WorksheetsWEB Güvenliği
Total questions: 42
Worksheet time: 14mins
Web uygulama güvenliği hangi tür bilgi güvenliğinin bir parçasıdır?
Fiziksel güvenlik
Ağ güvenliği
Yazılım güvenliği
Bilgi güvenliği
Web uygulama güvenliği, hangi tür dijital varlıkları kapsar?
Yalnızca web sitelerini
Yalnızca web servislerini
Yalnızca web uygulamalarını
Web siteleri, web uygulamaları ve web servislerini
Neden web uygulamalarına yönelik saldırılar yapılır?
Tümü
Web uygulamaları artık statik değildir
Atak yüzeyleri daha geniştir
Güvenlik testleri genellikle yapılmaz
Web uygulamalarının güvenliği neden önemlidir?
Ziyaretçilere ait bilgilerin korunması gerekir
Sunucudan içeri olan ilk giriş kapısıdır
Ağ ve dış dünya arasındaki ilk bağlantı noktasıdır
tümü
Hangisi web uygulaması güvenliğini sağlamanın bir yoludur?
Sadece kullanıcıları eğitmek
Sadece yazılımcıları eğitmek
Sadece zafiyetlerin tespitini yapmak
Kullanıcıların ve yazılımcıların eğitimi, zafiyetlerin tespiti ve çok katmanlı güvenlik sağlamak
Hangisi web uygulama güvenliğinin temel unsurlarından biridir?
Hızlı veri aktarımı
Kullanıcı deneyimi
Zafiyetlerin tespiti ve düzeltilmesi
Estetik tasarım
'ls' komutu ne işe yarar?
Bir dosyanın içeriğini görüntüler
Dosya ve dizinleri listeler
Dosyaları siler
Yeni bir dosya oluşturur
' mkdir ' komutu ne yapar?
Bir dosyayı siler
Yeni bir dizin oluşturur
Bir dosyanın içeriğini görüntüler
Dosyaları taşır
'cp' komutu ne işe yarar?
Bir dosyayı taşır
Dosyaları sıkıştırır
Bir dosyanın içeriğini kopyalar
Dosyaları siler
' rm ' komutu ne yapar?
Dosyaları taşır
Yeni bir dosya oluşturur
Dosyaları siler
Dosyaların içeriğini görüntüler
'apt-get update' komutu ne yapar?
Sistemdeki mevcut paket listesini günceller
Yeni bir paket yükler
Dosyaları siler
Dosyaları düzenler
' cat ' komutu ne işe yarar?
Bir dosyanın içeriğini görüntüler
Dosyaları sıkıştırır
Dosyaları taşır
Yeni bir dosya oluşturur
'mv' komutu ile 'cp' komutu arasındaki fark nedir?
mv, dosyaları kopyalar; cp, dosyaları taşır
mv, dosyaları siler; cp, dosyaları taşır
mv, dosyaları taşır; cp, dosyaları kopyalar
mv, dosyaları düzenler; cp, dosyaları kopyalar
'apt-get install' komutu ne yapar?
Sistemdeki mevcut paket listesini günceller
Yeni bir paket yükler
Dosyaları siler
Dosyaları düzenler
' netdiscover ' komutu ne işe yarar?
Sistemdeki ağ arayüzlerini listeler
Belirli bir IP adresinin sahibini bulur
Ağdaki aktif cihazları tespit eder
Dosyaları sıkıştırır
' find ' komutu ne işe yarar?
Belirli bir metni dosyalarda arar
Dosyaları düzenler
Dosyaları sıkıştırır
Dosyaları arar ve bulur
HTTPS terimi neyi ifade eder?
Hyper Text Security Protocol
Hyper Transfer Secure Protocol
Hypertext Transfer Protocol Secure
Hyperlink Text Protocol Secure
HTTP terimi neyi ifade eder?
Hyperlink Text Protocol
Hypertext Transfer Protocol
Hyper Transfer Protocol
Hyper Text Protocol
HTTP ve HTTPS protokolleri arasındaki temel fark nedir?
HTTP, güvenli bir bağlantı sağlamazken, HTTPS verilerin şifrelenmesini sağlar
HTTP, veri aktarımı için kullanılırken, HTTPS yalnızca web sitelerinin güvenliğini sağlar.
HTTP, web sayfalarını düzenlemek için kullanılırken, HTTPS dosya aktarımları için kullanılır
HTTP, yavaş bir bağlantı sağlarken, HTTPS daha hızlı bir bağlantı sağlar.
HTTPS, hangi güvenlik katmanını sağlar?
Sadece veri şifrelemesi
Sadece kimlik doğrulama
Hem veri şifrelemesi hem de kimlik doğrulama
Herhangi bir güvenlik katmanı sağlamaz
Enjeksiyon saldırıları neyi hedefler?
Web sitesinin tasarımını değiştirmeyi
Sistem kaynaklarını aşırı yüklemeyi
Veritabanı veya uygulama katmanına zararlı kod enjekte etmeyi
Ağ trafiğini engellemeyi
SQL enjeksiyon saldırısı hangi tür bir enjeksiyon saldırısıdır?
Sunucu Enjeksiyonu
XML Enjeksiyonu
Betik Enjeksiyonu
Veritabanı Enjeksiyonu
Enjeksiyon saldırılarına karşı korunmanın temel yolu nedir?
Güvenlik duvarı kurmak
Giriş formlarını doğrulamak ve parametreleri filtrelemek
Güçlü şifreler kullanmak
SSL sertifikası kullanmak
Bir bilgisayara bulaşan kötü amaçlı yazılım türlerinden biri aşağıdakilerden hangisidir?
Ağrı Kesen Yazılım (Painkiller Software)
Güvenlik Duvarı Yazılımı (Firewall Software)
Truva Atı (Trojan Horse)
Hızlandırıcı Yazılım (Speed Booster Software)
Dosya yönetimi ile ilgili olarak, bir bilgisayarın bir kötü amaçlı dosyadan korunması için önerilen en iyi uygulama nedir?
Tüm dosyaları otomatik olarak açmak
Güvenilir kaynaklardan yazılım indirmek ve güvenlik yazılımlarını düzenli olarak güncellemek
Bilgisayarın tüm dosyalarını paylaşmak
Şifreleme kullanmamak
Kötü amaçlı yazılımların (malware) temel amacı nedir?
Veri yedeklemesi yapmak
Bilgisayarın performansını artırmak
Kullanıcının bilgilerini çalmak veya zarar vermek
İnternet tarayıcısını güncellemek
Cross-site Request Forgery (CSRF) saldırısı nedir?
Web tarayıcısının veri saklama alanını kötüye kullanarak zararlı kod enjekte etme
Kullanıcıların kimlik bilgilerini ele geçirmek için güvenlik açıklarından yararlanma
Kullanıcının bilgisayarına kötü amaçlı yazılım bulaştırma
Kullanıcının tarayıcısında oturum açmış gibi sahte istekler gönderme
Hangisi bir zafiyet tarama aracıdır?
Photoshop
Nessus
Microsoft Word
VLC
Zafiyet tarama araçları ne tür zafiyetleri tespit etmeye yardımcı olabilir?
Sadece yazılım hatalarını
Sadece fiziksel güvenlik zaafiyetlerini
Yazılım, ağ ve konfigürasyon hatalarını
Yalnızca donanım sorunlarını
Hangisi web sızma testi adımlarından biri değildir?
Bilgi toplama
Kimlik avı saldırıları
Zafiyet taraması
Raporlama
Hangisi doğru bir web sızma testi adımıdır?
Bilgi toplama: Sistemdeki zafiyetleri değerlendirme
Zafiyet taraması: Web sitesindeki kullanıcı dostu arayüzlerin analizi
Zafiyet analizi: Kullanıcıların parolalarını çalmak için saldırılar yapma
Raporlama: Sistemin güvenliğini artırmak için alınacak önlemleri belirleme
Web uygulama penetrasyon testlerinde analizi yapılan hangi saldırı türü aşağıda verilenler arasında yer almaz?
Cross-site Scripting (XSS) Saldırıları
Sunucularda Önbellek Zehirleme Zafiyeti (Caching Servers Attacks)
Yükleme Zafiyeti (File Upload Vulnerability)
Denial of Service (DoS) Saldırıları
Skipfish'in temel özellikleri nelerdir?
Web tarayıcıları için eklenti desteği, kullanıcı arayüzü iyileştirmeleri
Hızlı ve otomatik tarama, özel heuristik motor kullanımı
Mobil uygulama geliştirme araçları, görsel düzenleme özellikleri
Makine öğrenimi algoritmaları, veri analitiği araçları
Skipfish'in arkasındaki şirket veya kuruluş hangisidir?
Microsoft
Apple
Skipfish, hangi programlama dillerini destekler?
Sadece Python
Sadece Java
Yalnızca C++
Birden fazla programlama dili
WAES hangi tür kaynaklar sağlar?
Sadece video eğitimleri
Yalnızca interaktif quizler
Web uygulama güvenlik tehditlerini simüle eden sanal lab ortamları
Sadece e-kitaplar
WAES, hangi tür kullanıcılar için tasarlanmıştır?
Sadece güvenlik uzmanları için
Yalnızca web geliştiricileri için
Herkes için, herhangi bir seviyeden kullanıcıya yöneliktir
Yalnızca web uygulama yöneticileri için
WAES'in temel amacı nedir?
Web uygulamaları için güvenlik açıklarını tespit etmek
Web uygulama geliştirme becerilerini geliştirmek
Web uygulama güvenliği alanında eğitim ve farkındalık oluşturmak
Web uygulamalarını hızlandırmak için araçlar sağlamak
ZAP'in temel amacı nedir?
Web uygulamalarının performansını artırmak için
Web uygulamalarının güvenlik açıklarını tespit etmek ve gidermek için
Web tarayıcılarının hızını artırmak için
Web sitelerinin tasarımını iyileştirmek için
ZAP, hangi tür saldırıları tespit edebilir?
Yalnızca SQL Enjeksiyon saldırılarını
Yalnızca Cross-site Scripting (XSS) saldırılarını
Birçok farklı web uygulama güvenlik açığını, örneğin SQL Enjeksiyonu, XSS, CSRF gibi
Yalnızca Fiziksel saldırıları
ZAP'in kullanımıyla ilgili hangisi doğrudur?
Yalnızca Windows işletim sistemi üzerinde çalışabilir
Yalnızca komut satırı aracılığıyla kullanılabilir
Grafiksel bir kullanıcı arayüzü vardır ve farklı platformlarda çalışabilir
Yalnızca web tarayıcılarında kullanılabilir
ZAP'in sağladığı özellikler arasında hangisi yer almaz?
Güvenlik açıkları tespiti ve raporlama
Web uygulaması performans analizi
Otomatik saldırı tespiti ve engelleme
Session Management (Oturum Yönetimi) kontrolü
