WorksheetsSiber Güvenlik
Total questions: 50
Worksheet time: 25mins
I. Tarayıcıda “Do not Track (Beni Takip Etme)” özelliğinin açılması
II. Tarayıcıda “Pop-up (Açılır Pencere)” engelleme özelliğinin açılması
III. Tarayıcıda “Ad-block (Reklamları Bloklama)” özelliğinin açılması
IV. Tarayıcının önbellek ve çerezlerinin düzenli olarak temizlenmesi
Yukarıdakilerden hangisi internette gezinirken kişisel verileri gizlemek için yapılabilecekler arasındadır?
I ve II
I ve III
I, II ve IV
I, II, III ve IV
Sıfırıncı gün (zero day) zafiyetleri ile ilgili aşağıdakilerden hangisi doğrudur?
Saldırganlar tarafından yeni keşfedilen zafiyetlerdir
Zafiyeti kapatacak güncellemelerin yayımlandığı zafiyetlerdir.
Daha önceden farklı güvenlik araştırmacıları tarafından bulunmuş zafiyetlerdir
Beyaz şapkalı hackerlar tarafından bulunmuş zafiyetlerdir.
Pasif bilgi toplama işlemi hedef hakkında hedefin haberi olmayacak şekilde bilgi toplama işlemidir. Aktif bilgi toplamada ise hedef, hakkında bilgi toplandığını öğrenebilir. Buna göre aşağıdakilerden hangisi aktif bilgi toplama yöntemlerinden birisidir?
Arama motorları üzerinden bilgi toplama
Port taraması yapma
Sosyal medya hesapları üzerinden bilgi toplama
Hedef organizasyonun çalışanlarına ait forum paylaşımlarını inceleme
Aşağıdakilerden hangisi bir siber saldırganın özelliği değildir?
Saldırgan tespit ettiği zafiyeti istismar eder.
Saldırgan hedef sistemde zafiyet arar.
Saldırgan hedef sistem üzerinde bulduğu zafiyetlere yönelik istismar yöntemleri arar
Hiçbiri
I. Parola gibi hassas verileri içeren veri paketlerini ele geçirme
II. Sohbet mesajlarını dinleme
III. Bir ağ üzerinden veri paketini izleme
Yukarıdakilerden hangisi veya hangileri network sniffing’in (ağ dinleme) amaçları arasında sayılabilir?
I ve III
II ve III
Yalnızca II
Hepsi
Saldırgan yaptığı saldırı sonucunda bir bilgiyi görüntüleyemeden silmiştir. Bu durumda bilgi güvenliğinin hangi unsurları etkilenmiştir?
Bütünlüğü ve erişilebilirliği
Erişilebilirliği ve gizliliği
Gizlilik ve bütünlüğü
Hiçbiri
Bir uygulama veri tabanı sunucusuna bağlanırken veri tabanı yöneticisi haklarına sahip bir kullanıcı ile bağlanmaktadır. Bu durum hangi güvenlik prensibine aykırıdır?
Katmanlı savunma
Derinlemesine savunma
Bilmesi gerekenler
En az yetki
Kaba kuvvet saldırılarında saldırganlar doğru değeri bulana kadar pek çok sayıda farklı kombinasyon denemesi gerçekleştirirler. Aşağıdakilerden hangisi saldırganların kullanıcı parolalarına karşı kaba kuvvet saldırısı yapmalarını engelleyemez?
CAPTCHA kullanımı
Saniyede yapılabilecek deneme sayısının kısıtlanması
Uygulamaya aynı anda giriş yapabilecek kullanıcı sayısının kısıtlanması
Aynı kullanıcı adı için yapılabilecek hatalı deneme sayısının kısıtlanması
İnternet tarayıcısı üzerinde tüm hatırlama özelliklerini kullanan bir kişinin tarayıcısı ele geçirildiğinde, aşağıdaki bilgilerden hangisi elde edilemez?
Kişinin tarayıcısına kaydettiği parolalar
Kişinin ziyaret ettiği internet siteleri
Kişinin bilgisayarında kurulu olan diğer internet tarayıcıları
Kişinin tarayıcısına kaydettiği kredi kartı bilgileri
Mobil uygulama izinleri ile ilgili aşağıdakilerden hangisi doğrudur?
Konum izni isteyen bir uygulama, kişinin bulunduğu lokasyonu takip edebilir.
Mikrofon izni isteyen bir uygulama, kişinin konuşmalarını kayıt altına alabilir.
Rehbere erişim izni isteyen bir uygulama, kişinin rehberindeki telefon numarası bilgilerini toplayıp üçüncü taraflara satabilir.
Hepsi
Aşağıdaki parola örneklerinden hangisi daha güvenlidir?
Boat1234
WTh!5ZT@
into*487
123456ab
Aşağıdakilerden hangisi gizli sekme kullanmanın faydalarından birisidir?
Oturumunuz tarayıcı kapatıldığında açık kalmaz.
Ziyaret edilen sitenin sahibi, sayfayı ziyaret ettiğinizi anlamaz.
Yasal olarak engellenmiş sitelere giriş yapabilmenizi sağlar
Farklı bir ülkeden siteyi ziyaret ediyormuşsunuz izlenimi verir.
Zararlı yazılım türlerinden solucan (worm) ile virüsün en büyük farkı nedir?
Diğer çalıştırılabilir dosyalar ile bulaşması
Kullanıcının izni ya da bilgisi dâhilinde olmadan bilgisayarın çalışma şekline müdahale etmesi
Bir kez sisteme bulaştıktan sonra başka bir programa ihtiyaç duymaksızın ilerleyebilmesi
E-posta ile sisteme sirayet etmesi
Bir bilgisayar korsanının bilgisayar dosyalarını ve verilerini şifreleyerek kurbanı ödeme yapmaya zorladığı yazılım türüne ne ad verilir?
Kaba Kuvvet
Fidye Yazılımı
Melissa Virüsü
Zararlı Reklam Yazılımı
…. hedefin rızası olmadan bir hedefe zarar verecek şekilde tasarlanmış yazılımları içerir. Verilere ve programlara erişimi engelleyebilir, bilgi çalabilir ve sistemleri çalışmaz hale getirebilir.
Yukarıda anlatılan yazılım türü aşağıdakilerden hangisidir?
Kötü amaçlı yazılım (Malware)
DNS (Domain Name System) saldırısı gerçekleştiren yazılımlar
Servis Engelleme Saldırısı (DoS) gerçekleştiren yazılımlar
Hedefli Oltalama Saldırısı (Spear Phishing) yazılımları
Alp e-ticaret sitesinde gördüğü spor ayakkabıyı babasının kredi kartıyla satın almak istemektedir. Ailesi ile bir kafede otururken spor ayakkabıyı sipariş ettikten bir hafta sonra babası kredi kartından yüklü miktarda alışveriş yapıldığını fark etmektedir.
Sizce burada Alp'in gerçekleştirdiği hangi işlemler böyle bir sonuca yol açmış olabilir?
I - Sanal kredi kartı kullanmaması
II - Alışveriş yaptığı sitenin güvenilir olmaması
III - İşlemler sırasında onay kodu gelmemesi
IV - Kafenin internetini kullanması
I ve III
II ve IV
I, II ve IV
I, II, III, IV
Güvenli iletişim ile (HTTPS) hizmet sunan internet sitesi aşağıdaki güvenlik önlemlerinin hangisini sağlamış olmaz?
Araya girilerek verinin değiştirilmesinin engellenmesini
Servis dışı bırakma saldırılarının önlenmesini
Sunucuya gönderilen verilerin şifreli olarak iletilmesini
Benzer isimli sahte internet sitelerinin tespit edilebilmesini
Bir bilgisayarda, kullanıcı bilgisayarının kamerasını veya mikrofonunu izin almadan kontrol ederek kayıt yapan ve alınan kayıtları internet üzerinden başka bir bilgisayara gönderen yazılım tespit edilmiştir. Tespit edilen bu yazılımı nasıl tanımlarsınız?
Antivirüs yazılımı
Fidye yazılımı
Casus yazılım
Kaba kuvvet saldırısı
Unutulma hakkı ile arama motoru hafızasındaki hangi bilgilerin silinebilmesi mümkündür?
Fotoğraf
Adres
Kimlik bilgiler
Tümü
Bireysel olarak siber saldırılara uğramamak için aşağıdakilerden hangisinin güvenliğini sağlamamız gerekmez?
Bilgisayarlar
Cep telefonları
İnternet servis sağlayıcıları
Sosyal medya hesapları
Cep telefonunuzdan internet bankacılığı işlemi yaparken bir arkadaşınızın ara sıra ekranınızı izlediğini fark ettiniz. Bu şekilde yapılan sosyal mühendislik saldırı tekniğine ne ad verilir?
Ego sörfü
Omuz sörfü
Arkadaş sörfü
Kimlik hırsızlığı
Bilgi güvenliğini sağlarken bir bilginin hangi özelliklerini korumamız gerekir?
Bütünlük, gizlilik, taşınabilirlik
Gizlilik, taşınabilirlik, erişilebilirlik
Erişilebilirlik, bütünlük, gizlilik
Gizlilik, erişilebilirlik, taşınabilirlik
Bir internet sitesine çok fazla kullanıcının aynı anda erişmeye çalışması ile ilgili sayfanın açılmadığını gördünüz. Bu tür bir işlemin saldırı amacı ile yapıldığı biliniyorsa bilgi güvenliği açısından aşağıdakilerden hangisi korunamamış olur?
Bütünlük
Gizlilik
Erişilebilirlik
Gizlilik ve bütünlük
Çevrim içi olarak başkalarını korkutan veya tehdit eden istismarcılara verilen isim aşağıdakilerden hangisidir?
Bilgisayar korsanları
Çevrim içi suçlular
Siber zorbalar
Siber dolandırıcılar
Aşağıdakilerden hangisi “LAN (Local Area Network)” teriminin doğru tanımıdır?
Geniş bir coğrafi alanda iki veya daha fazla bilgisayardan oluşan geniş alan ağı
Küçük bir coğrafyada iki veya daha fazla bilgisayardan oluşan yerel alan ağı (örneğin, aynı binada)
Telefon hatları veya geniş bant ile bağlanan iki veya daha fazla bilgisayarın sabit alan ağı
Aynı ülkedeki iki veya daha fazla bilgisayarın yer aldığı yasal alan ağı
Aşağıdakilerden hangisi bir bilgisayarı istenmeyen e-postalardan korumak için en etkili yöntemdir?
Antispam yazılımı
Antivirüs yazılımı
Anticasus yazılım
PC teşhis yazılımı
- Kablosuz erişim noktası kurmak için aşağıda yer alan bilgilerden hangisine ihtiyacınız vardır?
SSID
MAC adresi
IP adresi
ARP
BT teknisyeni gibi davranan biri bilgisayar yapılandırmanız hakkında bilgi istemektedir. Bu potansiyel saldırı türü aşağıdakilerden hangisi olabilir?
İçeriden tehdit
Kimlik avı
Sosyal mühendislik
Mavi balina
Herhangi bir saldırı gerçekleşmediğinde alarm üreten bir güvenlik cihazı aşağıdaki durumlardan hangisini gerçekleştirmektedir?
Yanlış Pozitif
Yanlış Negatif
Gerçek Negatif
Gerçek Pozitif
Sızma testinin aşamaları hangi seçenekte doğru şekilde verilmiştir?
Planlama, keşif, saldırı, raporlama
Saldırı, keşif, raporlama, planlama
Planlama, saldırı, keşif, raporlama
Saldırı, planlama, keşif, raporlama
Bilgisayarımız saldırganlar tarafından hacklenirse aşağıdakilerden hangisi gerçekleşebilir?
Bilgisayar üzerindeki aktivitelerimiz takip edilebilir
Saldırganlar bilgisayarımızı suç işlemek için kullanabilir.
Aynı ağa bağlı diğer cihazlar hacklenebilir.
Hepsi
Açık kaynak kodlu yazılım nedir?
Windows’un ürettiği yazılımdır.
Kodlarını göremeyeceğimiz yazılımdır.
Herkesin inceleyebileceği, değiştirebileceği ve geliştirebileceği kaynak kodlu bir yazılımdır
Yazılımın kodlarının satılmasıdır.
Bilgisayarınızı kullanırken sürekli olarak istenmeyen reklamlara maruz kalmanıza neden olan yazılım aşağıdakilerden hangisidir?
Ransomware
Spyware
Adware
Keylogger
Ülkemizin siber uzayda en önemli önceliklerinden birisi Türkiye’ye ait verilerin ülkemiz sınırları içerisinde kalmasıdır. Aşağıdakilerden hangisi bu ilkeye ters düşmektedir?
Web sitesinin İngilizce dil tercihinin bulunması
Web sitesinin yurt dışı menşeli bir analitik uygulaması kullanması
Web sitesinin e-Devlet Kapısı ile entegrasyonunun bulunması
Web sitesinin yurt dışı firmalarca geliştirilen stil dosyalarını kullanması
Aşağıdakilerden hangisinde tarayıcıların bir siteyi güvenilir olarak belirlemesi için gereken kriterler doğru olarak listelenmiştir?
I. Sitenin HTTPS üzerinden iletişim kurması
II. Sitenin geçerli bir SSL/TLS sertifikasına sahip olması
III. Site üzerindeki tüm resim, kütüphane ve stil dosyalarının güvenilir kaynaklar üzerinden getirilmesi
IV. Site üzerinde gerekli güvenlik başlıklarının aktif olarak kullanılması
V. Sitenin HTTP protokolünde kullanılan metotları kullanmaması
I, II, V
I, II, IV
I, II, III
I, II, III, IV ve V
HTTPS protokolü kullanmayan bir sitede aşağıdaki güvenlik risklerinden hangisi oluşmaktadır?
Site üzerinde girilen bilgiler, üçüncü taraflarca dinlenebilir.
Site üzerindeki resim ve dosyalar üçüncü taraflarca değiştirilebilir.
Site üzerindeki dosyaların kullanıcı tarafından görüntülenebilmesi engellenebilir.
Siteye bağlanan kullanıcıların bilgisayarına üçüncü taraflarca erişim sağlanabilir.
Bir bilgisayara fidye yazılımı (ransomware) bulaştığı andan itibaren işlemci (CPU) kullanımında nasıl bir değişiklik olur?
Bulaştıktan sonra sürekli olarak yüksek CPU değerleri görülür
Bulaştıktan sonra yüksek CPU değerleri görülür, daha sonra bu değer düşer
Bulaştıktan sonra CPU değerleri üzerinde herhangi bir değişiklik olmaz.
Bulaştığı andan itibaren cihaza erişim sağlanamaz ve CPU değeri görüntülenemez.
Saldırganlar tarafından ele geçirilmiş ve kötücül amaçlar için saldırgan tarafından uzaktan yönetilen bilgisayar grubuna ne ad verilmektedir?
Botnet
DDoS
Rootkit
Web Shell
Erişilebilirlik kavramı, bilginin yetkili kişiler tarafından ulaşılabilir ve kullanılabilir durumda olmasını ifade etmektedir.
Bu kapsamda değerlendirildiğinde aşağıdakilerden hangisi erişilebilirliğin sağlanması için kullanılan yöntemlerdendir?
I. Yedek alma
II. Şifreleme
III. Yedeklilik (redundancy)
IV. Dijital imza
I ve II
II ve IV
III ve IV
I ve III
Gizlilik kavramı, bilginin yetkisiz kişiler tarafından görüntülenememesini ifade etmektedir. Bu kapsamda değerlendirildiğinde aşağıdakilerden hangisi gizliliğin sağlanması için kullanılan yöntemlerdir?
I. Şifreleme
II. Yedek alma
III. Erişim kontrolü
IV. Loglama
I ve II
I ve IV
I ve III
II ve IV
Saldırı tespiti genel olarak anomali tabanlı ve imza tabanlı olmak üzere iki farklı yöntem ile yapılmaktadır. Anomali tabanlı tespit olma ihtimali düşük olayların veya sistem ile ilgili daha önce belirlenen kullanım yöntemlerine uymayan eylemlerin tespiti ile yapılmaktadır. Aşağıdakilerden hangisi anomali tabanlı tespit sistemleri tarafından alarm üretilebilecek bir durum değildir?
Her gün sabah 08:00 den sonra işe gelen bir personelin bilgisayarının sabah 04:30’da açılması
Günlük 1 GB trafik oluşturan bir sunucunun bir saat içerisinde 20 GB trafik oluşturması
Daha önce bilinen ve yaygın olarak kullanılan bir virüsün kullanıcı bilgisayarına bulaşması
Genellikle yurt içerisinden erişim sağlanan bir uygulamanın, yurt dışından yüksek miktarda bağlantı alması
Aşağıdakilerden hangisi bir şifreleme algoritması değildir?
HTTPS
AES
DES
RC4
HTTPS protokolünün kullanımı için gerekli olan SSL/TLS sertifikası içerisinde aşağıdaki bilgilerden hangisi yer almamaktadır?
Sertifikanın ait olduğu alan adı bilgisi
Sertifikayı düzenleyen otoriteye ait bilgiler
Şifreleme sırasında kullanılacak algoritmalar
Sertifikanın geçerlilik süresi
Siber güvenlik kontrolleri; önleyici, tespit edici, düzeltici ve caydırıcı olarak sınıflandırılmaktadır. Tespit edici güvenlik kontrolleri; saldırının olmasını engellememesine rağmen, saldırı olması durumunda saldırı ve saldırganın tespiti için kullanılmaktadır.
Aşağıdakilerden hangisi tespit edici bir güvenlik kontrolüdür?
Güvenlik bariyerleri
Antivirüs kullanımı
Kamera sistemleri
Çok faktörlü kimlik doğrulama
Aşağıdakilerden hangisi bir hacker türü değildir?
Siyah şapkalı
Beyaz şapkalı
Gri şapkalı
Bordo şapkalı
Telafi edici kontroller; bir bilgi varlığını korumak için uygulanması gereken bir kontrolün uygulanamaması durumunda, güvenliğin sağlanabilmesi adına uygulanması gereken kontrolün yerine uygulanan kontrolleri ifade etmektedir. Bir uygulama, kullanıcıların parola seçiminde herhangi bir parola politikası uygulamamakta ve kullanıcılar tek karakterden oluşan parolalar seçebilmektedir.
Parolaların tahmin edilerek kullanıcı hesaplarına giriş yapılabilmesini önlemek adına aşağıdaki telafi edici kontrollerden hangisi kullanılabilir?
Kullanıcı tarafından girilen parolanın şifrelenerek gönderilmesi
Çok faktörlü kimlik doğrulama mekanizmasının eklenmesi
Kullanıcının aynı anda sadece bir oturum açabilmesinin sağlanması
Kullanıcı giriş yaptıktan sonra kullanıcı e-postasına giriş yapıldığına dair e-posta gönderilmesi
Caydırıcı kontroller, bir bilgi varlığına karşı yapılacak saldırı öncesinde saldırganı caydırmak ve vazgeçirmek için kullanılan güvenlik kontrolleridir.
Bu kapsamda aşağıdakilerden hangisi caydırıcı bir güvenlik kontrolü değildir?
Disiplin politikası
Uyarı afişleri
Erişim kontrolü
Güvenlik şeridi
Aşağıdakilerden hangisi zararlı yazılımlardan korunmak için alınacak tedbirlerden biri değildir?
Lisanslı antivirüs programı kullanmak
Güvenilmeyen bağlantılara tıklamamak
İşletim sistemini güncel tutmak
E-posta adresine gelen e-postaları zamanında okumak
Aşağıdakilerden hangisi bir oltalama saldırısı örneği değildir?
Saldırganın, kurbanın bilgisayarına port taraması yapması
Saldırganın, kurbana zararlı link barındıran bir sms yollaması
Saldırganın, kurbanı telefonla arayarak bir web sitesine girmeye ikna etmesi
Saldırganın, kurbana içinde zararlı yazılım bulunduran bir e-posta göndermesi
Aşağıdakilerden hangisi isteğiniz dışında bilgisayarınızdaki aktiviteleri gözlemleyen bir zararlı uygulamadır?
Malware
Adware
Spyware
Ransomware
