wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Bilişim Sistemleri Güvenliği ve Etik- Örnek Quiz

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

STRIDE modeli hangi tehditleri içerir? 

a)

Kimlik Yanıltması, Verinin Değiştirilmesi, İnkar, Bilginin Açığa Çıkarılması 

b)

Kimlik Yanıltması, Verinin Değiştirilmesi, İnkar, Etkilenen Kullanıcılar 

c)

Hizmet Dışı Bırakma, Yetki Kazanma, Zarar Potansiyeli, Keşfedilebilirlik 

d)

Hizmet Dışı Bırakma, Yetki Kazanma, Zarar Potansiyeli, Sömürülebilirlik 

2.

Tersine mühendislik için kullanılan araçlardan biri hangisidir? 

a)

Debugger 

b)

Disassembler 

c)

Debugger, Disassembler 

d)

Debugger, Import 

3.

Tehdit modelleme hangi konuda yardımcı olur? 

a)

Diğer proje takımları için faydaları 

b)

Proje takımının yeni üyelerinin uygulamaya uyumu 

c)

Kod hatalarının kolayca belirlenmesi 

d)

Tehditlerin belirlenmesi 

4.

 

STRIDE Modeli'nde 'S' harfi hangi tehdidi temsil eder? 

a)

Bilginin Açığa Çıkarılması

b)

İnkar

c)

Verinin Değiştirilmesi

d)

Kimlik Yanıltması

5.

Tehdit modelleme nedir? 

a)

Ağ / Uygulama / İnternet Güvenliğini optimize etmeye yönelik bir prosedür 

b)

Sadece yazılım geliştiricilerin işini kolaylaştırmak için yapılan bir prosedür 

c)

Ağ güvenliğini sağlamak için yapılan bir analiz 

d)

Uygulamanın daha iyi anlaşılması için yapılan bir analiz 

6.

Tersine mühendislik için kullanılan araçlardan biri olan Debugger'ın görevi nedir? 

a)

Derlenmiş bir programın çalışma anında assembly kodlarına dönüştürülmesi ve üzerinde değişiklik yapılmasını sağlamak 

b)

Derlenmiş bir programın çalıştırılmadan çözümlenmesini (assembly kodlarına dönüştürme) sağlamak 

c)

Yazılım güvenliğini sağlamak 

d)

Yazılımın performansını artırmak 

7.

 

Tersine mühendislik çalışmalarının amacı nedir? 

a)

Yazılımın performansını artırmak için yapılan çalışmalar 

b)

Sadece bilgi edinmek için yapılan çalışmalar 

c)

Bir nesne ya da sistemin nasıl çalıştığını ve tasarımının aşamalarını anlamak 

d)

Yazılım güvenliğini sağlamak için yapılan çalışmalar 

8.

Yazılım güvenliği hangi bölümleri kapsar?

a)

Code, Debug, Import

b)

Resource, Import, Export

c)

Debug, Export, Resource

d)

Code, Resource, Import

9.

Tehdit modelleme neyi amaçlar?

a)

Tehditlerin saptanması, Hangi tehditlerin azaltılmasının gerektiği, Tehdit azaltma işleminde hangi yöntemlerin uygulanacağının belirlenmesi

b)

Yazılımın hızını artırmak

c)

Yazılımın güvenliğini sağlamak

d)

Yazılımın boyutunu küçültmek

10.

HTTP'nin tam açılımı nedir?

a)

Hizmet Dışı Bırakma

b)

Hyper Text Transfer Protocol

c)

Yetki Kazanma

d)

Etkilenen Kullanıcılar

11.

HTTP'nin güvenlik açısından dezavantajı nedir?

a)

Bilginin Açığa Çıkarılması

b)

İnkar

c)

Verinin Değiştirilmesi

d)

Kimlik Yanıltması

12.

HTTPS'nin tam açılımı nedir?

a)

Hyper Text Transfer Protocol Safe

b)

Hizmet Dışı Bırakma

c)

Hyper Text Transform Protocol Secure

d)

Hyper Text Transform Protocol

13.

SSL/TLS protokolü hangi amaçla kullanılır?

a)

Veri bütünlüğünü sağlamak

b)


Yazılımın hızını artırmak

c)


Yazılımın performansını artırmak

d)

Yazılımın boyutunu küçültmek

14.

STRIDE Modeli'nde 'I' harfi hangi tehditi temsil eder?

a)

Verinin Değiştirilmes

b)


Bilginin Açığa Çıkarılması

c)


İnkar

d)


Kimlik Yanıltması

15.

STRIDE Modeli'nde 'R' harfi hangi tehditi temsil eder?

a)


Verinin Değiştirilmesi

b)


Bilginin Açığa Çıkarılması

c)


Kimlik Yanıltması

d)

İnkar

16.

Yazılım güvenliği ile ilgili olarak aşağıdakilerden hangisi doğrudur?

a)

Yazılım güvenliği, yazılımların tersine mühendislik yöntemleri ve araçları ile algoritmalarının ortaya çıkartılması veya değiştirilmesini engellemeyi amaçlar

b)


Yazılım güvenliği, yazılımların hızını artırmak için kullanılan bir yöntemdir

c)


Yazılım güvenliği, yazılımların daha az hafıza kullanması için uygulanan bir yöntemdir

d)


Yazılım güvenliği, yazılımların daha fazla özellik içermesi için uygulanan bir yöntemdir

17.

Yazılım güvenliği faaliyetlerinin amacı nedir?

a)


Yazılımın daha az hafıza kullanması için uygulanan bir yöntemdir

b)


Yazılımın hızını artırmak için kullanılan bir yöntemdir

c)


Yazılımın daha fazla özellik içermesi için uygulanan bir yöntemdir

d)


Tüm bilgi güvenliği saldırılarına karşı daha dirençli ve hatasız çalışan yazılım üretmek

18.

HTTPS'nin sağladığı güvenlik özelliği nedir?

a)


Veri transferini engellemek

b)

Veri transferini hızlandırmak

c)


Verileri şifrelemek

d)

Metinleri aktarmak

19.

STRIDE Modeli'nde 'S' harfi hangi tehditi temsil eder?

a)

Kimlik Yanıltması

b)


Bilginin Açığa Çıkarılması

c)


İnkar

d)

Verinin Değiştirilmesi

20.

STRIDE Modeli'nde 'T' harfi hangi tehditi temsil eder?


a)

Kimlik Yanıltması

b)

Verinin Değiştirilmesi

c)


Bilginin Açığa Çıkarılması

d)

İnkar

21.

STRIDE Modeli'nde 'D' harfi hangi tehditi temsil eder?


a)

İnkar

b)

Verinin Değiştirilmesi

c)

Hizmet Dışı Bırakma

d)

Yetki Kazanma

22.

STRIDE Modeli'nde 'E' harfi hangi tehditi temsil eder?


a)

Verinin Değiştirilmesi

b)

Hizmet Dışı Bırakma

c)

Yetki Kazanma

d)

Kimlik Yanıltması

23.

DREAD Modeli nedir?

a)
  1. Yazılım güvenliği için bir standart değerlendirme modeli


b)
  1. Tehditlerin, Zayıflıkların, Saldırı Noktalarının, Risklerin ve Eksikliklerin kısaltması


c)
  1. Bir yazılım sistemindeki olası tehlikeleri değerlendirmek için kullanılan bir model


d)
  1. Yapısal bir programlama modeli


24.

DREAD Modeli'nde 'E' harfi hangi tehditi temsil eder?


a)

Zarar Potansiyeli

b)

Uygulanabilirlik

c)

Sömürülebilirlik

d)

Etkilenen Kullanıcılar

25.

DREAD Modeli'nde 'R' harfi hangi tehditi temsil eder?


a)

Keşfedilebilirlik

b)

Zarar Potansiyeli

c)

Etkilenen Kullanıcılar

d)

Uygulanabilirlik