wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

WEB Güvenliği

Total questions: 42

Worksheet time: 14mins

Name
Class
Date
1.

Web uygulama güvenliği hangi tür bilgi güvenliğinin bir parçasıdır?

a)

Fiziksel güvenlik

b)

Ağ güvenliği

c)

Yazılım güvenliği

d)

Bilgi güvenliği

2.

Web uygulama güvenliği, hangi tür dijital varlıkları kapsar?

a)

Yalnızca web sitelerini

b)

Yalnızca web servislerini

c)

Yalnızca web uygulamalarını

d)

Web siteleri, web uygulamaları ve web servislerini

3.

Neden web uygulamalarına yönelik saldırılar yapılır?

a)

Tümü

b)

Web uygulamaları artık statik değildir

c)

Atak yüzeyleri daha geniştir

d)

Güvenlik testleri genellikle yapılmaz

4.

Web uygulamalarının güvenliği neden önemlidir?

a)

Ziyaretçilere ait bilgilerin korunması gerekir

b)

Sunucudan içeri olan ilk giriş kapısıdır

c)

Ağ ve dış dünya arasındaki ilk bağlantı noktasıdır

d)

tümü

5.

Hangisi web uygulaması güvenliğini sağlamanın bir yoludur?

a)

Sadece kullanıcıları eğitmek

b)

Sadece yazılımcıları eğitmek

c)

Sadece zafiyetlerin tespitini yapmak

d)

Kullanıcıların ve yazılımcıların eğitimi, zafiyetlerin tespiti ve çok katmanlı güvenlik sağlamak

6.

Hangisi web uygulama güvenliğinin temel unsurlarından biridir?

a)

Hızlı veri aktarımı

b)

Kullanıcı deneyimi

c)

Zafiyetlerin tespiti ve düzeltilmesi

d)

Estetik tasarım

7.

'ls' komutu ne işe yarar?

a)

Bir dosyanın içeriğini görüntüler

b)

Dosya ve dizinleri listeler

c)

Dosyaları siler

d)

Yeni bir dosya oluşturur

8.

' mkdir ' komutu ne yapar?

a)

Bir dosyayı siler

b)

Yeni bir dizin oluşturur

c)

Bir dosyanın içeriğini görüntüler

d)

Dosyaları taşır

9.

'cp' komutu ne işe yarar?

a)

Bir dosyayı taşır

b)

Dosyaları sıkıştırır

c)

Bir dosyanın içeriğini kopyalar

d)

Dosyaları siler

10.

' rm ' komutu ne yapar?

a)

Dosyaları taşır

b)

Yeni bir dosya oluşturur

c)

Dosyaları siler

d)

Dosyaların içeriğini görüntüler

11.

'apt-get update' komutu ne yapar?

a)

Sistemdeki mevcut paket listesini günceller

b)

Yeni bir paket yükler

c)

Dosyaları siler

d)

Dosyaları düzenler

12.

' cat ' komutu ne işe yarar?

a)

Bir dosyanın içeriğini görüntüler

b)

Dosyaları sıkıştırır

c)

Dosyaları taşır

d)

Yeni bir dosya oluşturur

13.

'mv' komutu ile 'cp' komutu arasındaki fark nedir?

a)

mv, dosyaları kopyalar; cp, dosyaları taşır

b)

mv, dosyaları siler; cp, dosyaları taşır

c)

mv, dosyaları taşır; cp, dosyaları kopyalar

d)

mv, dosyaları düzenler; cp, dosyaları kopyalar

14.

'apt-get install' komutu ne yapar?

a)

Sistemdeki mevcut paket listesini günceller

b)

Yeni bir paket yükler

c)

Dosyaları siler

d)

Dosyaları düzenler

15.

' netdiscover ' komutu ne işe yarar?

a)

Sistemdeki ağ arayüzlerini listeler

b)

Belirli bir IP adresinin sahibini bulur

c)

Ağdaki aktif cihazları tespit eder

d)

Dosyaları sıkıştırır

16.

' find ' komutu ne işe yarar?

a)

Belirli bir metni dosyalarda arar

b)

Dosyaları düzenler

c)

Dosyaları sıkıştırır

d)

Dosyaları arar ve bulur

17.

HTTPS terimi neyi ifade eder?

a)

Hyper Text Security Protocol

b)

Hyper Transfer Secure Protocol

c)

Hypertext Transfer Protocol Secure

d)

Hyperlink Text Protocol Secure

18.

HTTP terimi neyi ifade eder?

a)

Hyperlink Text Protocol

b)

Hypertext Transfer Protocol

c)

Hyper Transfer Protocol

d)

Hyper Text Protocol

19.

HTTP ve HTTPS protokolleri arasındaki temel fark nedir?

a)

HTTP, güvenli bir bağlantı sağlamazken, HTTPS verilerin şifrelenmesini sağlar

b)

HTTP, veri aktarımı için kullanılırken, HTTPS yalnızca web sitelerinin güvenliğini sağlar.

c)

HTTP, web sayfalarını düzenlemek için kullanılırken, HTTPS dosya aktarımları için kullanılır

d)

HTTP, yavaş bir bağlantı sağlarken, HTTPS daha hızlı bir bağlantı sağlar.

20.

HTTPS, hangi güvenlik katmanını sağlar?

a)

Sadece veri şifrelemesi

b)

Sadece kimlik doğrulama

c)

Hem veri şifrelemesi hem de kimlik doğrulama

d)

Herhangi bir güvenlik katmanı sağlamaz

21.

Enjeksiyon saldırıları neyi hedefler?

a)

Web sitesinin tasarımını değiştirmeyi

b)

Sistem kaynaklarını aşırı yüklemeyi

c)

Veritabanı veya uygulama katmanına zararlı kod enjekte etmeyi

d)

Ağ trafiğini engellemeyi

22.

SQL enjeksiyon saldırısı hangi tür bir enjeksiyon saldırısıdır?

a)

Sunucu Enjeksiyonu

b)

XML Enjeksiyonu

c)

Betik Enjeksiyonu

d)

Veritabanı Enjeksiyonu

23.

Enjeksiyon saldırılarına karşı korunmanın temel yolu nedir?

a)

Güvenlik duvarı kurmak

b)

Giriş formlarını doğrulamak ve parametreleri filtrelemek

c)

Güçlü şifreler kullanmak

d)

SSL sertifikası kullanmak

24.

Bir bilgisayara bulaşan kötü amaçlı yazılım türlerinden biri aşağıdakilerden hangisidir?

a)

Ağrı Kesen Yazılım (Painkiller Software)

b)

Güvenlik Duvarı Yazılımı (Firewall Software)

c)

Truva Atı (Trojan Horse)

d)

Hızlandırıcı Yazılım (Speed Booster Software)

25.

Dosya yönetimi ile ilgili olarak, bir bilgisayarın bir kötü amaçlı dosyadan korunması için önerilen en iyi uygulama nedir?

a)

Tüm dosyaları otomatik olarak açmak

b)

Güvenilir kaynaklardan yazılım indirmek ve güvenlik yazılımlarını düzenli olarak güncellemek

c)

Bilgisayarın tüm dosyalarını paylaşmak

d)

Şifreleme kullanmamak

26.

Kötü amaçlı yazılımların (malware) temel amacı nedir?

a)

Veri yedeklemesi yapmak

b)

Bilgisayarın performansını artırmak

c)

Kullanıcının bilgilerini çalmak veya zarar vermek

d)

İnternet tarayıcısını güncellemek

27.

Cross-site Request Forgery (CSRF) saldırısı nedir?

a)

Web tarayıcısının veri saklama alanını kötüye kullanarak zararlı kod enjekte etme

b)

Kullanıcıların kimlik bilgilerini ele geçirmek için güvenlik açıklarından yararlanma

c)

Kullanıcının bilgisayarına kötü amaçlı yazılım bulaştırma

d)

Kullanıcının tarayıcısında oturum açmış gibi sahte istekler gönderme

28.

Hangisi bir zafiyet tarama aracıdır?

a)

Photoshop

b)

Nessus

c)

Microsoft Word

d)

VLC

29.

Zafiyet tarama araçları ne tür zafiyetleri tespit etmeye yardımcı olabilir?

a)

Sadece yazılım hatalarını

b)

Sadece fiziksel güvenlik zaafiyetlerini

c)

Yazılım, ağ ve konfigürasyon hatalarını

d)

Yalnızca donanım sorunlarını

30.

Hangisi web sızma testi adımlarından biri değildir?

a)

Bilgi toplama

b)

Kimlik avı saldırıları

c)

Zafiyet taraması

d)

Raporlama

31.

Hangisi doğru bir web sızma testi adımıdır?

a)

Bilgi toplama: Sistemdeki zafiyetleri değerlendirme

b)

Zafiyet taraması: Web sitesindeki kullanıcı dostu arayüzlerin analizi

c)

Zafiyet analizi: Kullanıcıların parolalarını çalmak için saldırılar yapma

d)

Raporlama: Sistemin güvenliğini artırmak için alınacak önlemleri belirleme

32.

Web uygulama penetrasyon testlerinde analizi yapılan hangi saldırı türü aşağıda verilenler arasında yer almaz?

a)

Cross-site Scripting (XSS) Saldırıları

b)

Sunucularda Önbellek Zehirleme Zafiyeti (Caching Servers Attacks)

c)

Yükleme Zafiyeti (File Upload Vulnerability)

d)

Denial of Service (DoS) Saldırıları

33.

Skipfish'in temel özellikleri nelerdir?

a)

Web tarayıcıları için eklenti desteği, kullanıcı arayüzü iyileştirmeleri

b)

Hızlı ve otomatik tarama, özel heuristik motor kullanımı

c)

Mobil uygulama geliştirme araçları, görsel düzenleme özellikleri

d)

Makine öğrenimi algoritmaları, veri analitiği araçları

34.

Skipfish'in arkasındaki şirket veya kuruluş hangisidir?

a)

Microsoft

b)

Google

c)

Facebook

d)

Apple

35.

Skipfish, hangi programlama dillerini destekler?

a)

Sadece Python

b)

Sadece Java

c)

Yalnızca C++

d)

Birden fazla programlama dili

36.

WAES hangi tür kaynaklar sağlar?

a)

Sadece video eğitimleri

b)

Yalnızca interaktif quizler

c)

Web uygulama güvenlik tehditlerini simüle eden sanal lab ortamları

d)

Sadece e-kitaplar

37.

WAES, hangi tür kullanıcılar için tasarlanmıştır?

a)

Sadece güvenlik uzmanları için

b)

Yalnızca web geliştiricileri için

c)

Herkes için, herhangi bir seviyeden kullanıcıya yöneliktir

d)

Yalnızca web uygulama yöneticileri için

38.

WAES'in temel amacı nedir?

a)

Web uygulamaları için güvenlik açıklarını tespit etmek

b)

Web uygulama geliştirme becerilerini geliştirmek

c)

Web uygulama güvenliği alanında eğitim ve farkındalık oluşturmak

d)

Web uygulamalarını hızlandırmak için araçlar sağlamak

39.

ZAP'in temel amacı nedir?

a)

Web uygulamalarının performansını artırmak için

b)

Web uygulamalarının güvenlik açıklarını tespit etmek ve gidermek için

c)

Web tarayıcılarının hızını artırmak için

d)

Web sitelerinin tasarımını iyileştirmek için

40.

ZAP, hangi tür saldırıları tespit edebilir?

a)

Yalnızca SQL Enjeksiyon saldırılarını

b)

Yalnızca Cross-site Scripting (XSS) saldırılarını

c)

Birçok farklı web uygulama güvenlik açığını, örneğin SQL Enjeksiyonu, XSS, CSRF gibi

d)

Yalnızca Fiziksel saldırıları

41.

ZAP'in kullanımıyla ilgili hangisi doğrudur?

a)

Yalnızca Windows işletim sistemi üzerinde çalışabilir

b)

Yalnızca komut satırı aracılığıyla kullanılabilir

c)

Grafiksel bir kullanıcı arayüzü vardır ve farklı platformlarda çalışabilir

d)

Yalnızca web tarayıcılarında kullanılabilir

42.

ZAP'in sağladığı özellikler arasında hangisi yer almaz?

a)

Güvenlik açıkları tespiti ve raporlama

b)

Web uygulaması performans analizi

c)

Otomatik saldırı tespiti ve engelleme

d)

Session Management (Oturum Yönetimi) kontrolü