat lunak untuk pencadangan data.
B) Perangkat lunak untuk pengeditan foto.
C) Perangkat lunak berbahaya yang mengenkripsi file dan meminta pembayaran untuk proses pemulihan.
D) Perangkat lunak untuk pengolah kata.
  • 4. Apa praktik penggunaan kata sandi yang baik untuk keamanan siber?
A) Menggunakan kata sandi yang sama untuk beberapa akun.
B) Berbagi kata sandi dengan teman.
C) Menggunakan kata sandi yang kuat dan unik untuk setiap akun.
D) Menulis kata sandi di catatan tempel.
  • 5. Mengapa pembaruan perangkat lunak secara berkala penting untuk keamanan siber?
A) Untuk mengubah latar belakang desktop.
B) Untuk mengatur file.
C) Untuk meningkatkan kualitas streaming video.
D) Untuk memperbaiki kerentanan keamanan dan bug.
  • 6. Apa tujuan sertifikat SSL dalam keamanan siber?
A) Membuat daftar putar musik.
B) Mengurutkan dokumen secara alfabetis.
C) Memperbaiki perangkat elektronik.
D) Mengamankan komunikasi online dengan mengenkripsi data yang dikirim antara sebuah situs web dan pengguna.
  • 7. Apa itu penilaian kerentanan dalam keamanan siber?
A) Proses mengidentifikasi kelemahan keamanan dalam suatu sistem.
B) Menganalisis pola cuaca.
C) Mencari peluang kerja.
D) Merencanakan liburan.
  • 8. Apa itu kerentanan zero-day?
A) Dukungan teknis tersedia 24 jam sehari, 7 hari seminggu.
B) Hitung mundur peluncuran produk baru.
C) Perangkat lunak yang tidak memiliki bug.
D) Cacat keamanan yang tidak diketahui oleh pengembang perangkat lunak.
  • 9. Istilah mana yang memiliki arti yang sama dengan keamanan komputer?
A) Keamanan biometrik
B) Keamanan fisik
C) Keamanan jaringan
D) Keamanan siber
  • 10. Apa tujuan utama dari keamanan komputer?
A) Kelemahan dalam desain antarmuka pengguna.
B) Peningkatan perangkat keras dan pembaruan perangkat lunak.
C) Pengungkapan informasi yang tidak sah, pencurian, atau kerusakan.
D) Optimasi kecepatan jaringan.
  • 11. Apa yang dimaksud dengan kerentanan yang dapat dieksploitasi?
A) Kerentanan yang tidak memiliki eksploitasi yang diketahui.
B) Kerentanan yang tidak dapat ditemukan.
C) Kerentanan yang meningkatkan keamanan.
D) Kerentanan yang memiliki setidaknya satu metode serangan atau eksploitasi yang berfungsi.
  • 12. Siapa yang paling mungkin terkena dampak serangan siber yang tidak ditargetkan?
A) Hanya lembaga pemerintah.
B) Hanya perusahaan besar.
C) Pengguna internet biasa.
D) Hanya para ahli keamanan siber.
  • 13. Jenis serangan Man-in-the-Middle (MITM) apa yang melibatkan pengambilalihan protokol perutean?
A) Pemalsuan DNS
B) Pemalsuan SSID WiFi
C) Pemalsuan alamat IP
D) Pemalsuan pesan
  • 14. Kapan serangan polimorfik multi-vektor pertama kali muncul?
A) 2017
B) 2005
C) 1999
D) 2020
  • 15. Manakah dari berikut ini yang BUKAN merupakan metode umum yang digunakan dalam serangan phishing?
A) Panggilan telepon
B) Pemalsuan email
C) Pesan teks
D) Pesan instan
  • 16. Jenis serangan phishing apa yang menggunakan detail pribadi atau informasi spesifik organisasi untuk terlihat lebih meyakinkan?
A) Phishing generik
B) Eskalasi horizontal
C) Eskalasi vertikal
D) Phishing tersasaran (spear-phishing)
  • 17. Apa yang sering digunakan sebagai titik awal dalam serangan peningkatan hak akses?
A) Memanfaatkan kerentanan saluran samping (side-channel vulnerabilities).
B) Peretasan langsung pada perangkat keras sistem.
C) Mengirimkan perangkat lunak pemeras (ransomware) ke jaringan yang luas.
D) Teknik rekayasa sosial, seringkali berupa penipuan (phishing).
  • 18. Manakah dari berikut ini yang BUKAN merupakan bentuk serangan side-channel?
A) Memanfaatkan radiasi elektromagnetik dari perangkat
B) Memanfaatkan kesalahan dalam implementasi perangkat keras
C) Menganalisis efek sisa pada sel memori RAM
D) Phishing melalui pesan teks
  • 19. Jenis peningkatan hak akses (privilege escalation) mana yang melibatkan perolehan akses ke akun dengan tingkat yang lebih tinggi?
A) Spear-phishing
B) Eskalasi horizontal
C) Eskalasi vertikal
D) Phishing
  • 20. Apa contoh peretasan yang melibatkan serangan fisik?
A) Serangan "Evil Maid".
B) Serangan injeksi SQL.
C) Serangan skrip lintas situs (Cross-Site Scripting).
D) Serangan penolakan layanan terdistribusi (Distributed Denial-of-Service).
  • 21. Menurut Laporan Investigasi Pelanggaran Data Verizon tahun 2020, berapa persentase insiden keamanan siber yang melibatkan pihak internal?
A) 70%
B) 10%
C) 30%
D) 50%
  • 22. Langkah mana dalam pengelolaan budaya keamanan informasi yang melibatkan penetapan target yang jelas dan pembentukan tim yang kompeten?
A) Evaluasi awal
B) Evaluasi pasca
C) Perencanaan strategis
D) Perencanaan operasional
  • 23. Berapa banyak bagian yang digunakan oleh Pusat Keamanan Siber Nasional pemerintah Inggris untuk membagi prinsip-prinsip desain keamanan siber?
A) Sepuluh bagian.
B) Lima bagian.
C) Tiga bagian.
D) Tujuh bagian.
  • 24. Seberapa parahkah dampak dari serangan yang berhasil terhadap sistem yang aman?
A) Dampak maksimal untuk menguji ketahanan sistem.
B) Dampak minimal.
C) Akses tak terbatas bagi penyerang.
D) Cukup parah untuk menyebabkan gangguan besar.
  • 25. Manakah dari berikut ini yang merupakan langkah pencegahan dalam keamanan komputer?
A) Firewall.
B) Alat analisis data.
C) Aplikasi pengolah kata.
D) Perangkat lunak desain grafis.
  • 26. Standar enkripsi apa yang umumnya digunakan pada perangkat USB untuk meningkatkan keamanan?
A) RSA
B) Standar Enkripsi Tingkat Lanjut (AES)
C) Standar Enkripsi Data (DES)
D) Triple DES
  • 27. Apa yang diintegrasikan oleh Modul Platform Terpercaya (TPM) ke dalam perangkat untuk meningkatkan keamanan?
A) Sistem deteksi intrusi
B) Akses yang mendukung perangkat seluler
C) Fitur penguncian drive
D) Kemampuan kriptografi
  • 28. Menurut Network World, ancaman perangkat keras apa yang paling umum dihadapi oleh jaringan komputer?
A) Modul Platform Terpercaya (Trusted Platform Modules).
B) Perangkat akses yang mendukung konektivitas seluler.
C) Perangkat pengunci drive.
D) Dongle USB yang terinfeksi yang terhubung di dalam firewall.
  • 29. Teknologi apa yang memungkinkan isolasi komponen perangkat keras pada komputer?
A) IOMMU
B) Kunci drive
C) TPM
D) Dongle USB
  • 30. Fitur apa pada ponsel yang meningkatkan keamanan dengan menyediakan verifikasi biometrik?
A) TPM (Trusted Platform Module)
B) Pembaca sidik jari
C) IOMMU (Input/Output Memory Management Unit)
D) Kunci penggerak
  • 31. Sertifikasi apa yang populer untuk sistem operasi yang aman?
A) Common Criteria (CC)
B) Six Sigma
C) ISO 9001
D) Lean Manufacturing
  • 32. Model keamanan mana yang menggunakan daftar izin yang terkait dengan suatu objek?
A) Kontrol akses wajib (MAC)
B) Keamanan berbasis kemampuan
C) Kontrol akses berbasis peran (RBAC)
D) Daftar kontrol akses (ACL)
  • 33. Pada tingkat apa keamanan berbasis kemampuan dapat diterapkan?
A) Tingkat bahasa
B) Tingkat jaringan
C) Tingkat antarmuka pengguna
D) Tingkat perangkat keras
  • 34. Proyek sumber terbuka mana yang terkait dengan keamanan berbasis kemampuan?
A) Bahasa E
B) Python
C) Java
D) C++
  • 35. Diperkirakan, berapa persentase insiden keamanan yang melibatkan kesalahan manusia?
A) Kurang dari 50%
B) Tepat 100%
C) Sekitar 70%
D) Lebih dari 90%
  • 36. Apa yang dapat disamakan dengan kebersihan digital?
A) Kebersihan pribadi
B) Kebugaran fisik
C) Kebiasaan makan
D) Pola tidur
  • 37. Siapa yang menciptakan istilah 'keamanan siber'?
A) Vint Cerf
B) Steve Jobs
C) Tim Berners-Lee
D) Bill Gates
  • 38. Teknologi apa yang memungkinkan pelanggan untuk melakukan transaksi online yang aman menggunakan perangkat pembaca kartu genggam?
A) Program autentikasi chip
B) Autentikasi dua faktor melalui SMS
C) Jaringan pribadi virtual (VPN)
D) Sistem autentikasi biometrik
  • 39. Teknologi apa yang memungkinkan kios di pusat perbelanjaan untuk menerbitkan kartu kredit secara langsung?
A) Pemindaian kode QR
B) Transaksi berbasis blockchain
C) Sistem pembayaran tanpa kontak
D) Teknologi Penerbitan Instan
  • 40. Organisasi mana yang menyelidiki 79 insiden peretasan di perusahaan energi pada tahun 2014?
A) Badan Keamanan Nasional (NSA)
B) Tim Kesiapsiagaan Keamanan Komputer
C) Badan Penyelidikan Federal (FBI)
D) Badan Intelijen Pusat (CIA)
  • 41. Apa konsekuensi dari gangguan listrik sederhana di sebuah bandara?
A) Ini tidak memiliki dampak yang signifikan.
B) Ini dapat meningkatkan efisiensi bandara.
C) Ini hanya memengaruhi wilayah setempat.
D) Hal ini dapat menyebabkan dampak yang luas di seluruh dunia.
  • 42. Teknologi apa yang sedang diadopsi oleh perusahaan bus jarak jauh?
A) Penjualan tiket secara manual
B) Transaksi tiket elektronik
C) Sistem barter
D) Tiket kertas
  • 43. Persentase organisasi mana yang tidak meningkatkan pelatihan keamanan pada tahun 2015?
A) 50%
B) 75%
C) 80%
D) 62%
  • 44. Jenis perangkat apa saja yang semakin sering menjadi target serangan siber karena jumlahnya yang meningkat?
A) Jaringan yang digunakan oleh penyedia layanan kesehatan.
B) Ponsel pintar dan tablet.
C) Komputer desktop.
D) Perangkat otomatisasi rumah seperti termostat Nest.
  • 45. Berikan satu contoh perusahaan besar yang mengalami kebocoran data yang melibatkan informasi kartu kredit pelanggan.
A) Sony Pictures
B) Home Depot
C) Nest
D) HBGary Federal
  • 46. Sistem kendaraan mana yang digunakan sebagai titik serang dalam risiko keamanan yang sederhana?
A) Komunikasi Bluetooth
B) Sistem penyebaran airbag
C) CD yang mengandung perangkat lunak berbahaya
D) Sistem kontrol jelajah
  • 47. Pada pengujian tahun 2015, seberapa jauh jarak yang dapat ditempuh oleh peretas untuk mengendalikan kendaraan dari jarak jauh?
A) 10 mil
B) 5 mil
C) 20 mil
D) 15 mil
  • 48. Perusahaan mana yang merilis pembaruan keamanan melalui jaringan (over the air) pada tahun 2016?
A) UPS
B) Tesla
C) ICV
D) FedEx
  • 49. Teknologi apa yang digunakan oleh FedEx dan UPS untuk melacak pengiriman?
A) Bluetooth
B) Kode batang
C) RFID (Radio Frequency Identification/Identifikasi Frekuensi Radio)
D) GPS (Global Positioning System/Sistem Penentuan Posisi Global)
  • 50. Kota mana di Meksiko yang pertama kali menerapkan sistem SIM elektronik menggunakan platform kartu pintar?
A) Guadalajara
B) Monterrey
C) Puebla
D) Kota Meksiko
  • 51. Pada tanggal berapa FDA Amerika Serikat merilis rekomendasinya mengenai cara menjaga keamanan perangkat medis yang terhubung ke internet?
A) 28 Desember 2016
B) 15 November 2015
C) 1 Januari 2017
D) 30 Juni 2018
  • 52. Jenis peralatan apa saja yang telah berhasil diserang di rumah sakit?
A) Simulasi pelatihan medis
B) Kendaraan pengangkut pasien
C) Sistem katering rumah sakit
D) Peralatan diagnostik yang berada di dalam rumah sakit
  • 53. Apa yang merupakan perangkat telekomunikasi yang aman secara digital dan banyak dikenal?
A) Telepon rumah.
B) Jam tangan pintar (smartwatch).
C) Kartu SIM (Subscriber Identity Module).
D) Radio analog.
  • 54. Siapa contoh awal dari seorang peretas yang didukung oleh negara?
A) Clifford Stoll
B) Markus Hess
C) Seorang operator jaringan listrik Ukraina
D) Seorang aktivis internet
  • 55. Buku apa yang menceritakan tentang aktivitas peretasan Markus Hess untuk KGB?
A) Keamanan Siber dan Perang Siber: Apa yang Perlu Diketahui Semua Orang
B) Ghost in the Wires
C) The Cuckoo's Egg
D) Data dan Goliath
  • 56. Serangan mana yang melibatkan teknik rekayasa sosial (phishing), penghancuran berkas, dan penolakan layanan (denial-of-service)?
A) Serangan ransomware terhadap fasilitas layanan kesehatan.
B) Serangan terhadap platform media sosial.
C) Kebocoran data bank pada tahun 2021.
D) Serangan terhadap jaringan listrik Ukraina pada tahun 2015.
  • 57. Apa komponen utama pertama dari sebuah rencana respons terhadap insiden keamanan komputer?
A) Aktivitas setelah insiden
B) Deteksi dan analisis
C) Persiapan
D) Penahanan, pemberantasan, dan pemulihan
  • 58. Siapa yang menciptakan cacing komputer pertama di internet pada tahun 1988?
A) John McAfee
B) Robert Tappan Morris
C) Kevin Mitnick
D) Adrian Lamo
  • 59. Pada tahun berapa terjadi lebih dari seratus kali pelanggaran keamanan di Laboratorium Roma?
A) 1988
B) 2000
C) 1994
D) 2010
  • 60. Metode apa yang digunakan oleh peretas untuk mendapatkan akses ke sistem Laboratorium Roma?
A) Kuda Trojan
B) Email phishing
C) Serangan brute force
D) Serangan injeksi SQL
  • 61. Perusahaan mana yang mengalami kebocoran data kartu kredit pada awal tahun 2007?
A) Target Corporation
B) Home Depot
C) TJX
D) Office of Personnel Management
  • 62. Apa target utama dari serangan Stuxnet pada tahun 2010?
A) Sentrifugal nuklir Iran
B) Sistem militer AS
C) Jaringan pemerintah Israel
D) Jaringan listrik Eropa
  • 63. Siapa yang menyediakan dokumen yang mengungkap pengawasan global NSA pada tahun 2013?
A) Edward Snowden
B) Mark Zuckerberg
C) Julian Assange
D) Chelsea Manning
  • 64. Peretas Ukraina mana yang terlibat dalam peretasan perusahaan Target Corporation?
A) Rescator
B) Guccifer
C) Lazarus Group
D) NotPetya
  • 65. Berapa banyak kartu kredit yang dicuri dari perusahaan Target pada tahun 2013?
A) 60 juta
B) 25 juta
C) Sekitar 40 juta
D) 10 juta
  • 66. Bagaimana tanggapan Target dan Home Depot terhadap peringatan tentang pelanggaran keamanan?
A) Mereka menonaktifkan sistem mereka sementara waktu.
B) Peringatan tersebut diabaikan.
C) Mereka segera memperbaiki semua kerentanan.
D) Mereka meningkatkan perangkat lunak keamanan mereka.
  • 67. Siapa yang diduga melakukan peretasan terhadap Kantor Manajemen Personalia (Office of Personnel Management)?
A) Peretas dari Korea Utara
B) Peretas dari Tiongkok
C) Peretas dari Iran
D) Peretas dari Rusia
  • 68. Situs web mana yang diretas oleh The Impact Team pada bulan Juli 2015?
A) Twitter
B) Ashley Madison
C) Facebook
D) LinkedIn
  • 69. Tindakan apa yang diambil oleh CEO Avid Life Media, Noel Biderman, setelah kebocoran data Ashley Madison?
A) Dia mengambil tindakan hukum terhadap kelompok bernama The Impact Team.
B) Dia mengundurkan diri.
C) Dia meningkatkan langkah-langkah keamanan.
D) Dia membantah adanya kesalahan yang dilakukannya.
  • 70. Apa salah satu pilar utama dari strategi keamanan siber Kanada?
A) Mengelola keamanan jaringan di Eropa.
B) Mengamankan sistem-sistem pemerintah.
C) Mengatur undang-undang perlindungan data internasional.
D) Mengkoordinasikan pusat respons insiden keamanan siber (CSIRT) global.
  • 71. Organisasi Kanada mana yang bertanggung jawab untuk mengurangi ancaman terhadap infrastruktur penting Kanada?
A) Dewan Eropa
B) Pusat Respons Insiden Siber Kanada (CCIRC)
C) Forum Tim Respons Insiden dan Keamanan (FIRST)
D) Badan Keamanan Jaringan dan Informasi Eropa (ENISA)
  • 72. Dengan koalisi mana Pemerintah Kanada (melalui Departemen Keamanan Publik) bermitra untuk meluncurkan Program Kerjasama Keamanan Siber?
A) Badan Keamanan Jaringan dan Informasi Eropa (ENISA)
B) Dewan Eropa
C) Pusat Respon Insiden Siber Kanada (CCIRC)
D) BERHENTI. PIKIRKAN. TERHUBUNG.
  • 73. Badan mana yang memantau ancaman siber di India?
A) Kementerian Elektronika dan Teknologi Informasi
B) CERT-In
C) Tim Tanggap Darurat Komputer India
D) Badan Keamanan Siber Nasional
  • 74. Kapan Kebijakan Keamanan Siber Nasional tahun 2013 diperkenalkan di India?
A) 2020
B) 1999
C) 2008
D) 2013
  • 75. Organisasi mana yang bekerja sama dengan FBI untuk membentuk tim tugas lintas lembaga?
A) Departemen Keamanan Dalam Negeri
B) Badan Keamanan Siber dan Infrastruktur
C) Pusat Kejahatan Kerah Putih Nasional (NW3C)
D) Komisi Komunikasi Federal
  • 76. Organisasi mana yang merupakan bagian dari Divisi Keamanan Siber Nasional dari Departemen Keamanan Dalam Negeri Amerika Serikat?
A) US-CERT
B) NRC
C) NEI
D) CERT/CC
  • 77. Kapan Komando Siber Amerika Serikat dibentuk?
A) 2008
B) 2010
C) 2009
D) 2015
  • 78. Persentase organisasi yang melaporkan adanya 'kekurangan signifikan' dalam keterampilan keamanan siber pada tahun 2016 adalah?
A) 28%
B) 35%
C) 46%
D) 50%
  • 79. Manakah dari berikut ini yang BUKAN merupakan metode yang digunakan dalam otorisasi akses?
A) Sistem biometrik.
B) Pemindaian port.
C) Kartu pintar.
D) Kata sandi.
  • 80. Apa itu atribusi siber?
A) Mengenkripsi data untuk transmisi yang aman.
B) Menemukan pelaku serangan siber.
C) Mendeteksi dan menghilangkan perangkat lunak berbahaya (malware).
D) Mencatat aktivitas pengguna di suatu jaringan.
  • 81. Pada dekade mana keamanan komputer mulai berkembang di luar lingkungan akademis akibat peningkatan konektivitas?
A) 1980-an
B) 1990-an
C) 2000-an
D) 1970-an
  • 82. Siapa yang menyelenggarakan sesi awal tentang keamanan komputer pada Konferensi Komputer Gabungan Musim Semi pada bulan April 1967?
A) Willis Ware
B) Markus Hess
C) Ray Tomlinson
D) Bob Thomas
  • 83. Apa nama salah satu program komputer berbahaya (worm) pertama yang dibuat oleh Bob Thomas?
A) Blaster
B) Morris worm
C) Creeper
D) Reaper
  • 84. Siapa yang membuat program Reaper untuk menghancurkan virus Creeper?
A) Bob Thomas
B) Markus Hess
C) Ray Tomlinson
D) Willis Ware
  • 85. Perusahaan mana yang mulai menawarkan sistem kontrol akses komersial dan produk perangkat lunak keamanan komputer pada akhir tahun 1970-an?
A) Netscape
B) Apple
C) IBM
D) Microsoft
Dibuat dengan That Quiz — situs untuk pembuatan dan penilaian tes dalam matematika dan mata pelajaran lainnya.