System Hacking Flashcards

1
Q

Apa tujuan utama dari privilege escalation dalam system hacking?

A

Memperoleh akses administrator atau root

Privilege escalation bertujuan untuk meningkatkan hak akses hacker dari user biasa menjadi admin atau root agar bisa mengontrol sistem sepenuhnya.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Manakah dari berikut ini yang merupakan serangan offline terhadap password?

A

Semua jawaban benar

Offline attacks dilakukan tanpa koneksi langsung ke sistem target, menggunakan hash password yang telah dicuri untuk diretas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Serangan yang mencoba mencocokkan hash password dengan tabel precomputed hash disebut?

A

Rainbow table attack

Rainbow table adalah tabel yang sudah berisi hash password umum untuk mempercepat cracking password.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Apa fungsi utama dari Security Account Manager (SAM) pada sistem Windows?

A

Menyimpan hash password user

SAM adalah database Windows yang menyimpan informasi login dalam bentuk hash password.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Apa kelemahan utama dari NTLM Authentication?

A

Rentan terhadap pass-the-hash attack

NTLM memungkinkan hacker menggunakan hash password untuk autentikasi tanpa perlu membobol password itu sendiri.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Manakah dari berikut ini yang bukan tipe rootkit?

A

Firewall Rootkit

Tidak ada jenis rootkit dengan nama ‘Firewall Rootkit’, tetapi ada User Mode, Kernel Mode, Firmware, dan Hypervisor Rootkits.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Apa tujuan utama dari spyware?

A

Mengumpulkan informasi pengguna tanpa izin

Spyware digunakan untuk mencuri data seperti password, histori browsing, dan aktivitas keyboard.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Metode privilege escalation yang memanfaatkan eksploitasi pada sistem disebut?

A

Vertical Privilege Escalation

Vertical privilege escalation terjadi ketika hacker menaikkan hak akses dari user biasa menjadi administrator dengan mengeksploitasi celah keamanan.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Apa fungsi utama dari rootkit?

A

Menyembunyikan aktivitas hacker dalam sistem

Rootkit dirancang agar keberadaannya sulit dideteksi, memungkinkan hacker tetap memiliki akses ke sistem tanpa diketahui.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Manakah tools berikut yang bisa digunakan untuk mendeteksi rootkit?

A

chkrootkit

chkrootkit adalah alat untuk mendeteksi rootkit di sistem Linux.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Jelaskan perbedaan antara Active Online Attack dan Passive Online Attack dalam password cracking.

A

Active Online Attack: Hacker langsung mencoba berbagai kombinasi password; Passive Online Attack: Hacker mencuri password secara diam-diam

Active Online Attack menggunakan brute-force, dictionary attack, atau password spraying, sedangkan Passive Online Attack menggunakan sniffing atau Man-in-the-Middle attack.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Apa yang dimaksud dengan Distributed Network Attack (DNA) dalam password cracking?

A

Menggunakan banyak komputer atau sistem terdistribusi untuk mempercepat proses brute-force attack

DNA mengoptimalkan kecepatan cracking dengan memanfaatkan sumber daya dari banyak sistem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Bagaimana cara hacker bisa menggunakan USB Drive untuk melakukan system hacking?

A

Menyisipkan malware di USB yang menjalankan program berbahaya saat dicolokkan

Contohnya termasuk Rubber Ducky USB atau autorun script.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Jelaskan bagaimana pass-the-hash attack bekerja dalam sistem berbasis NTLM.

A

Hacker menggunakan hash password NTLM yang dicuri untuk mengautentikasi tanpa perlu mengetahui password aslinya

Ini memungkinkan akses ke sistem tanpa memecahkan password.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Apa yang dimaksud dengan privilege escalation dan bagaimana cara melindungi sistem dari serangan ini?

A

Teknik untuk mendapatkan hak akses lebih tinggi; cara melindungi: menjalankan prinsip least privilege, menggunakan patch keamanan, mengaktifkan log monitoring

Mencegah privilege escalation penting untuk keamanan sistem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Jelaskan bagaimana spyware dapat mencuri data pengguna dan sebutkan contoh alat yang dapat mendeteksinya.

A

Mencuri data dengan keylogging, screen capturing; contoh alat pendeteksi: Malwarebytes, Windows Defender, Spybot Search & Destroy

Spyware sering kali sulit terdeteksi oleh pengguna.

17
Q

Apa itu Rainbow Table Attack dan bagaimana cara sistem mencegahnya?

A

Metode password cracking menggunakan tabel precomputed hash; pencegahan: menggunakan salting, algoritma hashing kuat seperti bcrypt atau Argon2

Salting membuat setiap hash unik sehingga lebih sulit untuk diretas.

18
Q

Bagaimana rootkit dapat bertahan dalam sistem meskipun komputer direstart?

A

Menginfeksi firmware BIOS atau UEFI

Ini memungkinkan rootkit tetap aktif meskipun sistem di-restart atau di-install ulang.

19
Q

Apa saja perbedaan antara User Mode Rootkit dan Kernel Mode Rootkit?

A

User Mode Rootkit: berjalan pada level aplikasi, lebih mudah dideteksi; Kernel Mode Rootkit: beroperasi di dalam sistem operasi, lebih sulit terdeteksi

Perbedaan ini mempengaruhi tingkat kesulitan dalam mendeteksi dan menghapus rootkit.

20
Q

Mengapa hacker lebih memilih menggunakan privilege escalation daripada brute-force attack untuk mendapatkan akses administrator?

A

Privilege escalation lebih cepat dan tidak menimbulkan aktivitas mencurigakan dalam log sistem

Brute-force attack dapat dengan mudah terdeteksi oleh sistem keamanan.