wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Siber Güvenlik Final Sınavı

Total questions: 37

Worksheet time: 19mins

Name
Class
Date
1.

Tracert komutunun kullanım amacı nedir?

a)

Domain adı altında bulunan sunucuların listesini öğrenmek

b)

DNS sorgusu başlatmak

c)

Sahte e-posta oluşturmak

d)

Bir ip adresine giderken üzerinden geçirilen yönlendiricilerin ip adreslerini ve erişim süresini görmek

2.

Hedef sistem/etki alanı üzerinde kayıtlı dökümanların meta bilgisinden bilgi toplayan ve sızma testlerinde de kullanılan araç hangisidir?

a)

Nslookup

b)

Scappy

c)

FOCA

d)

Maltego

3.

Google üzerinden sadece belirli bir siteyle ilgili sonuçları hangisi getirir?

a)

site

b)

filetype

c)

intitle

d)

insite

4.

Aşağıdakilerden hangisi sosyal mühendislik saldırı türlerinden birisidir?

a)

Ortadaki adam

b)

İstenmeyen e-postalar

c)

Komut çalıştırma

d)

Hizmet reddi

5.

1-Remote Access

2-Trojan

3-Backdoor

4-IPS

5-Güvenlik Duvarı

Hacker, hedef sisteme erişiminin devamlılığını yukarıda belirtilenden hangileriyle sağlar?

a)

1-2-4-5

b)

Yalnız 1

c)

Hepsi

d)

1-2-3

6.

Bir ip adresine ne maksatla ping komutu ile ICMP paketi gönderilir?

a)

IP adresini hacklemek

b)

IP adresi ile iletişimi kontrol etmek

c)

IP adresindeki bilgisayar/sunucunun özelliklerini görmek

d)

Web sayfaları açmak

7.

Aşağıdakilerin hangisi klavye dinleme (keylogger) zararlarından olan yazılım tabanlı keylogger ile ilgili yanlış bir değerlendirmedir?

a)

Windows aygıt sürücüsü olarak yüklenebilir.

b)

En önemli kısıtlaması hafızasıdır.

c)

Kaydedilen veriyi belirli aralıklarla e-posta yoluyla gönderebilir.

d)

Tuşbasımı yanında diğer verileri de gönderebilir

8.

Sistemlere yönelik DNS zehirlenmesinin olup olmadığını kontrol etmek için hangi araç kullanılır?

a)

Theharvester

b)

Meterpreter

c)

Dig

d)

Msfconsole

9.

Aşağıdakilerden hangisi parola kırma işlemleri için kullanılabilecek bir yazılımdır?

a)

Shadow

b)

Snort

c)

NTLM Hash

d)

LoghtCrack

10.

Aşağıdakilerden hangisi parola kırma saldırlarında kullanılabilecek araçlardan biri değildir?

a)

Ncrack

b)

Mlmikatz

c)

Scappy

d)

Hdyra

11.

Hedef bilgisayara DOS atmak için kullanabileceğimiz komutlardan birisi aşağıdakilerden hangisidir?

a)

mkdir

b)

hping3

c)

cp

d)

su

12.

Zararlı yazılımın kurulması aşamasında hackerin aşağıdakilerden hangisini düşünmesine gerek yoktur?

a)

Ele geçirilen sistemdeki kullanıcıların parolalarının zorluk derecesi

b)

Malware, hedef sisteme kendisini nasıl yükler?

c)

Hangi dosyaları yaratır?

d)

Hedef sistem yeniden başlatıldığında çalışmalarına nasıl devam eder?

13.

Aşağıdakilerden hangisi "hakların sistem yöneticisi haklarına çıkartılması"nı içeren sızma testi yaşam döngüsü adımıdır?

a)

Yatayda genişleme aşaması

b)

Açıklıkların istismar edilmesi aşaması

c)

Bilgi toplama aşaması

d)

Sistemin ele geçirilmesi aşaması

14.

Zararlı yazılımların bilgisayarlara bulaşmasını engellemek için aşağıdakilerden hangisi yapılmalıdır?

a)

Kullanıcı adı ve parolası kimse ile paylaşılmamalı

b)

Güvenlik yazılımı kurulmalıdır

c)

Gelen her e-posta eki açılmalıdır

d)

Veriler yedeklenmelidir

15.

İnternet sayfalarının eski versiyonlarına nasıl ulaşabiliriz?

16.

Aşağıdakilerden hangisi biyometrik kimlik doğrulama için gereksinimlerden birisi değildir ?

a)

Ölçülebilirlik

b)

Kalıcılık

c)

Uyuşmazlık

d)

Farklılık

17.

Sızma testi aşamalarından hangisinde hacker tespit ettiği açığa uygun exploit'i kullanarak veya yazarak sisteme sızar ?

a)

Erişim Kazanma

b)

İzleri Silme

c)

Bilgi toplama

d)

Tarama

18.

Aşağıdakilerden hangisi aktif bilgi toplama araçlarından değildir ?

a)

Dig

b)

Nslookup

c)

Ping

d)

Whois

19.

Aşağıdakilerden hangisi Siber ölüm zinciri sızma testi aşamalarından Yükleme aşamasında kullanılan araç ve tekniklerden birisi değildir ?

a)

Çok aşamalı gizlenme

b)

Derinliğe savunma

c)

Polimorfik kodlar

d)

Rootkits

20.

Aşağıdakilerden hangisi biyometrik kimlik doğrulama için kullanılabilecek karakteristiklerden biri değildir ?

a)

Parmak izi

b)

DNA

c)

Ses İmzası

d)

Boy Fotoğrafı

21.

Aşağıdakilerden hangisi parola güvenliği için doğru değildir ?

a)

Özel karakterler (.,-* gibi)

b)

Büyük ve küçük harf içermelidir

c)

Unutmamak için mal gibi tüm adresler aynı parola yapılmalıdır

d)

En az (8) karakterden oluşmalıdır

22.

Günümüzde hedef parolaları elde etmenin en etkili yolu nedir ?

a)

Kaba kuvvet

b)

Sosyal Mühedislik

c)

Uzaktan Erişim

d)

Sözlük Saldırısı

23.

Aşağıdakilerden hangisi elektronik iletişim siber zorbalığın hedeflerinden birisi değildir ?

a)

Aşağılamak

b)

Şifreleri ele geçirmek

c)

Yalan bilgi yaymak

d)

Küçük düşürmek

24.

Nmap aracının kullanım amaçlarından birisi aşağıdakilerden hangisidir ?

a)

Hizmet dışı bırakma (DoS) saldırısı yapmak

b)

Açık portları tespit etmek

c)

Zararlı analizi yapmak

d)

Ping paketi göndermek

25.

Aşağıdakilerden hangisi Truva atı (Trojan) zararlısının amaçlarından birisi değildir ?

a)

Firewall ve antivirüs yazılımlarını durdurmak

b)

Uzaktan erişim araçları kurmak

c)

Sistem dosyalarını yedeklemek

d)

Ekran görüntüsü , ses kaydı ve video görüntüsü almak

26.

Aşağıdakilerden hangisi pasif bilgi toplama araçlarından değildir ?

a)

Dnsstuff

b)

Arşiv sistemi

c)

Nmap

d)

Arama motorları

27.

Nmap sorgusu sonucunda aşağıdakilerden hangisine erişilemez ?

a)

Çalışma süresi

b)

Portların durumları

c)

Ekran kartının üretici bilgisi

d)

Çalışan servislerin durumu

28.

Sonunda doğru tahmin etme umuduyla, doğru şifreyi bulana kadar olası tüm parolaların sistematik olarak kontrol edildiği saldırı tipine ne isim verilir ?

a)

Gash enjeksiyon saldırısı

b)

Sözlük saldırısı

c)

Rainbow table saldırısı

d)

Kaba kuvvet saldırısı

29.

Sadece bilinen cihazların/donanımların erişimine izin verildiği yöntem nedir ?

a)

Rol tabanlı erişim

b)

Kırmızı takım

c)

Siyah listeleme

d)

Beyaz listeleme

30.

Aşağıdaki araçlardan hangisi araya girme (Man in The Middle) saldırısında kullanılabilecek araçlardandır ?

a)

ping

b)

hping3

c)

Medusa

d)

Ettercap

31.

Whois komutu ile (engelleme yapılmadıysa) aşağıdakilerden hangisi elde edilemez ?

a)

Domain adı

b)

Organizasyon adresi

c)

E-posta sunucusunun ip adresi

d)

Organizasyon adı

32.

Parola kırma saldırılarından olan "sözlük saldırısı" ile ilgili aşağıdakilerden hangisi yanlıştır ?

a)

Tahmine dayalı bir yöntem

b)

Mutlaka başarılı olur

c)

Listedeki kelimeler tek tek denenir

d)

Harf sırası değiştirilmiş kelimeler kullanılabilir

33.

"Alan adına gelen tüm e-postaları işleyecek bir A kaydı tanımlamak için kullanılır"

Yukardaki tanımlanan DNS kayıt türü aşağıdakilerden hangisidir ?

a)

MX

b)

TXT

c)

CNAME

d)

PTR

34.

Aşağıdakilerden hangisi Lockheed Martin ölüm zinciri modelinin adımlarından birisi değildir ?

a)

Komuta & Kontrol

b)

Keşif

c)

İzlerin temizlenmesi

d)

İletme

35.

Aşağıdakilerden hangisi bir hacker'ın ele geçirdiği sistemde yapacaklarından birisi değildir ?

a)

Veri silme

b)

Veri yedekleme

c)

Veri değiştirme

d)

Veri çalma

36.

Google üzerinden sadece word dosyası türünde dosyaları aratmak için hangisi kullanılır ?

a)

İnsite

b)

title

c)

İntitle

d)

filetype

37.

Aşağıdakilerden hangisi "hakların sistem yöneticisi haklarına çıkartılması"'nı içeren sızma testi yaşam döngüsü adımıdır ?

a)

Sistemin ele geçirilmesi aşaması

b)

Açıklıkların istismar edilmesi aşaması

c)

Yatayda genişleme aşaması

d)

Bilgi toplama aşaması