wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Siber Zeka Yarışması 2021 - Lise Soruları

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

I. Tarayıcıda “Do not Track (Beni Takip Etme)” özelliğinin açılması
II. Tarayıcıda “Pop-up (Açılır Pencere)” engelleme özelliğinin açılması
III. Tarayıcıda “Ad-block (Reklamları Bloklama)” özelliğinin açılması
IV. Tarayıcının önbellek ve çerezlerinin düzenli olarak temizlenmesi
1- Yukarıdakilerden hangisi internette gezinirken kişisel verileri gizlemek için yapılabilecekler arasındadır?

a)
  1. A)  I ve II

b)
  1. B)  I ve III

c)
  1. C)  I, II ve IV

d)
  1. D)  I, II, III ve IV

2.

Sıfırıncı gün (zero day) zafiyetleri ile ilgili aşağıdakilerden hangisi doğrudur?

a)
  1. A)  Saldırganlar tarafından yeni keşfedilen zafiyetlerdir.

b)
  1. B)  Zafiyeti kapatacak güncellemelerin yayımlandığı zafiyetlerdir.

c)
  1. C)  Daha önceden farklı güvenlik araştırmacıları tarafından bulunmuş zafiyetlerdir.

d)
  1. D)  Beyaz şapkalı hackerlar tarafından bulunmuş zafiyetlerdir.

3.

Pasif bilgi toplama işlemi hedef hakkında hedefin haberi olmayacak şekilde bilgi toplama işlemidir. Aktif bilgi toplamada ise hedef, hakkında bilgi toplandığını öğrenebilir.
Buna göre aşağıdakilerden hangisi aktif bilgi toplama yöntemlerinden birisidir?

a)
  1. A)  Arama motorları üzerinden bilgi toplama

b)
  1. B)  Port taraması yapma

c)
  1. C)  Sosyal medya hesapları üzerinden bilgi toplama

d)
  1. D)  Hedef organizasyonun çalışanlarına ait forum paylaşımlarını inceleme

4.

Aşağıdakilerden hangisi bir siber saldırganın özelliği değildir?

a)
  1. A)  Saldırgan tespit ettiği zafiyeti istismar eder.

b)
  1. B)  Saldırgan hedef sistemde zafiyet arar.

c)
  1. C)  Saldırgan hedef sistem üzerinde bulduğu zafiyetlere yönelik istismar yöntemleri arar.

d)
  1. D)  Hiçbiri

5.
  1. I. Parola gibi hassas verileri içeren veri paketlerini ele geçirme

  2. II. Sohbet mesajlarını dinleme

  3. III. Bir ağ üzerinden veri paketini izleme

Yukarıdakilerden hangisi veya hangileri network sniffing’in (ağ dinleme) amaçları arasında sayılabilir?

a)
  1. A)  I ve III

b)
  1. B)  II ve III

c)
  1. C)  Yalnızca II

d)
  1. D)  Hepsi

6.

Saldırgan yaptığı saldırı sonucunda bir bilgiyi görüntüleyemeden silmiştir. Bu durumda bilgi güvenliğinin hangi unsurları etkilenmiştir?

a)
  1. A)  Bütünlüğü ve erişilebilirliği

b)
  1. B)  Erişilebilirliği ve gizliliği

c)
  1. C)  Gizlilik ve bütünlüğü

d)
  1. D)  Hiçbiri

7.

Bir uygulama veri tabanı sunucusuna bağlanırken veri tabanı yöneticisi haklarına sahip bir kullanıcı ile bağlanmaktadır. Bu durum hangi güvenlik prensibine aykırıdır?

a)

A) Katmanlı savunma

b)

B) Derinlemesine savunma

c)

C) Bilmesi gerekenler

d)

D) En az yetki

8.

Kaba kuvvet saldırılarında saldırganlar doğru değeri bulana kadar pek çok sayıda farklı kombinasyon denemesi gerçekleştirirler. Aşağıdakilerden hangisi saldırganların kullanıcı parolalarına karşı kaba kuvvet saldırısı yapmalarını engelleyemez?

a)

A) CAPTCHA kullanımı

b)

B) Saniyede yapılabilecek deneme sayısının kısıtlanması

c)

C) Uygulamaya aynı anda giriş yapabilecek kullanıcı sayısının kısıtlanması

d)

D) Aynı kullanıcı adı için yapılabilecek hatalı deneme sayısının kısıtlanması

9.

İnternet tarayıcısı üzerinde tüm hatırlama özelliklerini kullanan bir kişinin tarayıcısı ele geçirildiğinde, aşağıdaki bilgilerden hangisi elde edilemez?

a)

A) Kişinin tarayıcısına kaydettiği parolalar

b)

B) Kişinin ziyaret ettiği internet siteleri

c)

C) Kişinin bilgisayarında kurulu olan diğer internet tarayıcıları

d)

D) Kişinin tarayıcısına kaydettiği kredi kartı bilgileri

10.

Mobil uygulama izinleri ile ilgili aşağıdakilerden hangisi doğrudur?

a)

A) Konum izni isteyen bir uygulama, kişinin bulunduğu lokasyonu takip edebilir.

b)

B) Mikrofon izni isteyen bir uygulama, kişinin konuşmalarını kayıt altına alabilir.

c)

C) Rehbere erişim izni isteyen bir uygulama, kişinin rehberindeki telefon numarası bilgilerini toplayıp üçüncü taraflara satabilir.

d)

D) Hepsi

11.

Aşağıdaki parola örneklerinden hangisi daha güvenlidir?

a)
  1. A)  Boat1234

b)
  1. B)  WTh!5ZT@

c)
  1. C)  into*487

d)
  1. D)  123456ab

12.

Aşağıdakilerden hangisi gizli sekme kullanmanın faydalarından birisidir?

a)

A) Oturumunuz tarayıcı kapatıldığında açık kalmaz

b)

B) Ziyaret edilen sitenin sahibi, sayfayı ziyaret ettiğinizi anlamaz.

c)

C) Yasal olarak engellenmiş sitelere giriş yapabilmenizi sağlar.

d)

D) Farklı bir ülkeden siteyi ziyaret ediyormuşsunuz izlenimi verir.

13.

Zararlı yazılım türlerinden solucan (worm) ile virüsün en büyük farkı nedir?

a)
  1. A)  Diğer çalıştırılabilir dosyalar ile bulaşması

b)
  1. B)  Kullanıcının izni ya da bilgisi dâhilinde olmadan bilgisayarın çalışma şekline müdahale etmesi

c)
  1. C)  Bir kez sisteme bulaştıktan sonra başka bir programa ihtiyaç duymaksızın ilerleyebilmesi

d)
  1. D)  E-posta ile sisteme sirayet etmesi

14.

Bir bilgisayar korsanının bilgisayar dosyalarını ve verilerini şifreleyerek kurbanı ödeme yapmaya zorladığı yazılım türüne ne ad verilir?


a)
  1. A)  Kaba Kuvvet

b)
  1. B)  Fidye Yazılımı

c)

C) Melissa Virüsü

d)

D) Zararlı Reklam Yazılımı

15.

.... hedefin rızası olmadan bir hedefe zarar verecek şekilde tasarlanmış yazılımları içerir. Verilere ve programlara erişimi engelleyebilir, bilgi çalabilir ve sistemleri çalışmaz hale getirebilir.
Yukarıda anlatılan yazılım türü aşağıdakilerden hangisidir?

a)
  1. A)  Kötü amaçlı yazılım (Malware)

b)
  1. B)  DNS (Domain Name System) saldırısı gerçekleştiren yazılımlar

c)
  1. C)  Servis Engelleme Saldırısı (DoS) gerçekleştiren yazılımlar

d)
  1. D)  Hedefli Oltalama Saldırısı (Spear Phishing) yazılımları

16.

Alp e-ticaret sitesinde gördüğü spor ayakkabıyı babasının kredi kartıyla satın almak istemektedir. Ailesi ile bir kafede otururken spor ayakkabıyı sipariş ettikten bir hafta sonra babası kredi kartından yüklü miktarda alışveriş yapıldığını fark etmektedir.
Sizce burada Alp'in gerçekleştirdiği hangi işlemler böyle bir sonuca yol açmış olabilir?

I - Sanal kredi kartı kullanmaması
II - Alışveriş yaptığı sitenin güvenilir olmaması

III - İşlemler sırasında onay kodu gelmemesi

IV - Kafenin internetini kullanması


a)

A) I ve III

b)

B) II ve IV

c)

C) I, II ve IV

d)

D) I, II, III, IV

17.

Güvenli iletişim ile (HTTPS) hizmet sunan internet sitesi aşağıdaki güvenlik önlemlerinin hangisini sağlamış olmaz?

a)
  1. A)  Araya girilerek verinin değiştirilmesinin engellenmesini

b)
  1. B)  Servis dışı bırakma saldırılarının önlenmesini

c)
  1. C)  Sunucuya gönderilen verilerin şifreli olarak iletilmesini

d)
  1. D)  Benzer isimli sahte internet sitelerinin tespit edilebilmesini

18.

Bir bilgisayarda, kullanıcı bilgisayarının kamerasını veya mikrofonunu izin almadan kontrol ederek kayıt yapan ve alınan kayıtları internet üzerinden başka bir bilgisayara gönderen yazılım tespit edilmiştir. Tespit edilen bu yazılımı nasıl tanımlarsınız?

a)
  1. A)  Antivirüs yazılımı

b)
  1. B)  Fidye yazılımı

c)
  1. C)  Casus yazılım

d)
  1. D)  Kaba kuvvet saldırısı

19.

Unutulma hakkı ile arama motoru hafızasındaki hangi bilgilerin silinebilmesi mümkündür?

a)
  1. A)  Fotoğraf

b)
  1. B)  Adres

c)
  1. C)  Kimlik bilgileri

d)
  1. D)  Tümü

20.

Bireysel olarak siber saldırılara uğramamak için aşağıdakilerden hangisinin güvenliğini sağlamamız gerekmez?

a)
  1. A)  Bilgisayarlar

b)
  1. B)  Cep telefonları

c)
  1. C)  İnternet servis sağlayıcıları

d)
  1. D)  Sosyal medya hesapları

21.

Cep telefonunuzdan internet bankacılığı işlemi yaparken bir arkadaşınızın ara sıra ekranınızı izlediğini fark ettiniz. Bu şekilde yapılan sosyal mühendislik saldırı tekniğine ne ad verilir?

a)
  1. A)  Ego sörfü

b)
  1. B)  Omuz sörfü

c)
  1. C)  Arkadaş sörfü

d)
  1. D)  Kimlik hırsızlığı

22.

Bilgi güvenliğini sağlarken bir bilginin hangi özelliklerini korumamız gerekir?

a)
  1. A)  Bütünlük, gizlilik, taşınabilirlik

b)
  1. B)  Gizlilik, taşınabilirlik, erişilebilirlik

c)
  1. C)  Erişilebilirlik, bütünlük, gizlilik

d)
  1. D)  Gizlilik, erişilebilirlik, taşınabilirlik

23.

Bir internet sitesine çok fazla kullanıcının aynı anda erişmeye çalışması ile ilgili sayfanın açılmadığını gördünüz. Bu tür bir işlemin saldırı amacı ile yapıldığı biliniyorsa bilgi güvenliği açısından aşağıdakilerden hangisi korunamamış olur?

a)
  1. A)  Bütünlük

b)
  1. B)  Gizlilik

c)
  1. C)  Erişilebilirlik

d)
  1. D)  Gizlilik ve bütünlük

24.

Çevrim içi olarak başkalarını korkutan veya tehdit eden istismarcılara verilen isim aşağıdakilerden hangisidir?

a)
  1. A)  Bilgisayar korsanları

b)
  1. B)  Çevrim içi suçlular

c)
  1. C)  Siber zorbalar

d)
  1. D)  Siber dolandırıcılar

25.

Aşağıdakilerden hangisi “LAN (Local Area Network)” teriminin doğru tanımıdır?

a)
  1. A)  Geniş bir coğrafi alanda iki veya daha fazla bilgisayardan oluşan geniş alan ağı

b)
  1. B)  Küçük bir coğrafyada iki veya daha fazla bilgisayardan oluşan yerel alan ağı (örneğin, aynı binada)

c)
  1. C)  Telefon hatları veya geniş bant ile bağlanan iki veya daha fazla bilgisayarın sabit alan ağı

d)
  1. D)  Aynı ülkedeki iki veya daha fazla bilgisayarın yer aldığı yasal alan ağı

26.

Aşağıdakilerden hangisi bir bilgisayarı istenmeyen e-postalardan korumak için en etkili yöntemdir?

a)
  1. A)  Antispam yazılımı

b)
  1. B)  Antivirüs yazılımı

c)
  1. C)  Anticasus yazılım

d)
  1. D)  PC teşhis yazılımı

27.

Kablosuz erişim noktası kurmak için aşağıda yer alan bilgilerden hangisine ihtiyacınız vardır?

a)
  1. A)  SSID

b)
  1. B)  MAC adresi

c)
  1. C)  IP adresi

d)
  1. D)  ARP

28.

BT teknisyeni gibi davranan biri bilgisayar yapılandırmanız hakkında bilgi istemektedir. Bu potansiyel saldırı türü aşağıdakilerden hangisi olabilir?

a)
  1. A)  İçeriden tehdit

b)
  1. B)  Kimlik avı

c)
  1. C)  Sosyal mühendislik

d)
  1. D)  Mavi balina

29.

Herhangi bir saldırı gerçekleşmediğinde alarm üreten bir güvenlik cihazı aşağıdaki durumlardan hangisini gerçekleştirmektedir?

a)
  1. A)  Yanlış Pozitif

b)
  1. B)  Yanlış Negatif

c)
  1. C)  Gerçek Negatif

d)
  1. D)  Gerçek Pozitif

30.

Sızma testinin aşamaları hangi seçenekte doğru şekilde verilmiştir?

a)
  1. A)  Planlama, keşif, saldırı, raporlama

b)
  1. B)  Saldırı, keşif, raporlama, planlama

c)
  1. C)  Planlama, saldırı, keşif, raporlama

d)
  1. D)  Saldırı, planlama, keşif, raporlama

31.

Bilgisayarımız saldırganlar tarafından hacklenirse aşağıdakilerden hangisi gerçekleşebilir?

a)
  1. A)  Bilgisayar üzerindeki aktivitelerimiz takip edilebilir.

b)
  1. B)  Saldırganlar bilgisayarımızı suç işlemek için kullanabilir.

c)
  1. C)  Aynı ağa bağlı diğer cihazlar hacklenebilir.

d)
  1. D)  Hepsi

32.

Açık kaynak kodlu yazılım nedir?

a)
  1. A)  Windows’un ürettiği yazılımdır.

b)
  1. B)  Kodlarını göremeyeceğimiz yazılımdır.

c)
  1. C)  Herkesin inceleyebileceği, değiştirebileceği ve geliştirebileceği kaynak kodlu bir yazılımdır.

d)
  1. D)  Yazılımın kodlarının satılmasıdır.

33.

Bilgisayarınızı kullanırken sürekli olarak istenmeyen reklamlara maruz kalmanıza neden olan yazılım aşağıdakilerden hangisidir?

a)
  1. A)  Ransomware

b)
  1. B)  Spyware

c)
  1. C)  Adware

d)
  1. D)  Keylogger

34.

Ülkemizin siber uzayda en önemli önceliklerinden birisi Türkiye’ye ait verilerin ülkemiz sınırları içerisinde kalmasıdır.
Aşağıdakilerden hangisi bu ilkeye ters düşmektedir?

a)
  1. A)  Web sitesinin İngilizce dil tercihinin bulunması

b)
  1. B)  Web sitesinin yurt dışı menşeli bir analitik uygulaması kullanması

c)
  1. C)  Web sitesinin e-Devlet Kapısı ile entegrasyonunun bulunması

d)
  1. D)  Web sitesinin yurt dışı firmalarca geliştirilen stil dosyalarını kullanması

35.

Aşağıdakilerden hangisinde tarayıcıların bir siteyi güvenilir olarak belirlemesi için gereken kriterler doğru olarak listelenmiştir?

  1. I. Sitenin HTTPS üzerinden iletişim kurması

  2. II.Sitenin geçerli bir SSL/TLS sertifikasına sahip olması

  3. III. Site üzerindeki tüm resim, kütüphane ve stil dosyalarının güvenilir kaynaklar üzerinden getirilmesi

  4. IV. Site üzerinde gerekli güvenlik başlıklarının aktif olarak kullanılması

  5. V. Sitenin HTTP protokolünde kullanılan metotları kullanmaması

a)
  1. A)  I, II, V

b)
  1. B)  I, II, IV

c)
  1. C)  I, II, III

d)
  1. D)  I, II, III, IV ve V

36.

HTTPS protokolü kullanmayan bir sitede aşağıdaki güvenlik risklerinden hangisi oluşmaktadır?

a)
  1. A)  Site üzerinde girilen bilgiler, üçüncü taraflarca dinlenebilir.

b)
  1. B)  Site üzerindeki resim ve dosyalar üçüncü taraflarca değiştirilebilir.

c)
  1. C)  Site üzerindeki dosyaların kullanıcı tarafından görüntülenebilmesi engellenebilir.

d)
  1. D)  Siteye bağlanan kullanıcıların bilgisayarına üçüncü taraflarca erişim sağlanabilir.

37.

Bir bilgisayara fidye yazılımı (ransomware) bulaştığı andan itibaren işlemci (CPU) kullanımında nasıl bir değişiklik olur?

a)
  1. A)  Bulaştıktan sonra sürekli olarak yüksek CPU değerleri görülür.

b)
  1. B)  Bulaştıktan sonra yüksek CPU değerleri görülür, daha sonra bu değer düşer.

c)
  1. C)  Bulaştıktan sonra CPU değerleri üzerinde herhangi bir değişiklik olmaz.

d)
  1. D)  Bulaştığı andan itibaren cihaza erişim sağlanamaz ve CPU değeri görüntülenemez.

38.

Saldırganlar tarafından ele geçirilmiş ve kötücül amaçlar için saldırgan tarafından uzaktan yönetilen bilgisayar grubuna ne ad verilmektedir?

a)

A) Botnet

b)
  1. B)  DDoS

c)
  1. C)  Rootkit

d)
  1. D)  Web Shell

39.

Erişilebilirlik kavramı, bilginin yetkili kişiler tarafından ulaşılabilir ve kullanılabilir durumda olmasını ifade etmektedir.
Bu kapsamda değerlendirildiğinde aşağıdakilerden hangisi erişilebilirliğin sağlanması için kullanılan yöntemlerdendir?

  1. I. Yedek alma

  2. II. Şifreleme

  3. III. Yedeklilik (redundancy)

  4. IV. Dijital imza

a)
  1. A)  I ve II

b)
  1. B)  II ve IV

c)
  1. C)  III ve IV

d)
  1. D)  I ve III

40.

Gizlilik kavramı, bilginin yetkisiz kişiler tarafından görüntülenememesini ifade etmektedir. Bu kapsamda değerlendirildiğinde aşağıdakilerden hangisi gizliliğin sağlanması için kullanılan yöntemlerdir?

  1. I. Şifreleme

  2. II. Yedek alma

  3. III. Erişim kontrolü

  4. IV. Loglama

a)
  1. A)  I ve II

b)
  1. B)  I ve IV

c)
  1. C)  I ve III

d)
  1. D)  II ve IV

41.

Saldırı tespiti genel olarak anomali tabanlı ve imza tabanlı olmak üzere iki farklı yöntem ile yapılmaktadır. Anomali tabanlı tespit olma ihtimali düşük olayların veya sistem ile ilgili daha önce belirlenen kullanım yöntemlerine uymayan eylemlerin tespiti ile yapılmaktadır. Aşağıdakilerden hangisi anomali tabanlı tespit sistemleri tarafından alarm üretilebilecek bir durum değildir?

a)
  1. Her gün sabah 08:00 den sonra işe gelen bir personelin bilgisayarının sabah 04:30’da açılması

b)
  1. Günlük 1 GB trafik oluşturan bir sunucunun bir saat içerisinde 20 GB trafik oluşturması

c)
  1. Daha önce bilinen ve yaygın olarak kullanılan bir virüsün kullanıcı bilgisayarına bulaşması

d)
  1. Genellikle yurt içerisinden erişim sağlanan bir uygulamanın, yurt dışından yüksek miktarda bağlantı alması

42.

Aşağıdakilerden hangisi bir şifreleme algoritması değildir?

a)
  1. HTTPS

b)
  1. AES

c)
  1. DES

d)
  1. RC4

43.

HTTPS protokolünün kullanımı için gerekli olan SSL/TLS sertifikası içerisinde aşağıdaki bilgilerden hangisi yer almamaktadır?

a)
  1. A)  Sertifikanın ait olduğu alan adı bilgisi

b)
  1. B)  Sertifikayı düzenleyen otoriteye ait bilgiler

c)
  1. C)  Şifreleme sırasında kullanılacak algoritmalar

d)
  1. D)  Sertifikanın geçerlilik süresi

44.

Siber güvenlik kontrolleri; önleyici, tespit edici, düzeltici ve caydırıcı olarak sınıflandırılmaktadır. Tespit edici güvenlik kontrolleri; saldırının olmasını engellememesine rağmen, saldırı olması durumunda saldırı ve saldırganın tespiti için kullanılmaktadır.
Aşağıdakilerden hangisi tespit edici bir güvenlik kontrolüdür?

a)
  1. A)  Güvenlik bariyerleri

b)
  1. B)  Antivirüs kullanımı

c)
  1. C)  Kamera sistemleri

d)
  1. D)  Çok faktörlü kimlik doğrulama

45.

Aşağıdakilerden hangisi bir hacker türü değildir?

a)
  1. A)  Siyah şapkalı

b)
  1. B)  Beyaz şapkalı

c)
  1. C)  Gri şapkalı

d)
  1. D)  Bordo şapkalı

46.

Telafi edici kontroller; bir bilgi varlığını korumak için uygulanması gereken bir kontrolün uygulanamaması durumunda, güvenliğin sağlanabilmesi adına uygulanması gereken kontrolün yerine uygulanan kontrolleri ifade etmektedir. Bir uygulama, kullanıcıların parola seçiminde herhangi bir parola politikası uygulamamakta ve kullanıcılar tek karakterden oluşan parolalar seçebilmektedir.

Parolaların tahmin edilerek kullanıcı hesaplarına giriş yapılabilmesini önlemek adına aşağıdaki telafi edici kontrollerden hangisi kullanılabilir?

a)
  1. Kullanıcı tarafından girilen parolanın şifrelenerek gönderilmesi

b)
  1. B)  Çok faktörlü kimlik doğrulama mekanizmasının eklenmesi

c)
  1. C)  Kullanıcının aynı anda sadece bir oturum açabilmesinin sağlanması

d)
  1. D)  Kullanıcı giriş yaptıktan sonra kullanıcı e-postasına giriş yapıldığına dair e-posta gönderilmesi

47.

Caydırıcı kontroller, bir bilgi varlığına karşı yapılacak saldırı öncesinde saldırganı caydırmak ve vazgeçirmek için kullanılan güvenlik kontrolleridir.
Bu kapsamda aşağıdakilerden hangisi caydırıcı bir güvenlik kontrolü değildir?

a)
  1. A)  Disiplin politikası

b)
  1. B)  Uyarı afişleri

c)
  1. C)  Erişim kontrolü

d)

D) Güvenlik şeridi

48.

Aşağıdakilerden hangisi zararlı yazılımlardan korunmak için alınacak tedbirlerden biri değildir?

a)
  1. A)  Lisanslı antivirüs programı kullanmak

b)
  1. B)  Güvenilmeyen bağlantılara tıklamamak

c)
  1. C)  İşletim sistemini güncel tutmak

d)
  1. D)  E-posta adresine gelen e-postaları zamanında okumak

49.

49- Aşağıdakilerden hangisi bir oltalama saldırısı örneği değildir?

a)
  1. A)  Saldırganın, kurbanın bilgisayarına port taraması yapması

b)
  1. B)  Saldırganın, kurbana zararlı link barındıran bir sms yollaması

c)
  1. C)  Saldırganın, kurbanı telefonla arayarak bir web sitesine girmeye ikna etmesi

d)
  1. D)  Saldırganın, kurbana içinde zararlı yazılım bulunduran bir e-posta göndermesi

50.

50- Aşağıdakilerden hangisi isteğiniz dışında bilgisayarınızdaki aktiviteleri gözlemleyen bir zararlı uygulamadır?

a)
  1. A)  Malware

b)
  1. B)  Adware

c)
  1. C)  Spyware

d)
  1. D)  Ransomware