wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

WEBGÜVENLİĞİ2

Total questions: 43

Worksheet time: 22mins

Name
Class
Date
1.

LDAP, hangi amaçla kullanılan bir iletişim protokolüdür?

a)

Dosya paylaşımı

b)

Dizin hizmetlerine erişim

c)

E-posta iletişimi

d)

Veritabanı yönetimi

2.

LDAP hangi portlarda çalışır?

a)

22 ve 23

b)

80 ve 443

c)

389 ve 636

d)

25 ve 110

3.

LDAP genellikle hangi ağ protokolü üzerinde çalışır?

a)

HTTP

b)

FTP

c)

TCP/IP

d)

UDP

4.

LDAP'in temel görevleri nelerdir?

a)

Yazmak ve çizmek

b)

Dizin hizmetlerinde bilgi aramak ve silmek

c)

Dosya sıkıştırmak ve şifrelemek

d)

Yönlendirme ve ağ güvenliği

5.

LDAP'in kullanımı hangi ortamlarda özellikle kolaylaştırır?

a)

Masaüstü uygulamalarında

b)

Oyun sunucularında

c)

Büyük ölçekli ağ ortamlarında

d)

Mobil cihazlarda

6.

LDAP terimi aşağıdaki ifadelerden hangilerinin kısaltmasıdır?

a)

Lightweight Data Access Protocol

b)

Logical Data Analysis Process

c)

Lightweight Directory Access Protocol

d)

Localized Directory Authorization Process

7.

LDAP protokolü hangi tür dizin hizmetlerine erişim sağlar?

a)

Merkezi sunucu tabanlı

b)

Dağıtık yapıda bulunan

c)

Tek kullanıcılı

d)

Yerel ağ tabanlı

8.

LDAP kullanıcı adı ve parola boş bırakma yöntemi nedir?

a)

Bir kullanıcının kullanıcı adını unutması

b)

Bir saldırganın boş bir kullanıcı adı ve parola kullanarak giriş yapma girişimi

c)

Güçlü parolaların zorunlu olması

d)

Oturum açma denemesinin reddedilmesi

9.

LDAP tabanlı bir sistemde LDAP kullanıcı adı ve parola boş bırakma yöntemi ne tür durumlarda etkili olabilir?

a)

Güçlü parolaların kullanılması durumunda

b)

Sistem yöneticilerinin düzenli olarak parola kontrolü yapması durumunda

c)

Kullanıcıların parola politikalarına uyması durumunda

d)

Sistem yöneticilerinin güçlü parolaları zorunlu kılmadığı durumlarda

10.

LDAP kullanıcı adı ve parola boş bırakma yöntemi hangi tür güvenlik tehditlerine yol açabilir?

a)

Kimlik avı (phishing)

b)

Veri sızıntısı

c)

Yetkilendirme hataları

d)

Saldırı tespiti

11.

Kaba kuvvet denemesi nedir?

a)

Bir kullanıcının parolasını unutması

b)

Otomatik programlar veya yazılımlar aracılığıyla birçok farklı kullanıcı adı ve parola kombinasyonunu deneyerek sisteme erişim izni olmayan bir kişinin oturum açma girişimi

c)

Güvenli bir oturum açma yöntemi

d)

Sistemin otomatik olarak parola değiştirme işlemi

12.

Wordlist nedir?

a)

Bir kelimenin bir dildeki anlamı

b)

Bir kitabın indeksi

c)

Bir metin dosyası, genellikle siber güvenlik veya parola kırma amaçlarıyla kullanılan, bir dizi kelime veya kelime grubunu içeren dosya

d)

Bir kullanıcının parolasını değiştirme işlemi

13.

Kaba kuvvet saldırıları genellikle hangi araçlar aracılığıyla gerçekleştirilir?

a)

El ile

b)

Otomatik programlar veya yazılımlar

c)

Sosyal mühendislik yöntemleri

d)

Fiziksel erişim

14.

Wordlist'ler genellikle hangi tür bilgileri içerir?

a)

Doğru kullanıcı adı ve parolaları

b)

Doğum günleri ve telefon numaraları

c)

İnternet sitelerinin adreslerini

d)

Sık kullanılan parolaları veya dilbilim çalışmalarında sık kullanılan kelimelerin listesini

15.

Kaba kuvvet saldırıları hangi tür sistemlere karşı etkili olabilir?

a)

Güçlü parola politikalarına sahip olanlar

b)

Çift faktörlü kimlik doğrulama kullananlar

c)

Zayıf veya tahmin edilebilir parolalar kullananlar

d)

Sistem yöneticileri tarafından sık sık güncellenenler

16.

Wordlists nasıl kullanılır?

a)

Kullanıcıların güvenliği için bir güvenlik duvarı oluşturur.

b)

Kullanıcılara parola önerileri sunar.

c)

Parola kırma veya zayıf nokta tespiti araçları tarafından kullanılarak parolaları denemek için bir liste sağlar.

d)

E-posta spam filtrelerini güçlendirir.

17.

Wordlists uygulanırken hangi adımlar izlenir?

a)

Wordlist seçmek, aracı yapılandırmak, saldırıyı başlatmak, sonuçları analiz etmek.

b)

Kullanıcı adını belirlemek, parolayı değiştirmek, güvenlik duvarını aşmak.

c)

Antivirüs yazılımı yüklemek, güvenlik güncellemelerini yüklemek, ağ trafiğini izlemek.

d)

Wordlist'i yazmak, saldırıyı durdurmak, güvenlik ekibini bilgilendirmek.

18.

Wordlists'in doğru bir şekilde uygulanması neden önemlidir?

a)

Kullanıcıları siber saldırılardan korur.

b)

Saldırganların hedef sistemlere kolayca erişmesini sağlar.

c)

Güvenlik açıklarını belirleyerek sistemlerin güvenliğini artırır.

d)

Ağ performansını iyileştirir ve verimliliği artırır.

19.

Code Injection'un bir örneği olan SQL Injection saldırısı hangi tür veritabanlarını hedef alır?

a)

MySQL

b)

MongoDB

c)

PostgreSQL

d)

Birçok farklı türde veritabanı

20.

Code Injection saldırıları hangi tür web uygulamalarını etkileyebilir?

a)

Yalnızca PHP tabanlı uygulamaları

b)

Yalnızca ASP.NET tabanlı uygulamaları

c)

Herhangi bir web uygulamasını

d)

Sadece JavaScript ile geliştirilmiş uygulamaları

21.

Code Injection nedir?

a)

Bir saldırganın bir uygulamaya kötü amaçlı kod enjekte etmesiyle gerçekleşen bir güvenlik açığı.

b)

Bir uygulamanın sunucu tarafında veri tabanına bağlanması.

c)

Bir ağdaki veri trafiğini izleyen bir güvenlik önlemi.

d)

Bir kullanıcının yetkilendirilmeden bir sistemde çalıştırdığı kod.

22.

Code Injection ile SQL güvenlik açığı arasındaki temel fark nedir?

a)

Code Injection, JavaScript kodları kullanırken SQL güvenlik açığı SQL komutlarını kullanır.

b)

Code Injection'da, bir saldırganın uygulamaya kötü amaçlı kod enjekte etmesi söz konusudur, SQL güvenlik açığında ise SQL komutları kullanılarak işlemler gerçekleştirilir.

c)

Code Injection, sunucuda çalıştırılan kodlarla ilgilenirken, SQL güvenlik açığı veritabanı işlemleriyle ilgilidir.

d)

Code Injection, web uygulamasının doğru yapılandırılmamış olduğu durumlarda ortaya çıkarken, SQL güvenlik açığı veritabanı yapılandırmasının yanlış olduğu durumlarda ortaya çıkar.

23.

Code Injection güvenlik açığına örnek olarak aşağıdakilerden hangisi verilebilir?

a)

Bir kullanıcının parolasını unutması

b)

Kötü amaçlı bir kullanıcının web formuna zararlı bir JavaScript kodu yazarak sunucuya göndermesi

c)

Güçlü parolaların kullanılmaması

d)

Sistemin güvenlik duvarının yanlış yapılandırılması

24.

Code Injection güvenlik açığı, hangi tür yazılım arayüzlerinde bulunabilir?

a)

Yalnızca kullanıcı arayüzlerinde

b)

Yalnızca API'lerde

c)

Yalnızca web servislerinde

d)

Yazılımlar arasında iletişim için kullanılan API'ler veya diğer arayüzlerde

25.

File Inclusion (Dosya Dahil Etme) açığı hangi tür veri işleme durumlarında ortaya çıkabilir?

a)

Sunucu tarafında dosya yolu denetimi eksikliği

b)

Kullanıcıların girişlerini filtreleme eksikliği

c)

Sadece sunucuda bulunan dosyaların dahil edilmesi

d)

URL parametrelerinin kullanılmaması

26.

Directory Traversal (Dizin Gezinme) açığı hangi tür saldırı yöntemlerini temsil eder?

a)

Harici dosyaların dinamik olarak dahil edilmesi

b)

Sunucu dosya sisteminden başka dizinlere geçilmesi

c)

SQL enjeksiyonu saldırıları

d)

XSS (Cross-Site Scripting) saldırıları

27.

File Inclusion (Dosya Dahil Etme) açığı hangi iki türe ayrılır?

a)

LFI (Local File Inclusion) ve RSI (Remote System Include)

b)

DFI (Dynamic File Inclusion) ve SFI (Static File Inclusion)

c)

LFI (Local File Inclusion) ve RFI (Remote File Inclusion)

d)

DSI (Dynamic System Include) ve SSI (Static System Include)

28.

Directory Traversal (Dizin Gezinme) açığı hangi tür karakterlerin kontrolsüz bir şekilde kullanılması sonucu gerçekleşebilir?

a)

".." gibi özel karakterler

b)

"+" gibi özel karakterler

c)

"@" gibi özel karakterler

d)

"#" gibi özel karakterler

29.

Temel fark, File Inclusion ve Directory Traversal açıkları arasında neye odaklanır?

a)

Harici dosyaların veya kaynakların dinamik olarak dahil edilmesine

b)

Sunucu dosya sisteminden başka dizinlere geçilmesine

c)

Kullanıcıların girişlerinin filtrelenmesine

d)

Veri tabanı sorgularının güvenliğine

30.

File Inclusion (Dosya Dahil Etme) açığı, hangi tür web uygulamalarında ortaya çıkabilir?

a)

Sadece istemci tarafında çalışan uygulamalarda

b)

Yalnızca sunucu tarafında çalışan uygulamalarda

c)

Hem istemci tarafında hem de sunucu tarafında çalışan uygulamalarda

d)

Yalnızca mobil uygulamalarda

31.

Directory Traversal (Dizin Gezinme) açığı hangi tür güvenlik önlemleriyle önlenebilir?

a)

SSL (Secure Sockets Layer) kullanımı

b)

Güvenlik duvarı (firewall) kurulumu

c)

Dosya yolunu tam olarak belirleme

d)

Kullanıcı girişlerini filtreleme

32.

File Inclusion (Dosya Dahil Etme) açığına karşı koruma önlemleri arasında hangisi yer almaz?

a)

Dosya dahil etme işlemlerini güvenilir kaynaklardan yapma

b)

Kullanıcı girişlerini filtreleme ve doğrulama

c)

Sunucu tarafında dosya yolu denetimi yapma

d)

Güvenlik duvarı (firewall) kullanımı

33.

Directory Traversal (Dizin Gezinme) açığı hangi tür saldırılarla ilişkilendirilebilir?

a)

SQL Injection

b)

Cross-Site Scripting (XSS)

c)

Remote Code Execution (RCE)

d)

Local File Inclusion (LFI)

34.

LFISuite nedir?

a)

Bir bulut depolama servisi

b)

Bir güvenlik testi aracı seti

c)

Bir web tarayıcısı eklentisi

d)

Bir veritabanı yönetim aracı

35.

LFISuite hangi tür güvenlik açıklarını tespit etmek için kullanılır?

a)

Cross-Site Scripting (XSS)

b)

SQL Injection

c)

Local File Inclusion (LFI)

d)

Remote Code Execution (RCE)

36.

LFISuite'in amacı nedir?

a)

Web uygulamalarının performansını artırmak

b)

Zayıf giriş denetimi mekanizmalarını bulmak

c)

Veri tabanı güvenliğini sağlamak

d)

Şifreleme algoritmalarını kırmak

37.

LFISuite, hangi tür dış girdilere dayalı güvenlik açıklarını tespit etmek için kullanılır?

a)

E-posta girişleri

b)

URL parametreleri

c)

API çağrıları

d)

Veritabanı sorguları

38.

LFISuite nasıl kullanılır?

a)

Web tarayıcısında bir eklenti olarak

b)

Komut satırı aracı olarak

c)

Mobil uygulama olarak

d)

Masaüstü uygulama olarak

39.

Directory Traversal saldırısı hangi amaçla gerçekleştirilir?

a)

Web sunucusunun hızını artırmak

b)

Dosyaları okuma veya yazma amacıyla

c)

Veritabanı sorgularını güvenli hale getirmek

d)

Web tarayıcısının güvenliğini sağlamak

40.

Directory Traversal saldırısından en iyi şekilde yararlanmak için ne yapılmalıdır?

a)

Web sunucusunun sürümünü öğrenmek

b)

İşletim sisteminin dosya yapısını iyi bilmek

c)

SSL (Secure Sockets Layer) sertifikası kullanmak

d)

Web tarayıcısının güvenlik ayarlarını kontrol etmek

41.

Directory Traversal saldırısının gerçekleşmesi için neyin yanlış yapılandırılmış veya zayıf yazılmış olması gereklidir?

a)

Web sunucusunun sürümü

b)

Veritabanı tablolarının yapılanması

c)

Web uygulamasının yetkilendirme mekanizması

d)

Web uygulamasının dosya erişim kontrolleri

42.

Directory Traversal saldırısı hangi tür saldırganlara, uygulamanın izin vermediği kısımlara erişme olanağı tanır?

a)

Sadece yetkili kullanıcılara

b)

Yalnızca web sunucu yöneticilerine

c)

Dosya sistemi içindeki dosyalara ve dizinlere erişim yetkisi olmayan saldırganlara

d)

Ağ güvenlik duvarını aşmak isteyen saldırganlara

43.

Directory Traversal saldırısı genellikle hangi tür web uygulamalarının kötü bir şekilde yapılandırılmış veya zayıf bir şekilde yazılmış olmasından kaynaklanır?

a)

Sadece istemci tarafında çalışan uygulamaların

b)

Yalnızca sunucu tarafında çalışan uygulamaların

c)

Hem istemci tarafında hem de sunucu tarafında çalışan uygulamaların

d)

Yalnızca mobil uygulamaların