NEW
Font size
WorksheetsWEBGÜVENLİĞİ2
Total questions: 43
Worksheet time: 22mins
LDAP, hangi amaçla kullanılan bir iletişim protokolüdür?
Dosya paylaşımı
Dizin hizmetlerine erişim
E-posta iletişimi
Veritabanı yönetimi
LDAP hangi portlarda çalışır?
22 ve 23
80 ve 443
389 ve 636
25 ve 110
LDAP genellikle hangi ağ protokolü üzerinde çalışır?
HTTP
FTP
TCP/IP
UDP
LDAP'in temel görevleri nelerdir?
Yazmak ve çizmek
Dizin hizmetlerinde bilgi aramak ve silmek
Dosya sıkıştırmak ve şifrelemek
Yönlendirme ve ağ güvenliği
LDAP'in kullanımı hangi ortamlarda özellikle kolaylaştırır?
Masaüstü uygulamalarında
Oyun sunucularında
Büyük ölçekli ağ ortamlarında
Mobil cihazlarda
LDAP terimi aşağıdaki ifadelerden hangilerinin kısaltmasıdır?
Lightweight Data Access Protocol
Logical Data Analysis Process
Lightweight Directory Access Protocol
Localized Directory Authorization Process
LDAP protokolü hangi tür dizin hizmetlerine erişim sağlar?
Merkezi sunucu tabanlı
Dağıtık yapıda bulunan
Tek kullanıcılı
Yerel ağ tabanlı
LDAP kullanıcı adı ve parola boş bırakma yöntemi nedir?
Bir kullanıcının kullanıcı adını unutması
Bir saldırganın boş bir kullanıcı adı ve parola kullanarak giriş yapma girişimi
Güçlü parolaların zorunlu olması
Oturum açma denemesinin reddedilmesi
LDAP tabanlı bir sistemde LDAP kullanıcı adı ve parola boş bırakma yöntemi ne tür durumlarda etkili olabilir?
Güçlü parolaların kullanılması durumunda
Sistem yöneticilerinin düzenli olarak parola kontrolü yapması durumunda
Kullanıcıların parola politikalarına uyması durumunda
Sistem yöneticilerinin güçlü parolaları zorunlu kılmadığı durumlarda
LDAP kullanıcı adı ve parola boş bırakma yöntemi hangi tür güvenlik tehditlerine yol açabilir?
Kimlik avı (phishing)
Veri sızıntısı
Yetkilendirme hataları
Saldırı tespiti
Kaba kuvvet denemesi nedir?
Bir kullanıcının parolasını unutması
Otomatik programlar veya yazılımlar aracılığıyla birçok farklı kullanıcı adı ve parola kombinasyonunu deneyerek sisteme erişim izni olmayan bir kişinin oturum açma girişimi
Güvenli bir oturum açma yöntemi
Sistemin otomatik olarak parola değiştirme işlemi
Wordlist nedir?
Bir kelimenin bir dildeki anlamı
Bir kitabın indeksi
Bir metin dosyası, genellikle siber güvenlik veya parola kırma amaçlarıyla kullanılan, bir dizi kelime veya kelime grubunu içeren dosya
Bir kullanıcının parolasını değiştirme işlemi
Kaba kuvvet saldırıları genellikle hangi araçlar aracılığıyla gerçekleştirilir?
El ile
Otomatik programlar veya yazılımlar
Sosyal mühendislik yöntemleri
Fiziksel erişim
Wordlist'ler genellikle hangi tür bilgileri içerir?
Doğru kullanıcı adı ve parolaları
Doğum günleri ve telefon numaraları
İnternet sitelerinin adreslerini
Sık kullanılan parolaları veya dilbilim çalışmalarında sık kullanılan kelimelerin listesini
Kaba kuvvet saldırıları hangi tür sistemlere karşı etkili olabilir?
Güçlü parola politikalarına sahip olanlar
Çift faktörlü kimlik doğrulama kullananlar
Zayıf veya tahmin edilebilir parolalar kullananlar
Sistem yöneticileri tarafından sık sık güncellenenler
Wordlists nasıl kullanılır?
Kullanıcıların güvenliği için bir güvenlik duvarı oluşturur.
Kullanıcılara parola önerileri sunar.
Parola kırma veya zayıf nokta tespiti araçları tarafından kullanılarak parolaları denemek için bir liste sağlar.
E-posta spam filtrelerini güçlendirir.
Wordlists uygulanırken hangi adımlar izlenir?
Wordlist seçmek, aracı yapılandırmak, saldırıyı başlatmak, sonuçları analiz etmek.
Kullanıcı adını belirlemek, parolayı değiştirmek, güvenlik duvarını aşmak.
Antivirüs yazılımı yüklemek, güvenlik güncellemelerini yüklemek, ağ trafiğini izlemek.
Wordlist'i yazmak, saldırıyı durdurmak, güvenlik ekibini bilgilendirmek.
Wordlists'in doğru bir şekilde uygulanması neden önemlidir?
Kullanıcıları siber saldırılardan korur.
Saldırganların hedef sistemlere kolayca erişmesini sağlar.
Güvenlik açıklarını belirleyerek sistemlerin güvenliğini artırır.
Ağ performansını iyileştirir ve verimliliği artırır.
Code Injection'un bir örneği olan SQL Injection saldırısı hangi tür veritabanlarını hedef alır?
MySQL
MongoDB
PostgreSQL
Birçok farklı türde veritabanı
Code Injection saldırıları hangi tür web uygulamalarını etkileyebilir?
Yalnızca PHP tabanlı uygulamaları
Yalnızca ASP.NET tabanlı uygulamaları
Herhangi bir web uygulamasını
Sadece JavaScript ile geliştirilmiş uygulamaları
Code Injection nedir?
Bir saldırganın bir uygulamaya kötü amaçlı kod enjekte etmesiyle gerçekleşen bir güvenlik açığı.
Bir uygulamanın sunucu tarafında veri tabanına bağlanması.
Bir ağdaki veri trafiğini izleyen bir güvenlik önlemi.
Bir kullanıcının yetkilendirilmeden bir sistemde çalıştırdığı kod.
Code Injection ile SQL güvenlik açığı arasındaki temel fark nedir?
Code Injection, JavaScript kodları kullanırken SQL güvenlik açığı SQL komutlarını kullanır.
Code Injection'da, bir saldırganın uygulamaya kötü amaçlı kod enjekte etmesi söz konusudur, SQL güvenlik açığında ise SQL komutları kullanılarak işlemler gerçekleştirilir.
Code Injection, sunucuda çalıştırılan kodlarla ilgilenirken, SQL güvenlik açığı veritabanı işlemleriyle ilgilidir.
Code Injection, web uygulamasının doğru yapılandırılmamış olduğu durumlarda ortaya çıkarken, SQL güvenlik açığı veritabanı yapılandırmasının yanlış olduğu durumlarda ortaya çıkar.
Code Injection güvenlik açığına örnek olarak aşağıdakilerden hangisi verilebilir?
Bir kullanıcının parolasını unutması
Kötü amaçlı bir kullanıcının web formuna zararlı bir JavaScript kodu yazarak sunucuya göndermesi
Güçlü parolaların kullanılmaması
Sistemin güvenlik duvarının yanlış yapılandırılması
Code Injection güvenlik açığı, hangi tür yazılım arayüzlerinde bulunabilir?
Yalnızca kullanıcı arayüzlerinde
Yalnızca API'lerde
Yalnızca web servislerinde
Yazılımlar arasında iletişim için kullanılan API'ler veya diğer arayüzlerde
File Inclusion (Dosya Dahil Etme) açığı hangi tür veri işleme durumlarında ortaya çıkabilir?
Sunucu tarafında dosya yolu denetimi eksikliği
Kullanıcıların girişlerini filtreleme eksikliği
Sadece sunucuda bulunan dosyaların dahil edilmesi
URL parametrelerinin kullanılmaması
Directory Traversal (Dizin Gezinme) açığı hangi tür saldırı yöntemlerini temsil eder?
Harici dosyaların dinamik olarak dahil edilmesi
Sunucu dosya sisteminden başka dizinlere geçilmesi
SQL enjeksiyonu saldırıları
XSS (Cross-Site Scripting) saldırıları
File Inclusion (Dosya Dahil Etme) açığı hangi iki türe ayrılır?
LFI (Local File Inclusion) ve RSI (Remote System Include)
DFI (Dynamic File Inclusion) ve SFI (Static File Inclusion)
LFI (Local File Inclusion) ve RFI (Remote File Inclusion)
DSI (Dynamic System Include) ve SSI (Static System Include)
Directory Traversal (Dizin Gezinme) açığı hangi tür karakterlerin kontrolsüz bir şekilde kullanılması sonucu gerçekleşebilir?
".." gibi özel karakterler
"+" gibi özel karakterler
"@" gibi özel karakterler
"#" gibi özel karakterler
Temel fark, File Inclusion ve Directory Traversal açıkları arasında neye odaklanır?
Harici dosyaların veya kaynakların dinamik olarak dahil edilmesine
Sunucu dosya sisteminden başka dizinlere geçilmesine
Kullanıcıların girişlerinin filtrelenmesine
Veri tabanı sorgularının güvenliğine
File Inclusion (Dosya Dahil Etme) açığı, hangi tür web uygulamalarında ortaya çıkabilir?
Sadece istemci tarafında çalışan uygulamalarda
Yalnızca sunucu tarafında çalışan uygulamalarda
Hem istemci tarafında hem de sunucu tarafında çalışan uygulamalarda
Yalnızca mobil uygulamalarda
Directory Traversal (Dizin Gezinme) açığı hangi tür güvenlik önlemleriyle önlenebilir?
SSL (Secure Sockets Layer) kullanımı
Güvenlik duvarı (firewall) kurulumu
Dosya yolunu tam olarak belirleme
Kullanıcı girişlerini filtreleme
File Inclusion (Dosya Dahil Etme) açığına karşı koruma önlemleri arasında hangisi yer almaz?
Dosya dahil etme işlemlerini güvenilir kaynaklardan yapma
Kullanıcı girişlerini filtreleme ve doğrulama
Sunucu tarafında dosya yolu denetimi yapma
Güvenlik duvarı (firewall) kullanımı
Directory Traversal (Dizin Gezinme) açığı hangi tür saldırılarla ilişkilendirilebilir?
SQL Injection
Cross-Site Scripting (XSS)
Remote Code Execution (RCE)
Local File Inclusion (LFI)
LFISuite nedir?
Bir bulut depolama servisi
Bir güvenlik testi aracı seti
Bir web tarayıcısı eklentisi
Bir veritabanı yönetim aracı
LFISuite hangi tür güvenlik açıklarını tespit etmek için kullanılır?
Cross-Site Scripting (XSS)
SQL Injection
Local File Inclusion (LFI)
Remote Code Execution (RCE)
LFISuite'in amacı nedir?
Web uygulamalarının performansını artırmak
Zayıf giriş denetimi mekanizmalarını bulmak
Veri tabanı güvenliğini sağlamak
Şifreleme algoritmalarını kırmak
LFISuite, hangi tür dış girdilere dayalı güvenlik açıklarını tespit etmek için kullanılır?
E-posta girişleri
URL parametreleri
API çağrıları
Veritabanı sorguları
LFISuite nasıl kullanılır?
Web tarayıcısında bir eklenti olarak
Komut satırı aracı olarak
Mobil uygulama olarak
Masaüstü uygulama olarak
Directory Traversal saldırısı hangi amaçla gerçekleştirilir?
Web sunucusunun hızını artırmak
Dosyaları okuma veya yazma amacıyla
Veritabanı sorgularını güvenli hale getirmek
Web tarayıcısının güvenliğini sağlamak
Directory Traversal saldırısından en iyi şekilde yararlanmak için ne yapılmalıdır?
Web sunucusunun sürümünü öğrenmek
İşletim sisteminin dosya yapısını iyi bilmek
SSL (Secure Sockets Layer) sertifikası kullanmak
Web tarayıcısının güvenlik ayarlarını kontrol etmek
Directory Traversal saldırısının gerçekleşmesi için neyin yanlış yapılandırılmış veya zayıf yazılmış olması gereklidir?
Web sunucusunun sürümü
Veritabanı tablolarının yapılanması
Web uygulamasının yetkilendirme mekanizması
Web uygulamasının dosya erişim kontrolleri
Directory Traversal saldırısı hangi tür saldırganlara, uygulamanın izin vermediği kısımlara erişme olanağı tanır?
Sadece yetkili kullanıcılara
Yalnızca web sunucu yöneticilerine
Dosya sistemi içindeki dosyalara ve dizinlere erişim yetkisi olmayan saldırganlara
Ağ güvenlik duvarını aşmak isteyen saldırganlara
Directory Traversal saldırısı genellikle hangi tür web uygulamalarının kötü bir şekilde yapılandırılmış veya zayıf bir şekilde yazılmış olmasından kaynaklanır?
Sadece istemci tarafında çalışan uygulamaların
Yalnızca sunucu tarafında çalışan uygulamaların
Hem istemci tarafında hem de sunucu tarafında çalışan uygulamaların
Yalnızca mobil uygulamaların
