WorksheetsSiber Güvenlik Final Sınavı
Total questions: 37
Worksheet time: 19mins
Tracert komutunun kullanım amacı nedir?
Domain adı altında bulunan sunucuların listesini öğrenmek
DNS sorgusu başlatmak
Sahte e-posta oluşturmak
Bir ip adresine giderken üzerinden geçirilen yönlendiricilerin ip adreslerini ve erişim süresini görmek
Hedef sistem/etki alanı üzerinde kayıtlı dökümanların meta bilgisinden bilgi toplayan ve sızma testlerinde de kullanılan araç hangisidir?
Nslookup
Scappy
FOCA
Maltego
Google üzerinden sadece belirli bir siteyle ilgili sonuçları hangisi getirir?
site
filetype
intitle
insite
Aşağıdakilerden hangisi sosyal mühendislik saldırı türlerinden birisidir?
Ortadaki adam
İstenmeyen e-postalar
Komut çalıştırma
Hizmet reddi
1-Remote Access
2-Trojan
3-Backdoor
4-IPS
5-Güvenlik Duvarı
Hacker, hedef sisteme erişiminin devamlılığını yukarıda belirtilenden hangileriyle sağlar?
1-2-4-5
Yalnız 1
Hepsi
1-2-3
Bir ip adresine ne maksatla ping komutu ile ICMP paketi gönderilir?
IP adresini hacklemek
IP adresi ile iletişimi kontrol etmek
IP adresindeki bilgisayar/sunucunun özelliklerini görmek
Web sayfaları açmak
Aşağıdakilerin hangisi klavye dinleme (keylogger) zararlarından olan yazılım tabanlı keylogger ile ilgili yanlış bir değerlendirmedir?
Windows aygıt sürücüsü olarak yüklenebilir.
En önemli kısıtlaması hafızasıdır.
Kaydedilen veriyi belirli aralıklarla e-posta yoluyla gönderebilir.
Tuşbasımı yanında diğer verileri de gönderebilir
Sistemlere yönelik DNS zehirlenmesinin olup olmadığını kontrol etmek için hangi araç kullanılır?
Theharvester
Meterpreter
Dig
Msfconsole
Aşağıdakilerden hangisi parola kırma işlemleri için kullanılabilecek bir yazılımdır?
Shadow
Snort
NTLM Hash
LoghtCrack
Aşağıdakilerden hangisi parola kırma saldırlarında kullanılabilecek araçlardan biri değildir?
Ncrack
Mlmikatz
Scappy
Hdyra
Hedef bilgisayara DOS atmak için kullanabileceğimiz komutlardan birisi aşağıdakilerden hangisidir?
mkdir
hping3
cp
su
Zararlı yazılımın kurulması aşamasında hackerin aşağıdakilerden hangisini düşünmesine gerek yoktur?
Ele geçirilen sistemdeki kullanıcıların parolalarının zorluk derecesi
Malware, hedef sisteme kendisini nasıl yükler?
Hangi dosyaları yaratır?
Hedef sistem yeniden başlatıldığında çalışmalarına nasıl devam eder?
Aşağıdakilerden hangisi "hakların sistem yöneticisi haklarına çıkartılması"nı içeren sızma testi yaşam döngüsü adımıdır?
Yatayda genişleme aşaması
Açıklıkların istismar edilmesi aşaması
Bilgi toplama aşaması
Sistemin ele geçirilmesi aşaması
Zararlı yazılımların bilgisayarlara bulaşmasını engellemek için aşağıdakilerden hangisi yapılmalıdır?
Kullanıcı adı ve parolası kimse ile paylaşılmamalı
Güvenlik yazılımı kurulmalıdır
Gelen her e-posta eki açılmalıdır
Veriler yedeklenmelidir
İnternet sayfalarının eski versiyonlarına nasıl ulaşabiliriz?
Aşağıdakilerden hangisi biyometrik kimlik doğrulama için gereksinimlerden birisi değildir ?
Ölçülebilirlik
Kalıcılık
Uyuşmazlık
Farklılık
Sızma testi aşamalarından hangisinde hacker tespit ettiği açığa uygun exploit'i kullanarak veya yazarak sisteme sızar ?
Erişim Kazanma
İzleri Silme
Bilgi toplama
Tarama
Aşağıdakilerden hangisi aktif bilgi toplama araçlarından değildir ?
Dig
Nslookup
Ping
Whois
Aşağıdakilerden hangisi Siber ölüm zinciri sızma testi aşamalarından Yükleme aşamasında kullanılan araç ve tekniklerden birisi değildir ?
Çok aşamalı gizlenme
Derinliğe savunma
Polimorfik kodlar
Rootkits
Aşağıdakilerden hangisi biyometrik kimlik doğrulama için kullanılabilecek karakteristiklerden biri değildir ?
Parmak izi
DNA
Ses İmzası
Boy Fotoğrafı
Aşağıdakilerden hangisi parola güvenliği için doğru değildir ?
Özel karakterler (.,-* gibi)
Büyük ve küçük harf içermelidir
Unutmamak için mal gibi tüm adresler aynı parola yapılmalıdır
En az (8) karakterden oluşmalıdır
Günümüzde hedef parolaları elde etmenin en etkili yolu nedir ?
Kaba kuvvet
Sosyal Mühedislik
Uzaktan Erişim
Sözlük Saldırısı
Aşağıdakilerden hangisi elektronik iletişim siber zorbalığın hedeflerinden birisi değildir ?
Aşağılamak
Şifreleri ele geçirmek
Yalan bilgi yaymak
Küçük düşürmek
Nmap aracının kullanım amaçlarından birisi aşağıdakilerden hangisidir ?
Hizmet dışı bırakma (DoS) saldırısı yapmak
Açık portları tespit etmek
Zararlı analizi yapmak
Ping paketi göndermek
Aşağıdakilerden hangisi Truva atı (Trojan) zararlısının amaçlarından birisi değildir ?
Firewall ve antivirüs yazılımlarını durdurmak
Uzaktan erişim araçları kurmak
Sistem dosyalarını yedeklemek
Ekran görüntüsü , ses kaydı ve video görüntüsü almak
Aşağıdakilerden hangisi pasif bilgi toplama araçlarından değildir ?
Dnsstuff
Arşiv sistemi
Nmap
Arama motorları
Nmap sorgusu sonucunda aşağıdakilerden hangisine erişilemez ?
Çalışma süresi
Portların durumları
Ekran kartının üretici bilgisi
Çalışan servislerin durumu
Sonunda doğru tahmin etme umuduyla, doğru şifreyi bulana kadar olası tüm parolaların sistematik olarak kontrol edildiği saldırı tipine ne isim verilir ?
Gash enjeksiyon saldırısı
Sözlük saldırısı
Rainbow table saldırısı
Kaba kuvvet saldırısı
Sadece bilinen cihazların/donanımların erişimine izin verildiği yöntem nedir ?
Rol tabanlı erişim
Kırmızı takım
Siyah listeleme
Beyaz listeleme
Aşağıdaki araçlardan hangisi araya girme (Man in The Middle) saldırısında kullanılabilecek araçlardandır ?
ping
hping3
Medusa
Ettercap
Whois komutu ile (engelleme yapılmadıysa) aşağıdakilerden hangisi elde edilemez ?
Domain adı
Organizasyon adresi
E-posta sunucusunun ip adresi
Organizasyon adı
Parola kırma saldırılarından olan "sözlük saldırısı" ile ilgili aşağıdakilerden hangisi yanlıştır ?
Tahmine dayalı bir yöntem
Mutlaka başarılı olur
Listedeki kelimeler tek tek denenir
Harf sırası değiştirilmiş kelimeler kullanılabilir
"Alan adına gelen tüm e-postaları işleyecek bir A kaydı tanımlamak için kullanılır"
Yukardaki tanımlanan DNS kayıt türü aşağıdakilerden hangisidir ?
MX
TXT
CNAME
PTR
Aşağıdakilerden hangisi Lockheed Martin ölüm zinciri modelinin adımlarından birisi değildir ?
Komuta & Kontrol
Keşif
İzlerin temizlenmesi
İletme
Aşağıdakilerden hangisi bir hacker'ın ele geçirdiği sistemde yapacaklarından birisi değildir ?
Veri silme
Veri yedekleme
Veri değiştirme
Veri çalma
Google üzerinden sadece word dosyası türünde dosyaları aratmak için hangisi kullanılır ?
İnsite
title
İntitle
filetype
Aşağıdakilerden hangisi "hakların sistem yöneticisi haklarına çıkartılması"'nı içeren sızma testi yaşam döngüsü adımıdır ?
Sistemin ele geçirilmesi aşaması
Açıklıkların istismar edilmesi aşaması
Yatayda genişleme aşaması
Bilgi toplama aşaması
