Search Header Logo
Senaryo2

Senaryo2

Assessment

Presentation

English

Professional Development

Practice Problem

Hard

Created by

Ahmet Altun

FREE Resource

4 Slides • 4 Questions

1

media

Üniversitenizde önemli bir biyoteknoloji araştırma laboratuvarında çalışıyorsunuz. Bir gün, laboratuvarda çalışan bir teknisyen, kimliğini IT departmanından biri olarak tanıtan bir kişi tarafından arandı. Telefonda, teknisyene laboratuvar sistemlerine yönelik acil bir güvenlik güncellemesi gerektiği söylendi ve güncellemenin yüklenmesi için bir bağlantı gönderildi. Teknisyen, laboratuvarın işleyişini aksatmamak için aceleyle bu bağlantıya tıkladı ve indirilen dosyayı çalıştırdı. Fakat fark etmediği şey, bu dosyanın, laboratuvarın güvenliğini ihlal eden kötü amaçlı yazılım içerdiğiydi.

Senaryo: "Laboratuvar Erişim İhlali"

2

Multiple Choice

Teknisyen ne yapmalıydı?

1

Gönderilen bağlantıya tıklayıp güncellemeyi yüklemeliydi.

2

İndirdiği dosyayı çalıştırmadan önce antivirüs ile taramalıydı.

3

IT departmanına geri dönüp telefonla verilen bilgilerin doğruluğunu sorgulamalıydı.

4

Dosyayı silip bir daha böyle e-postalara dikkat etmeliydi.

3

media

Kısa bir süre sonra, laboratuvardaki sistemlerde anormallikler fark edildi. Laboratuvarın bilgisayarlarına sızan saldırgan, biyoteknoloji araştırmalarını izlemeye başladı ve laboratuvar verilerini dışarıya sızdırdı. Bu durum, üniversitenin itibarını zedeleyen büyük bir veri ihlaline dönüştü.

4

Multiple Choice

Saldırgan laboratuvara nasıl sızdı?

1

IT sistemlerinde zayıf noktaları kullanarak.

2

Teknisyeni sosyal mühendislik yöntemiyle kandırarak.

3

Laboratuvarın güvenlik sistemini aşarak.

4

Yabancı bir ajanın yardımıyla.

5

media

Üniversite, ihlali fark ettikten sonra hızlı bir şekilde sistemlerini gözden geçirir ve güvenlik protokollerini yeniler. Ancak, altı ay sonra başka bir saldırı gerçekleşir. Bu kez saldırgan, üniversitenin biyoteknoloji bölümündeki çalışanlara sahte bir laboratuvar güvenlik eğitimi daveti gönderir. Bu e-postada, laboratuvara yeni bir giriş izni alınması gerektiği belirtilir ve bir form doldurmaları istenir. Çalışanların çoğu bu formu doldurup, kişisel bilgilerini siber saldırgana verir.

6

Multiple Choice

Bu saldırı nasıl engellenebilirdi?

1

Çalışanlar bu tür davet e-postalarını görmezden gelmeliydi.

2

Tüm eğitim davetleri yalnızca üniversitenin resmi portalından gönderilmeliydi.

3

Form doldurulmadan önce IT departmanına danışılmalıydı.

4

Herkesin e-posta üzerinden kişisel bilgilerini paylaşması yasaklanmalıydı.

7

media

Bu saldırının sonucunda biyoteknoloji bölümünün giriş yetkileri saldırganlar tarafından ele geçirildi ve laboratuvarlarda yapılan hassas deneylerin sonuçları tehlikeye girdi

8

Multiple Choice

Üniversitenin güvenliğini nasıl artırabilirsiniz?

1

Tüm giriş izinlerini yeniden yapılandırmak.

2

Çalışanları düzenli olarak sosyal mühendislik saldırıları konusunda eğitmek.

3

Laboratuvarlara yalnızca fiziksel anahtarlarla giriş yapılmasını sağlamak.

4

Tüm IT işlemlerini durdurmak.

media

Üniversitenizde önemli bir biyoteknoloji araştırma laboratuvarında çalışıyorsunuz. Bir gün, laboratuvarda çalışan bir teknisyen, kimliğini IT departmanından biri olarak tanıtan bir kişi tarafından arandı. Telefonda, teknisyene laboratuvar sistemlerine yönelik acil bir güvenlik güncellemesi gerektiği söylendi ve güncellemenin yüklenmesi için bir bağlantı gönderildi. Teknisyen, laboratuvarın işleyişini aksatmamak için aceleyle bu bağlantıya tıkladı ve indirilen dosyayı çalıştırdı. Fakat fark etmediği şey, bu dosyanın, laboratuvarın güvenliğini ihlal eden kötü amaçlı yazılım içerdiğiydi.

Senaryo: "Laboratuvar Erişim İhlali"

Show answer

Auto Play

Slide 1 / 8

SLIDE