Pendidikan Kelas Home Pelajaran Materi

Belajar Soal Informatika Kelas 10 SMA Tentang Cybersecurity: Ancaman dan Mitigasi

Materi :

Cybersecurity: Ancaman dan Mitigasi

Deskripsi :

Memperkenalkan berbagai ancaman cybersecurity dan cara mitigasinya.

Jenjang Pendidikan : SMA
Mata Pelajaran : Informatika
Kelas : SMA Kelas 10
Waktu :15 Menit

Jul 08, 2025   |   18 views

Berikut ini yang *bukan* merupakan salah satu jenis ancaman *malware* adalah....

A. Virus
B. Worm
C. Trojan Horse
D. Rootkit

Pembahasan :
Rootkit adalah jenis malware yang menyembunyikan keberadaannya di sistem operasi, bukan merupakan jenis malware utama seperti virus, worm, dan Trojan Horse yang memiliki fungsi inti yang berbeda.

Manakah dari pernyataan berikut yang paling tepat menggambarkan ancaman *phishing*?

A. Serangan yang merusak file sistem komputer.
B. Upaya penipuan untuk mendapatkan informasi sensitif melalui email atau pesan palsu.
C. Penyebaran virus melalui media penyimpanan fisik.
D. Serangan denial-of-service yang menghentikan akses ke situs web.

Pembahasan :
Phishing adalah teknik penipuan yang memanfaatkan kepercayaan korban untuk mendapatkan informasi pribadi seperti username, password, atau nomor kartu kredit melalui email, SMS, atau situs web palsu.

Teknik *firewall* yang paling efektif untuk melindungi jaringan dari akses yang tidak sah adalah....

A. Firewall yang hanya memblokir traffic berdasarkan alamat IP.
B. Firewall yang menerapkan aturan *stateful inspection* dan *deep packet inspection*.
C. Firewall yang hanya memblokir traffic dari negara tertentu.
D. Firewall yang hanya memblokir traffic berdasarkan port yang diketahui.

Pembahasan :
Firewall stateful inspection dan deep packet inspection dapat menganalisis lebih detail traffic yang masuk dan keluar, memblokir ancaman yang lebih kompleks dan adaptif, serta memastikan keamanan jaringan secara lebih komprehensif.

Apa yang dimaksud dengan *multi-factor authentication* (MFA)?

A. Proses mengenkripsi data sensitif untuk mencegah akses ilegal.
B. Proses menambahkan lapisan keamanan tambahan pada akun dengan menggunakan dua atau lebih faktor autentikasi.
C. Proses memverifikasi identitas pengguna melalui password yang kompleks.
D. Proses membatasi akses ke jaringan hanya untuk pengguna yang memiliki izin khusus.

Pembahasan :
MFA menambahkan lapisan keamanan tambahan dengan meminta lebih dari satu faktor autentikasi, seperti password dan kode dari SMS, sehingga lebih sulit bagi penyerang untuk mengakses akun meskipun mereka memiliki password.

Berikut ini yang *bukan* merupakan praktik terbaik dalam melindungi data pribadi adalah....

A. Menggunakan password yang kuat dan unik untuk setiap akun.
B. Secara rutin memperbarui perangkat lunak dan sistem operasi.
C. Mengunduh aplikasi dari sumber yang tidak terpercaya.
D. Menyimpan dokumen penting secara digital di cloud service yang aman.

Pembahasan :
Mengunduh aplikasi dari sumber yang tidak terpercaya berisiko tinggi karena aplikasi tersebut dapat mengandung malware atau data yang dicuri. Sementara opsi lainnya merupakan praktik keamanan yang baik.

Manakah dari pernyataan berikut yang menggambarkan konsep *least privilege*?

A. Memberikan semua akses kepada pengguna untuk menghindari masalah keamanan.
B. Memberikan hak akses minimum yang diperlukan kepada pengguna untuk melakukan tugas mereka.
C. Menggunakan password yang kompleks untuk semua akun.
D. Mengaktifkan firewall secara default pada semua sistem.

Pembahasan :
Least privilege berarti memberikan akses kepada pengguna hanya pada sumber daya yang benar-benar mereka butuhkan untuk melakukan pekerjaan mereka, meminimalkan potensi kerusakan jika akun tersebut disusupi.

Apa yang dimaksud dengan *ransomware*?

A. Jenis malware yang hanya menginfeksi sistem yang menggunakan sistem operasi Windows.
B. Jenis malware yang mengenkripsi file korban dan meminta tebusan untuk mendekripsi file tersebut.
C. Jenis malware yang hanya digunakan untuk mencuri data sensitif.
D. Jenis malware yang tidak dapat diakses oleh pengguna biasa.

Pembahasan :
Ransomware adalah jenis malware yang mengenkripsi file korban dan meminta tebusan dalam bentuk uang kripto untuk mendekripsi file tersebut. Ini adalah bentuk serangan yang sangat berbahaya.

Apa peran dari *antivirus* dalam sistem cybersecurity?

A. Untuk mengenkripsi seluruh data di komputer.
B. Untuk mendeteksi dan menghapus malware yang terinfeksi.
C. Untuk melindungi jaringan dari serangan dunia maya.
D. Untuk mengelola konfigurasi firewall.

Pembahasan :
Antivirus adalah program yang dirancang untuk mendeteksi dan menghapus malware yang terinfeksi dari sistem komputer.

Apa yang dimaksud dengan *social engineering* dalam konteks cybersecurity?

A. Serangan melalui media sosial untuk mendapatkan informasi pribadi.
B. Teknik manipulasi psikologis untuk mendapatkan informasi sensitif dari korban.
C. Serangan melalui serangan DDoS.
D. Serangan melalui penipuan online.

Pembahasan :
Social engineering adalah teknik manipulasi psikologis yang digunakan untuk membujuk korban agar mengungkapkan informasi sensitif atau melakukan tindakan yang membahayakan keamanan sistem.

Berikut ini yang merupakan tindakan yang *tidak* perlu dilakukan untuk meningkatkan keamanan sistem komputer adalah....

A. Memperbarui sistem operasi secara berkala.
B. Menggunakan password yang kuat dan unik.
C. Menyimpan data penting di cloud service yang tidak terpercaya.
D. Memasang firewall untuk melindungi jaringan.

Pembahasan :
Menyimpan data penting di cloud service yang tidak terpercaya meningkatkan risiko data dicuri atau rusak. Tindakan yang aman adalah memilih penyedia cloud service yang terpercaya dan memiliki reputasi baik dalam keamanan data.