WorksheetsKişisel ve Kurumsal Bilgi Güvenliği
Total questions: 199
Worksheet time: 17hrs 35mins
I. Gizlilik sağlama seviyesi yüksek olmalıdır.
II. Anahtar uzunluğu yüksek olmalıdır.
III. Algoritma herkese açık olabilir.
IV. Hesaplama karmaşıklığı yüksek olmalıdır.
V. Algoritmanın ihtiyaç duyduğu işlem gücü düşük olmalıdır.
VI. Yüksek seviye güvenlik sağlamalıdır.
VII. Kırılma olasılığı düşük olmalıdır.
VIII. Veri kaybı tolere edilebilir olmalıdır.
Güncel bir şifreleme algoritması geliştirildiğinde yukarıdaki hangi hususları desteklemesi beklenemez?
III
V
VII
I
VIII
Kişisel ve Kurumsal Bilgi güvenliğini sağlamak için yapılması gerekenler ile ilgili olarak aşağıda verilen ifadelerden hangisi doğru değildir?
Bilgi varlıkları risklerini belirlemek ve ortadan kaldırmak gerekir.
Ulusal ve uluslararası standartları takip etmek ve uygulamalarda bunlardan faydalanmak gereklidir
Kişisel ve kurumsal bilgi güvenliği adımlarını bilmek gereklidir.
Kriptografik algoritmaları bilmek ve onlardan faydalanmak ve uygulamak gereklidir.
Politikaları belirlemek ve uygulamak gereklidir.
Kişisel ve Kurumsal Bilgi Güvenliğini yüksek seviyede sağlamak için aşağıda verilen ifadelerden hangisi doğru değildir?
Kriptografik algoritmaları bilmek ve onlardan faydalanmak gereklidir.
Ulusal ve uluslararası standartlardan faydalanmak gereklidir.
Kişisel ve kurumsal bilgi güvenliği adımlarını bilmek gereklidir.
Politikalar belirlemek ve uygulamak gereklidir.
Bilgi varlıkları risklerini belirlemek ve ortadan kaldırmak gereklidir.
Aşağıdaki şıklardan hangisi, kurumsal bilgi güvenliğini tehdit eden saldırılar için iyi bir örnek olamaz?
Eposta ile gelen tehditler
Zararlı yazılımlardan etkilenme
IDS ve IPS’den etkilenme
Sosyal medya paylaşımlarından etkilenme
USB bellek veya çubuk üzerinden infekte olan sistemler
Aşağıdaki şıklarda bir “Asimetrik Şifreleme” algoritmasına ait bilgiler verilmiştir. Bu ifadelerden hangisi doğru değildir?
Gizlilik sağlanması isteniliyorsa, mesaj alıcının genel anahtarıyla şifrelenerek alıcıya gönderilir. Şifrelenmiş veri, alıcının özel anahtarı kullanılarak orijinal mesaja dönüştürülür.
Kimlik doğrulama için kullanılırsa, mesaj göndericinin özel anahtarıyla şifrelenerek şifrelenmiş veriye dönüştürülüp, alıcıya gönderilir. Şifrelenmiş veri göndericinin açık anahtarı kullanarak orijinal mesaja dönüştürülür.
Şifreleme algoritmasında genel ve özel anahtar olabilir.
Şifreleme algoritmasının matematiksel ifadesi herkese açık olabilir.
Gizlilik sağlanması isteniliyorsa, mesaj alıcısının özel anahtarıyla şifrelenerek Şifrelenmiş veriye dönüştürülüp, alıcıya gönderilir. Şifrelenmiş veri göndericinin açık anahtarı kullanılarak orijinal mesaja dönüştürülür.
Rastgele üretilen tek kullanımlık bir karakter dizisiyle şifreleme işlemi gerçekleştirilir.
-Açık mesaj içinde yer ala her karakter, üretilen dizide karşısına gelen karakterlerle işleme sokularak şifreli mesaj elde edilir.
-Güvenlik rastgele üretilen diziye bağlı olduğundan bu şifreleme sistemi, “mükemmel bir şifreleme yöntemi” olarak da bilinir ve mükemmelliği sağlayan husus, rastgele dizinin gerçekten rastgele olarak seçilmesi ve anahtar uzunluğu ile aynı olmasıdır.
-Mesajı çözmek için rastgele dizinin bilinmesi gerekmektedir.
Yukarıdaki maddelerde bir şifreleme algoritmasına ait açıklamalar verilmiştir. Bu açıklamalara göre, algoritmanın adı hangi şıkta doğru verilmiştir?
Blok Şifreleme
Vernam Şifreleme
Genel Sezar şifreleme
Dijital şifreleme algoritması (DSA)
Sezar şifreleme
Aşağıdaki tanımlardan hangisinde “siber güvenlik ve savunma” terimi doğru olarak verilmiştir?
Saldırıların ve siber güvenlik olaylarının tespit edilmesini, bu tespitlere karşı tepki mekanizmalarının devreye alınmasını ve sonrasında ise sistemlerin yaşanan siber güvenlik olayı öncesi durumlarına geri döndürülmesi çalışmalarıdır
Siber uzayı oluşturan sistemlerin saldırılardan korunmasıdır
Siber ortam araçları, işlemleri, dokümanlar, planlar, projeler, dokümante edilmiş düşünceler, veriler, belgeler veya bilgilerin çok önemli olanlarını korunmaktır
Veri, işlem, süreç, politika, deneyim, kapasite, insan ve sistemlerin güvenirliğini siber ortamda sağlanmasıdır
Siber ortam işlenen bilgi/verinin gizlilik, bütünlük ve erişilebilirliğinin güvence altına alınmasıdır.
Bilgi güvenliği ile ilgili olarak aşağıdaki verilen ifadelerden hangisi yanlıştır?
Kişisel bilgiler, kişisel verileri koruma kanunu kapsamında; kurumsal bilgiler de cumhurbaşkanlığı Bilgi ve iletişim güvenliği rehberi dikkate alınarak korunmaktadır.
Kurumsal bilgi varlıkların değeri, kişisel bilgi varlıklarından daha yüksek olduğu için koruma derecesi yüksektir.
Kurumsal bilgi varlıklarını korumanı yolu, kullanıcıların kendi varlıklarını korumadan geçer
Kurumsal bilgi güvenliğinde karşılaşılabilecek riskler, saldırı sayıları ve verilen zarar kişisel bilgi güvenliğine göre daha fazladır.
Kişisel bilgi güvenliğinde karışılabilecek riskler, kurumsal bilgi güvenliğinde karşılaşılabilecek risklerden azdır.
Güvenliği yüksek bir parola oluşturma veya kullanmada aşağıda verilen ifadelerden hangisi yanlıştır?
Belirlenen parolalar belirli periyotlarda değiştirilmelidir.
Üretilen parola hiçbir kimse ile paylaşılmaz
Seçilen parolanın güvenilir olup olmadığını test edilebilir. Bunun için internette hizmet veren bir test sitesine belirlenen parola girilip test edilebilir
Otomatik olarak üretilen bir parola kullanılabilir
Parolada büyük harf, küçük harf, karakter ve sayı kullanılmalıdır.
I. mesaj uzunluğu, şifreleme fonksiyonu ve anahtar uzunluğu boyutları birbirine eşit olmalıdır.
II. özet ile şifreleme fonksiyonu boyutları birbirine eşit olmalıdır.
III. özet ve şifreleme fonksiyonu ile anahtar uzunluğu boyutları birbirine eşit olmalıdır.
IV. şifreleme fonksiyonu ve anahtar uzunluğu birbirine eşit olmalıdır.
Mükemmel gizlilik: hangi şıkta verilen açıklamada doğru olarak açıklanmıştır.?
Hiçbiri
IV
II
I
III
Aşağıdaki verilen şık, bilgi güvenliğini sağlayan teknolojilerden birisi olan “elektronik imzayı” destekleyen bir yapı değildir?
X-509
Sertifika İptal Listesi
Sertifika Dağıtım Merkezi
Sertifika Makamı
Sertifikalı e-posta haberleşmesi
Gelişmiş sürekli tehdit (APT) olarak bilinen saldırılar için aşağıda verilen ifadelerden hangisi yanlıştır?
İçerisinde, ileri düzey, özel ve kapsamlı saldırıları barındıran planlı saldırılardır
Geliştirmeleri, bulaştırılması ve operasyonel olarak kullanımı, çok amaçlı kullanım maksatlı değil belli bir hedefe yöneliktir
Dikkatli ve sistematik bir çalışmanın ürünü olup, kapsamlı bilgi birikimine, deneyime ve uzmanlığa ihtiyaç duyarlar
Geliştirilmesi zaman alan, keşfedilmesi zor ama erişimi kolay ve düşük maliyetle geliştirilebilen saldırılardır
İleri düzey ve seviyede motivasyon içerirler
İki kullanıcı arasında yapılan bir X (Twitter) haberleşmenin kesilmesi durumu, aşağıdaki verilen hangi şıkta doğru ifade edilmiştir?
Sürdürülebilirlik
Erişebilirlik
Kimlik doğrulama
Gizlilik
Bütünlük
I. Standartların kullanılması
II. Şifreleme algoritmaların kullanılması
III. Stenografik algoritmaların kullanılması
IV. Güvenlik politikalarının oluşturulması ve uygulanması
V. Kullanıcı farkındalığının artırılması
Kurumsal Bilgi güvenliğinin sağlanmasında yukarıdaki verilen çözümlerden hangisi/hangileri etkin veya etkilidir?
II-III
III
I-III
V
I-V
(i) Standartların kullanılması
(ii) Şifreleme algoritmaların kullanılması
(iii) Steganografik algoritmaların kullanılması
(iv) Güvenlik politikaların oluşturulması ve uygulanması
(v) Kullanıcı farkındalığının artırılması
Kurumsal Bilgi Güvenliğinin sağlanmasında yukarıda verilen çözümlerden hangisi/hangileri etkin veya etkilidir?
(i), (ii), (iii), (iv), (v)
(v)
(iii), (iv), (v)
(i), (ii), (iii)
(ii), (iii)
Kişisel veri güvenliğini sağlamak için kullanılan algoritmalar aşağıda verilmiştir. Bunlardan hangisi kurumsal bilgi güvenliğini sağlamak için en az etkilidir?
Şifreleme algoritmaları
İmzalama algoritmaları
Sertifika üretme algoritmaları
Özetleme algoritmaları
Haberleşmeyi gizleme(stenografi) algoritmaları
Bilgi güvenliği unsurlarından bazıları aşağıda verilmiştir. “İnkar Edememe” unsuru aşağıda hangi şıkta verilen husus ile doğrudan veya dolaylı olarak kullanılabilecek unsurlardan birisi olamaz?
ESHS : Elektronik Sertifika Sağlayıcı
ASA: Asimetrik Şifreleme Algoritmaları
AAA: Açık Anahtar yapısı
SİL: Sertifika İptal Listesi
SİM: Sertifika Standartları Merkezi
Aşağıda verilen ifadelerden hangisinde “sızma testi” için verilen tanım ifadesi doğru değildir?
Saldırganların sistemlerdeki zafiyetleri, açıklıkları, zayıflıklar, vb. hususları öğrenmeden BT sistemine sahip olan kişi veya kurumların, sahip oldukları bilgi varlıklarının ne kadar güvende olduğunu öğrenmeleri ve alınması gereken önlemleri önceden tespit etme ve gidermeleri için yapılan testlerdir.
Strateji ve eylem planlarında veya belirli politikalar kapsamında kurumlarda rutin olarak yapılan testlerdir
Bir saldırıdan önce veya sonra gerekirse de ihtiyaç halinde yapılan veya yaptırılan teste verilen genel addır
Bilgisayar ve ağ sistemlerinin mevcut durumunu analiz etmek, varsa üzerinde barındırdığı zafiyetleri, tehditleri, açıklıkları ve zayıflıkları tespit etmek için yapılır
Belirli zaman aralıklarında yapılan bir test olup, korunacak olan yapı, unsur veya sitemdeki açıklıklar ve tehditlerden önce yapılması ve önlem alınması gereken testlerdir
Standartlar, yüksek seviyede bilgi güvenliğini sağlanmasına katkı sağlayan unsurların başında gelmektedir. Aşağıdaki şıklardan hangisinde “Bilgi güvenliği standartlarını” destekleyen bir yapı bulunmaz?
TSE – Türk standartları Enstitüsü
TÜRKAK – Türk Akreditasyon Kurumu
SOME- Siber Olaylara Müdahale Ekibi
USOM – Ulusal Siber Olaylara Müdahale Merkezi
TPE- Türk Patent Enstitüsü
Kişisel ve kurumsal bilgi güvenliği kapsamında kullanılan güvenlik araçları için aşağıdaki verilen açıklamalardan hangisi yanlıştır?
Sosyal mühendislik ve saldırıları, sistemlerin, bilgisayarların veya ağların suiistimal edilmesi yerine, insanları yani kurbanları kandırmaya, duyguları istismar etmeye, zafiyetleri veya zayıflıkları kullanan saldırı tipine verilen addır
Saldırı tespit/koruma sistemi (IPS/IDS) bir bilgisayar, sunucu veya ağ sistemine yapılan saldırıları, izinsiz veya sızmaları tespit ederek, bunu bir uyarıya(alert) dönüştüren ve sistemleri saldırılardan korumak için kullanılan sistemlerdir.
Saldırgan; sistem zafiyetlerini ve açıklıklarını diğer saldırganlardan öğrenen ve kullanan, BT sistemini de ele geçirip kişi veya kurumların bilgi varlıklarını ve onların ne kadar güvende olup olmadığını skorlayan kişidir
Güvenlik duvarı; ağ içerisinde içten veya dıştan gelebilecek istekleri veya işlemleri belirlenen kurullar çerçevesinde önleyen veya bloklayan, sistemleri kendi dışındaki işlemlerden korumak üzere kullanılan, yazılım donanım ya da her ikisinin birleşiminden oluşan çözümleri içeren güvenlik sistemidir.
Sıfırıncı gün saldırısı, henüz siber güvenlik dünyası tarafından bilinmeyen, uzmanların keşfedemediği açıklıklara verilen addır
Hangisi bir kurumun veri kaybını veya hırsızlığını önlemek için alabileceği bir adımdır?
Literatürü takip etmek
Verileri şifrelemeden kullanmak
Kimlik doğrulama yapmak
Veri tabanı yazılımını güncellemek
Güvenli yedekleme yapmak
Hangisi bir kurumun siber saldırıya karşı savunmasını arttırmak için alabileceği önlemlerin başında gelir?
Şifreleme yaklaşımları kullanmak
Fiziksel güvenliği arttırmak
Veri tabanı yazılımını güncellemek
Uygun güvenlik duvarı kullanmak
Risk analizi yapmak
Hangisi bir kurumun bilgi güvenliği politikalarını belirlemede en önemli faktördür?
Kurumun hizmet kalitesi
Kurumun türü
Kurumun risk yönetimi stratejisi
Kurumun büyüklüğü
Kurumun müşteri profili
Parola güvenliğini artırmak için aşağıdaki algoritmalardan hangisi kullanılır?
RSA
Blowfish
DES
AES
SHA - özetleme algoritmasi
Aşağıdaki seçeneklerden hangisi kurumsal somelerin görev ve sorumluluklarından biri değildir?
Kurumların bilişim sistemlerinin kurulması ve işletilmesi ile ilgili çalışmalarda öneriler sunma
7/24 erişilebilir olan iletişim bilgilerini belirleyerek USOM'a bildirme
Kurumlarına doğrudan ya da dolaylı olarak yapılan veya yapılması muhtemel siber saldırılara karşı gerekli önlemleri alma/aldırma
Siber olaya müdahale ederken suç işlendiği izlenimi veren bir durumla karşılaştıklarında gecikmeksizin ilgili tüm sistemleri kapalı duruma getirme
Kurumlarınca yapışlan siber olayları raporlayarak gecikme olmadan birlikte çalıştığı sektörel SOME'ye bildirme
Hangisi bir kurumun bir veri ihlali sonrasında yapması gereken en önemli adımdır?
İçsel bir soruşturma yürütme
Kullanıcıları bilgilendirme
Saldırganı bulma
Olayın detaylarını belirleme
İfşa edilen verilerden dolayı oluşan zararı açıklama
Aşağıdakilerden hangisi bir gizli anahtar bir de açık anahtar kullanan şifreleme yöntemidir?
SSL
Asimetrik şifreleme
Dinamik şifreleme
Simetrik şifreleme
Huffman kodlama
I. Sunucular ve kullanıcılar arasında parola paylaşımı gerektirir.
II. Şifreleme bir veya daha fazla tur ile gerçekleştirilebilir.
III. Çift yönlü kimlik doğrulama tek yönlü doğrulamaya göre daha güvenlidir.
Kimlik doğrulamada kullanılan protokoller ile ilgili ifadeler yukarıda verilmiştir. Buna göre hangileri her zaman doğru değildir?
I, II
I
I,II,III
II
III
Şifre bilimi için aşağıdaki verilen hususlardan hangisi yanlıştır?
Şifreleme bilimi matematik temele dayanır.
Matematiksel olarak verinin şifrelenmesi ve şifrelenen verinin eski haline dönüştürülmesi işleminde veri kaybı her zaman ihmal edilebilir.
Şifreleme bilimi; şifreleme ve şifre çözme bilimi ile şifre kırma bilimi olarak ikiye ayrılır
Şifreleme bilimi bilgi güvenliğini sağlamada en önemli araçlardan biridir
Şifreleme ve şifre çözme güvenli bir şekilde verinin veya bilginin şifrelenmesi ile ilgilenirken, şifre kırma bilimi şifrelenmiş mesajların tekrar eski haline dönüştürülmesine yani şifrelerin mekanizmalarını tespit edilerek kırılmasıdır
Kimlik doğrulama işlemlerinde kullanılan algoritmalardan birisi aşağıda hangi şıkta verilmiştir?
DSA-e-imza algoritmasi
e-kimlik algoritması
RSA - asimetrik şifreleme algoritması
MSA - çok amaçlı kullanım algoritmasi
DES- simetrik şifreleme algoritması
Bir bilgisayar virüsünden korunmak için hangisi en iyi yollardan birisi değildir?
Güncel anti-virüs yazılımı kullanmak
Güvenli bir tarayıcı kullanmak
Güvenli ve karmaşık şifreler kullanmak
Tarama yapmadan bir dosyayı açmak
E-postalardan gelen dosyaları açmamak
Aşağıdakilerden hangisi Bilgi Güvenliği standartlarından birisi değildir?
ISO TSE 27002: 2022 Bilgi Güvenliği Kontrolleri
ISO 15408 Ortak Kriterler
TS-ISO EN-9000 Kalite Güvence Yönetim Sistemi
ISO TSE 27004 Bilgi Güvenliği Yönetimi
ISO TSE 27001 Bilgi Güvenliği Yönetim Sistemi
Matematik, Elektronik, Optik, Bilgisayar bilimleri gibi bir çok disiplini içeren özelleşmiş bir bilim dalıdır."" Cümlesindeki boşluğa aşağıdakilerden hangisi gelmelidir?
Kriptoanaliz
Şifreleme Bilimi
Şifre Çözme Bilimi
Kriptografi
Kriptoloji
(i) Teknolojik çözümleri kullanmak
(ii) Anti-viral yazılımları bilgisayarlara kurmak
(iii) İnternet servis sağlayıcılardan ücretsiz verilen ""güvenli internet"" hizmeti almak
(iv) Güvenlik duvarı gibi çözümlerin yanında belirli bir politika ile bilgilerin başına gelebilecek riskleri belirlemek
(v) Politikalar geliştirmek ve uygulamak
Kişisel ve Kurumsal Bilgi Güvenliğini sağlamada etkin olan çözümler hangileridir?
(i), (ii), (iv), (v)
(i), (ii),(iii),(iv)
(ii), (iii),(iv), (v)
(i),(ii).(iii),(v)
(i), (ii), (iii), (iv), (v)
Aşağıdakilerden hangisinde Şifre Çözme Teknikleri ile ilgili verilen ifade doğru değildir?
Frekans analizi bir şifre çözme tekniği olup, şifrelemede kullanılan harflerin teker teker veya gruplar halinde ne sıklıkta metin içerisinde kullanıldığı bilgisi olup basit şifreleri kırmada kullanılır
Modern kripto analizde şifreler daha karmaşık olduklarından çok farklı matematiksel teknikler kullanılır
MS 801 ve 873 yılları arasında yaşayan El- Kindi, bilinen en eski kriptanaliz kitabı yazmıştır. ""Şifre Çözme Üzerine bir İnceleme"" isimli eserinde kripto analiz metotları ve Arapça Frekans Analizi çalışmaları mevcuttur
Şifre kırma teknikleri kullanılarak her bir şifreleme algoritması kırılabilir
Sırf şifre metin saldırısı, bilinen düz metin saldırısı, seçili düz metin saldırısı, uyarlamalı seçili düz metin saldırısı bilinen metotlardan bazılarıdır
Açık Anahtar Altyapısı (AAA) ile ilgili olarak aşağıda bazı tanımlamalar yapılmıştır.
(i) Sayısal imzalama için güvenli bir ortam sunar.
(ii) Açık anahtar şifreleme işlemlerinin kolaylıkla ve güven içerisinde gerçekleştirilmesini sağlar.
(iii) Sayısal imzalama işleminde gerekli olan tüm işlemler gerçekleştirilir.
(iv) Anahtar değişiminin kullanıcılar ile paylaşımı için altyapı sunar.
(v) X509 sertifikası ile gerçekleştirilir.
Yukarıda verilen maddelerden hangisi/leri aşağıda doğru verilmiştir?
(i), (ii), (iii), (iv)
(i), (iv), (v)
(iii),(iv),(v)
(i), (ii), (iii), (iv), (v)
(i).(ii),(iii)
Aşağıdakilerden hangisi bir özetleme algoritması/fonksiyonu değildir?
SHA-256
MS-Özet
MD5
RIPE-MD
SHA-512
USOM hangi ulusal siber güvenlik stratejisi ve eylem planı uyarınca kurulmuştur?
2016-2019 Eylem Planı
2013-2014 Eylem Planı
2015 Eylem Planı
2012 Eylem Planı
2020-2023 Eylem Planı
Aşağıda bir şifreleme algoritmasına ait formüller verilmiştir.
C=EK (P) = P+ K mod 26 P=DK (C) = C-K mod 26
Yukarıda verilen ifadeler için aşağıda verilen hangi ifade doğrudur?
Bu ifadeler; Açık Anahtar Sezar Şifreleme ve Şifre Çözme işlemlerine aittir.
Bu ifadeler; RC-5 Şifreleme ve Şifre Çözme işlemlerine aittir.
Bu ifadeler; RSA Şifreleme ve Şifre Çözme işlemlerine aittir.
Bu ifadeler; SHA-2 Şifreleme ve Şifre Çözme işlemlerine aittir.
Bu ifadeler; Sezar Şifreleme ve Şifre Çözme işlemlerine aittir.
Fonksiyon kodu 0x06 kullanılarak başarıyla çalıştırılan Modbusclient modülü, uzak PLC cihazıyla ilgili olarak kullanıcıya aşağıda kilerden hangisini gerçekleştirme imkanı sunar?
Tekli meşguliyet yazmacına (single holding register) yazma
.
Metasploit framework kullanılarak istismar kodunu başarılı bir şekilde çalıştırmak için izlenen adımlardan hangisi, IPS/IDS sistemlerinden korunmak için yapılacak işlemi belirler?
Enkodlama yapılandırması: IPS/IDS sistemlerinden korunmak için yapılacak işlem belirlenir.
.
Çok parametreli saldırı ağaçları ile ilgili aşağıdakilerden hangisi doğru değildir?
Çıkışın optimize edilmesi, Saldırgan için en az çıkışın alınması demektir.
Çıkış, saldırı araçlarının sadece verilen Boolean formülünün True sonucunu verecek şekilde sonuçlanmasından hesaplanır.
Saldın aracının çıkış, kök düğümünün kazanç değişkeni temel alınarak ve saldırı bileşenlerinin maliyetleri dikkate alınarak hesaplanır.
Temel amaç birçok saldırı vektörünün çıkışını optimize etmektir.
Saldırı aracının başarı ihtimali, kök düğümünün ve ara düğümlerin başarı ihtimallerinin hesaplanmasıyla belirlenir.
Seri model saldırı ağaçları için:
I. Giriş saldırıları, kök düğümüne erişmedeki başarı ihtimalini etkilemiyorsa saldırgan herhangi bir giriş saldırısını gerçekleştirmez.
II. Eğer AND düğümündeki alt saldırılar başarısız olursa saldırgan herhangi bir AND düğümündeki alt saldırı gerçekleştirmez.
III. OR düğümündeki alt saldırı başarılı olursa saldırgan diğer OR düğümü alt saldırıları gerçekleştirmez.
ifadelerinden hangileri doğrudur?
I-II-III
.
2016-2019 Strateji Savunma Belgesi ile ilgili aşağıda geçen ifadelerden hangisi doğru değildir?
Siber savunmadan sorumlu bir kamu otoritesinden bahsedilmektedir.
Siber güvenlik çalışmaları kapsamında üniversitelerle iş birliği yapılması planlanmaktadır.
Kritik yapıların güvenliğinin önemine vurgu yapılmaktadır.
Belgede Siber savunma ile ilgili bir seferberlikten bahsedilmektedir.
Belgede hem Sivil kurumların hem de ordunun siber savunmadaki yerine değinilmiştir.
USOM hangi ulusal siber güvenlik stratejisi ve eylem planı uyarınca kurulmuştur?
2013-2014 Eylem Planı
.
Göndericiden alıcıya giden mesajların yetkisiz bir şekilde değiştirilmesinin engellenmesini, kablosuz algılayıcı ağlardaki hangi güvenlik gereksinimi kapsamına girer?
Veri bütünlüğü (Data integrity)
Veri tazeliği
Kimlik doğrulama
Veri gizliliği
Erişilebilirlik
Bilişim Sistemleri Kavramı aşağıdakilerden hangisidir?
Her türlü hizmetin, işlemin ve bilginin sunumunda kullanılan sistemler
.
Herhangi bir düğüm tarafından gönderilen algılama verisinin güncel olmasını ve araya girecek saldırganların bu mesajları yeniden göndermesi durumunda bunun fark edilebilmesi kablosuz algılayıcı ağlardaki hangi güvenlik gereksinimi kapsamına girer?
Veri bütünlüğü (Data integrity)
Veri tazeliği
Kimlik doğrulama
Veri gizliliği
Erişilebilirlik
Kablosuz algılayıcı ağlarda servis dışı bırakma (DoS) saldırılarını azaltmak amacıyla frekans atlamalı geniş spektrum ve kodu parçalara bölme tekniklerinin kullanılması, protokol yığınının hangi katman için önerilen güvenlik tedbirleri arasında yer alır?
Veri bağı katmanı
Uygulama katmanı
Ağ katmanı
Fiziksel katman
Taşıma katmanı
Kuruldukları konumda bir kural kümesi prensibinde çalışan, bilgisayara ve internet ağına gelen giden veri trafiğini kontrol eden ve sisteme yetkisiz erişimleri engelleyen güvenlik sistemi aşağıdakilerden hangisidir?
Güvenlik Duvarı ve Antivirüs
.
Kablosuz algılayıcı ağlardaki katmanlardan hangisi tasarlanırken güç verimliliği, veri merkezi, haberleşme veri kümelemesi gibi gereksinimler özellikle göz önünde bulundurulmalıdır?
Uygulama katmanı
Taşıma katmanı
Ağ katmanı
Veri Bağlantı Katmanı
Fiziksel katman
Bilgi varlıklarının sahip olduğu ve istismar edilmesi durumunda güvenlik önlemlerinin aşılmasına neden olan eksiklikler için aşağıdaki kavramlardan hangisi kullanılabilir?
Tehlike
Risk
Varlık
Tehdit
Açıklık
2016-2019 Ulusal siber Güvenlik Stratejisi ve Eylem Planına göre kamu özel sektör STK ve diğer paydaşların koordineli katkısıyla mevzuattan teknolojiye kadar gereksinimlerin belirlenmesine ve uygulamaya dökülmesine yönelik eylemlerin gerçekleştirilmesi hangi stratejik eylem kapsamında planlanmıştır?
Farkındalık ve İnsan Kaynağı Geliştirme
Siber Güvenlik Ekosisteminin Geliştirilmesi
Siber Güvenliğin Milli Güvenliğe Entegrasyonu
Eğitim
Siber Suçlarla Mücadele
Kurum ve kuruluşlardaki bilgi güvenliğine tehditlerin çoğu insani faktörden kaynaklanmaktadır. İnsani faktörler de kendi içerisinde dış ve iç kaynaklı olarak iki şekilde sınıflandırılabilir. Buna göre aşağıdakilerden hangi dış kaynaklı faktörler arasındadır?
Eski çalışanların Email okuması
Çalışanların Yetkisiz bilgilere erişimi
Virüs, DDoS veya web sayfası değişimi saldırısı
Önceki hakların kullanımı
Aşağıdakilerden hangisi, hedef odaklı saldırıların karakteristik özelliklerinden biri değildir?
Buluştukları Sistemlerde kısa süre fark edilmeden çalışabilirler
Ciddi hazırlık süreci ve detaylı bilgi toplama aşaması gerektirir
Saldırıların ve saldırganların tespit edilmesi oldukça güçtür
Saldırılarda sistematik bir yöntem izlenir
Şifre ile korunmaya çalışılan mesaj veya şifrelerinin çözülmesi maksadıyla uygulanan saldırılar hangi türde değerlendirilir?
Kriptografik Saldırılar
.
Bilgi güvenliği unsurlarından hangisi Bilginin yetkisiz kişilerce değiştirilmesi, silinmesi ya da herhangi bir şekilde tahrip edilmesi tehditlerine karşı içeriğinin korunmasını ifade eder?
Bütünlük
.
Aşağıdakilerden hangisi, bir hedef odaklı saldırı (APT) atağı için en uygun mükemmellik göstergesi sayılabilir?
Sistemde hiçbir iz bırakmadan amaca ulaşıp oradan gizlice ayrılmış olması
.
Özellikle elektronik ticaretin gelişimiyle birlikte bilgi sistemleri aracılığıyla yapılan işlemlerin bilginin gerçekten saklandığı bilgi sistemi üzerinden yapılması önem arz etmektedir.
Yukarıdaki ilke, bilgi güvenliği ile ilgili hangi unsurun kapsamı içerisindedir?
Doğruluk
.
Aşağıdakilerden hangisi, siber saldırıların özellikleri arasında yer almaz?
Maliyeti düşük bir saldırı yöntemdir
Sistemi kullanan kişiler tarafından da yapılabilmektedir
Kimin tarafından yapıldığının bulunması çoğu zaman oldukça kolaydır. (Oldukça zordur doğrusu)
Saldırılar ani ve hazlı gerçekleştirildiği için önlem alınması zordur.
Farklı coğrafi belgelerden saldırılar gerçekleştirilebilir
Aşağıdakilerden hangisi öz bilgiyi (malumatı) oluşturan dört ana sınıftan biri değildir?
Kim olduğunu bilmek
Ne olduğunu bilmek
Nasıl olduğunu bilmek
Ne zaman olduğunu bilmek
Niçin olduğunu bilmek
Aşağıdaki bilgi basamaklarından hangisi en üst basamağı temsil etmekte ve işlenmesi için daha çok çaba gerekmektedir?
Hikmet
Öz bilgi
Veri
Bilgi
Malumat
Aşağıdakilerden hangisi bilgi güvenliğinin unsurlarından biri olan kullanılabilirlik kavramının tanımını içermektedir?
Bilginin yetkisiz kişilerin veya sistemlerin erişimine kapalı olması ya da bilginin yetkisiz kişilerce açığa çıkarılmasının engellenmesidir
Bilginin yetkisiz kişilerce değiştirilmesi, silinmesi ya da herhangi bir şekilde tahrip edilmesi tehditlerine karşı içeriğinin korunmasıdır
Bilginin ihtiyaç duyulduğu anda kullanıma hazır durumda olması anlamına gelmektedir
Kullanıcıların bilgi sistemleri vasıtasıyla elektronik ortamda gerçekleştirdikleri işlemleri inkâr etmelerini önleyen tedbirlerin alınmasıdır
Bilginin elektronik ortamda uzun süre saklanması demektir
Aşağıdakilerden hangisi bilgi güvenliğinin amaçlarından biri değildir?
Bilgilerin izinsiz kullanımını engellemek
Bilgilerin izinsiz silinmesini engellemek
Bilgilerin izinsiz ifşa edilmesini engellemek
Bilgilere hasar verilmesini engellemek
Bilgilerin güncellenmesini engellemek
Aşağıdakilerden hangisi doğrudan bir siber saldırı olarak nitelendirilemez?
Enerji iletim kablolarının kesilerek büyük enerji kesintilerinin oluşturulması
Kamu ve ticari kuruluşların web sitelerinin çökertilmesi
Devletlerin kritik altyapılarına internet ağları üzerinden saldırılması
E-posta’lar aracılığıyla programlar içine zararlı virüsler yerleştirerek hedef sistemlere gönderilmesi
Bilgi işlem teknolojisi sistemlerine izinsiz ve illegal girişler vasıtasıyla kişisel bilgilerin elde edilmesi
Aşağıdakilerden hangisi bilgi teknolojileri kullanımının sağladığı faydalardan biri değildir?
İşlemlerin daha hızlı yapılması
Yapılan işlemlerin birçok yerden takibi ile şeffaflık sağlanması
İşlemlerin izinsiz de değiştirilebilmesi
İşlemlerin yapılış maliyetlerinin düşürülmesi
Daha kolay bir şekilde işlemlerin yapılması
Aşağıdakilerden hangisi siber saldırının özelliklerinden biri değildir?
Farklı coğrafi bölgelerden saldırılar gerçekleştirilebilir
Önlem alınması zordur
Maliyeti düşüktür
Yıkıcı sonuçlar oluşturmaktadır
Belirli adresler için gerçekleştirilmektedir
ICS-CERT raporuna göre saldırgan profili aşağıda verilen parametrelerden hangi ikisi temel alınarak sınıflandırılmıştır?
Saldırı etkisi – Teknik yeterlilik
Motivasyon – Saldırı yeri
Teknik yeterlilik – Motivasyon
Saldırı yeri – Teknik yeterlilik
Saldırı etkisi – Saldırı yeri
Aşağıdakilerden hangisi siber saldırıların neden olduğu zarar çeşitlerinden biri değildir?
İtibar kaybı
Bilgi kaybı
İş ve zaman kaybı
Ekserji kaybı
Sistem kaybı
Aşağıdakilerden hangisi Japonya’daki Bilgi Güvenliği Politika Konseyi görevlerinden biri değildir?
Bilgi Güvenliği ile ilgili stratejileri geliştirmek ve güncellemek
Bilgi güvenliği politikalarının ileriye ve geriye dönük değerlendirmelerini yapmak
Bilgi güvenliği politikalarını uluslararası camiada yaygınlaştırmak
Bilgi güvenliği için devlet çapında tek tip güvenlik kılavuzları geliştirmek
Güvenlik kılavuzlarına dayalı bilgi güvenlik politikaları tavsiye etmek
Aşağıdakilerden hangisi enerji otomasyon sistemlerinin enerji tesislerine getirilerinden biri değildir?
Tasarım getirileri
Pazarlama getirileri
İşletme getirileri
Fonksiyonellik getirileri
Dayanım getirileri
Aşağıdakilerden hangisi SCADA sistemin genel özelliklerinden biri değildir?
Rapor vermek
Grafik ara yüzleri oluşturmak
Siparişleri planlamak
Verileri saklamak
Veriler doğrultusunda cihazları kontrol etmek
Hedef odaklı saldırılar genel olarak aşağıdaki amaçlardan hangisini taşır?
Kişilere istenmeyen e-posta gönderme
Kritik altyapılara ve kamu kuruluşlarına zarar verme
İnsanların kimlik bilgilerini çalma
Bazı bilgisayarları zombiye çevirme
Kullanıcı hesaplarına ulaşma
Hedef odaklı saldırılar, aşağıda verilen özelliklerden hangisini bünyesinde barındırmamaktadır?
Saldırıların ve saldırganların tespit edilmesi oldukça zordur
Kalıcıdırlar ve bulaştıkları sistemlerde uzun süre fark edilmeden çalışabilirler
Özel geliştirilmiş teknikler kullanırlar
Daha çok amatör düzeyde korsanlar tarafından hazırlanır
Saldırılarda sistematik bir yöntem izlenir
Türkiye’de nesnelerin interneti sisteminin en çok kullanıldığı alan aşağıdakilerden hangisidir?
Hasta takip sistemi
Akıllı şehir sistemi
Akıllı hayvancılık sistemi
Akıllı trafik sistemi
Ev otomasyon sistemi
Bilişim aygıtları arasında ortak bilgi paylaşımını sağlayan hizmetlere verilen genel ad aşağıdakilerden hangisidir?
Nesnelerin interneti
Bulut teknolojisi
Otomasyon
Endüstriyel kontrol sistemi
Scada sistemi
Özel cihaz ve tekniklerle yeterli güvenlik önlemi alınmamış olan iletişim ağı kablolarına fiziksel olarak eklenti yapılması ve ilgili iletişim ağı ile bağlantıya geçilmesi şeklinde gerçekleştirilen saldırı türü aşağıdakilerden hangisidir?
Hizmet dışı bırakma
Yemleme
Yetki artırımı
Tarayıcı soyma
Kabloya saplama yapma
Truva atı saldırısı ile ilgili aşağıda verilen bilgilerden hangisi yanlıştır?
Amacı sistemlere sızmak değil sisteme erişimi etkisiz kılmaktır.
Yararlı gibi görünse de arkasında gizli bir kod yer alır.
Bilgisayarlarda arka kapı açar.
Sisteme eriştiğinde kendi başına herhangi bir işlem yapamaz.
Sisteme yayılsalar bile bilgisayar sahibinin çalıştırması gerekir.
Bilişim teknolojileri ile çalışan kurumların ve firmaların sızma testlerini düzenli olarak yaptırmalarının sebepleri arasında aşağıda verilenlerden hangisi yer almaz?
Açıklıklarını ve eksikliklerin tanımlanması ve tamamlanması arzusu
Siber korsanların (hacker) her geçen gün farklı açıklıklar bulması
Yöneticilerin, firmalarının güvenliği konusunda kendilerini iyi hissetme isteği
Beyaz yakalı korsanların (hacker) istihdam oranlarının artırılması
Sızma testlerinin yürütülmesi ile ilgili aşağıdaki bilgilerden hangisi doğru değildir?
Türkiye’de kritik altyapıların çoğunun sızma testleri, Ulak- CSIRT ve TÜBİTAK tarafından yapılmaktadır.
Sızma testini yapacak kadronun gerekli eğitimlerini TSE tarafından yetkilendirilmiş kuruluşlardan almaları önemlidir.
Testlerde görev alan uzmanlarla ilgili kayıtların en az iki yıl saklanması gerekir.
Manuel test yöntemi alanında uzman gruplar tarafından laboratuvarlarda icra edilmelidir
Otomatik test yöntemi, manüel test yöntemine göre daha az tercih edilmelidir
Sızma testlerinin basamaklarından birisi olan raporlama süreci hakkında aşağıda verilen bilgilerden hangisi yanlıştır?
Testi yaptıran firmanın bu uygulama sonucunda elde edeceği en önemli üründür
Düzenlenen raporun çok kapsamlı ve itina ile hazırlanması gerekmektedir
Raporun tüm firma çalışanlarına açık ve anlaşılır bir şekilde ilan edilmesi gerekir
Teste ilişkin teknik detaylar ayrıntılı olarak teknik sonuç raporunda belirtilmelidir
Yönetim sonuç raporunda, yüzeysel olarak çözüm önerilerinden bahsedilmelidir
Shodan Arama Motoru ile ilgili aşağıdaki bilgilerden hangisi doğrudur?
Tüm interneti tarar, cihazları dizinler ve uygun olan servislere sorguda bulunur
Ağ üzerinde akan paketleri yakalar, parçalara ayırıp inceleyerek analiz eder
Ağ topolojisinin çıkarılması için kullanılır
SNMP protokolünü destekleyen cihazlarla ilgili bilgi toplar
Güvenlik uzmanları hedef sistemlere yeni istismar kodları yazmak için kullanırlar
Filtreleme özelliği ile bilgisayara ve internet ağına gelen giden veri trafiğini kontrol eden ve sisteme yetkisiz erişimleri engelleyen web filtreleme, port filtreleme, içerik filtreleme gibi özellikleri olan koruma sistemi aşağıdakilerden hangisidir?
Güvenlik duvarı
Antivirüs
İçerik filtreleme
Sayısal imza
Kimlik doğrulama
Bilgisayar ve ağ sistemlerini, zararlı programlardan korumak için programlanmış olan, aynı zamanda temizleme ve kurtarma işlevlerini yerine getiren, herhangi bir programın veya casus yazılımın korumalı bir dosyaya erişimini engelleyen ve şüpheli yazılımlar konusunda kullanıcıyı uyaran güvenlik yazılımlarına ne ad verilir?
Antivirüs
.
Sayısal imzanın ana kullanım amacı aşağıdakilerden hangisidir?
Sisteme yetkisiz erişimleri engellemek
Kimlik doğrulamasının yapılabilmesi
Şüpheli yazılımlar konusunda kullanıcıyı uyarmak
İstenmeyen elektronik postaları filtreleyerek engellemek
Casus bir yazılımın korumalı bir dosyaya erişimini engellemek
Bilgisayara gelen-giden tüm trafiğin incelenmesi sonucunda istenmeyen web siteleri, elektronik postalar, belirli kelimeler, resimler, uygulamaların engellenebildiği, ailelerin çocuklarını sanal dünyanın zararlı etkilerinden koruyabilmek maksadıyla başvurduğu yollardan birisi olan güvenlik sistemi aşağıdakilerden hangisidir?
İçerik filtreleme
Güvenlik duvarı
Antivirüs
Sayısal imza
Şifreleme ve kimlik doğrulama
ICS-CERT’in raporuna göre saldırgan profilleri; teknik yeterlilik ve motivasyon parametreleri baz alınarak sınıflandırılmıştır. Buna göre, aşağıdakilerden hangisi bu sınıflar arasında yer almaz?
Yabancı devletler
Teröristler
Siber-acemiler
Hacktivistler
Casuslar ve organize suç örgütleri
Saldırgan sınıflandırmalarından birisi sayılan yabancı devletler kategorisindeki profillerin yaratacağı tehdit hakkında aşağıdakilerden hangisi doğru değildir?
Sistemlere ciddi fiziksel zararlar verecek etkilere sebep olabilir
Propaganda yapma ve web sayfalarının değişmesi ile sınırlıdır
Kritik altyapılara ve bilgi sistemlerine uzun süreli zarar verebilir
Geniş alana yayılabilecek etkilere sebep olabilecek saldırılar gerçekleştirebilir
Hedef aldığı ülkenin ulusal güvenliğini tehlikeye sokar
Ülkedeki düzene karşı çıkan, politik motivasyonlu, grup halinde veya kişisel çalışan, altyapılara zarar vermek yerine siyasi düşüncelerini yansıtmak için propaganda yapan saldırgan profili aşağıdakilerden hangisidir?
Yabancı devletler
Teröristler
Casuslar
Hacktivistler
Organize suç örgütleri
Siber saldırıların gerçekleşme olasılığının hesaplanmasında kullanılan saldırgan profilinin çeşitli karakteristiklerden oluştuğu bilinmektedir. Buna göre, aşağıdakilerden hangisinin bunlardan birisi olma ihtimali diğerlerine göre daha düşüktür?
Bilgi seviyesi
Yetenek
Uygun zaman
Eğitim
Dini inanç
Seri model saldırı ağaçlarıyla ilgili aşağıdaki bilgilerden hangisi doğru değildir?
Her giriş saldırısı birbirinden bağımsız olarak hesaplanır
Kök düğüme erişmedeki başarı ihtimalini etkilemiyorsa, saldırı gerçekleştirilmez
Bir AND düğümündeki saldırılar başarısızsa düğümdeki diğer alt saldırılar gerçekleştirilmez
OR düğümündeki alt saldırı başarılı olursa diğer OR düğümü alt saldırıları gerçekleştirilmez
Bir veya daha fazla giriş saldırısında başarısız olunması durumunda stratejisi değiştirilir
Stuxnet solucanı kötücül kodunu maskelemek için hangi yöntemi kullanır?
İki çalınmış dijital sertifika kullanır
Kendini bir uygulama gibi gösterir
Şifreleme metodu ile saklanır
Bilinen dosya türü gibi davranır
Güvenilir dosya klasörü içerisine gizlenir.
Türkiye Elektrik İletim Anonim Şirketi tarafından, 30 Mart 2015 tarihinde Türkiye’de meydana gelen elektrik kesintisinde siber saldırı olasılığının düşük görülmesinin ana nedeni olarak aşağıdakilerden hangisi gösterilmiştir?
Siber güvenlikle ilgili tüm tedbirlerin alınmış olması
Sistem log kayıtlarında saldırı bilgisi bulunmamış olması
Merkezi SCADA sisteminin sadece izleme yapabiliyor olması
Santrallerdeki SCADA sistemlerinin internete bağlı olmaması
Kontrol sistemlerine siber saldırının gerçekleştirilme ihtimali olmaması
IS0/IEC 27002 standardı 11 başlık altında 133 güvenlik önlemine yer vermekle birlikte, bunlardan 10 tanesinin öncelikli olduğunu belirtmektedir. Buna göre;
I. Yazılım Uygulamalarında Güvenlik
II. Fikri Mülkiyet Hakları
III. Bilgi Güvenliği Olaylarının Yönetilme hangileri, söz konusu "öncelikli önlemler'' arasında yer alır?
I ve III
.
Siber Olaylara Müdahale Ekiplerinin Kuruluş, Görev ve Çalışmalarına Dair Usul ve Esaslar Hakkında Tebliğde, aşağıdakilerden hangisine kurumsal SOME'lerin görev ve sorumlulukları arasında yer verilmemiştir?
Kurumlarına dolaylı olarak yapılması muhtemel siber saldırılara karşı gerekli önlemleri alma
Kurumlarının bilgi güvenliğini sağlamaya yönelik çalışmaları yaptırmak
Siber olayların önlenmesine yönelik faaliyetlerini varsa birlikte çalıştığı sektörel SOME ile eşgüdüm içerisinde yürütmek
Düzenleyici ve denetleyici kurumlardaki sektörel SOME’lerin eşgüdümünü yürütmek
7/24 erişilebilir olan iletişim bilgilerini belirleyerek birlikte çalıştığı sektörel SOME’lere bildirmek
TUBİTAK Siber Güvenlik Enstitüsü tarafından hazırlanan "Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri" belgesine göre, kritik kamu kurumlarının kritik sistemler için ılık veya sıcak yedeklerin bulunduğu Felaket Kurtarma Merkezleri oluşturması, hangi bilgi güvenliği kriteri kapsamındadır?
İş Sürekliliğinin Yönetilmesi
.
I. Ağ paylaşımları
II. Bulut yedekleme
III. Çıkarılabilir medya
IV. e-Posta yazılımları
V. Windows yedekleme
Endüstriyel kontrol sistemlerinde kullanılan bilgisayarlara gelen yukarıdaki tehditler için, 2019 yılına ait en yoğun tehdit türünden en az olana doğru olacak şekilde sıralama aşağıdaki seçeneklerden hangisinde yapılmıştır?
III-IV-I-V-II
.
2018 yılı içerisinde Endüstriyel Kontrol Sistemleri bileşenlerindeki güvenlik açıkları türleri incelendiğinde, aşağıdakilerden hangisinin oranı diğerlerine göre daha fazladır?
SQL lnjection
Cross-site Scripting
İzinler, Ayrıcalıklar ve Erişim Kontrolü
Kimlik Doğrulama
Bellek Taşırma (Buffer Overflow)
Cryptolocker virüsü ile ilgili
I. Fidye isteyen kategoride (ransomware} bir zararlı yazılımdır.
II. 2015 yılında Çin'de ortaya çıkmıştır.
III. Zarar vereceği dosyanın şifreli yeni bir kopyasını oluşturmaktadır.
bilgilerinden hangileri doğrudur?
I ve III
.
TÜBITAK Siber Güvenlik Enstitüsü tarafından hazırlanan "Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri" belgesine göre, risk analizi ve tedavisi işlemi hangi sıklıkta tekrarlanır?
Yılda bir.
.
Aşağıdakilerden hangisi sızma testleri yapmak için uygulanacak faaliyet alanları arasında yer almaz?
Çalışanların Banka Hesap Hareketleri
Sosyal Mühendislik Testleri
E posta Servisleri
Kullanıcı Bilgisayarlar
DNS Servisleri
Bilişim sistemlerine kasıtlı olarak zarar verenlerin tespiti ve hukuka aykırı durumun yetkili güvenlik güçlerine ivedilikle iletilmesi için prosedürler oluşturulması bilgi güvenliği yönteminin hangi adımı kapsamında değerlendirilir?
Yetkili Personel Erişiminin Yönetilmesi
.
Sisteme yönelik herhangi bir saldırı olmadı, ancak IDS yanlışlıkla saldırı olduğuna karar verdi, normal bir olayı anormallik olarak tespit etti.” Şeklinde verilen uyarı aşağıdaki seçeneklerden hangisinde doğru olarak verilmiştir?
Yanlış-Negative
Yanlış-Pozitive
Doğru-Negative
Doğru-Pozitive
Kimlik doğrulama işlemlerinde kullanılan algoritmalardan birisi aşağıda hangi şıkta verilmiştir?
DSA – e-İmza Algoritması
.
Kurumsal bilgi güvenliğine yönelik en tehdit edici saldırılardan biri aşağıdakilerden hangisidir?
DoS (Hizmeti Engelleme) Saldırısı
Sosyal Mühendislik Saldırısı
Virüs Saldırısı
SQL Injection Saldırısı
ARP Spoofing Saldırısı
Aşağıdaki şıklardan hangisinde bilgi varlıklarının korunması için bilinmesi gereken hususlar doğru ifade edilmiştir?
Bilgi varlıklarının kimlerde olduğu ve nerede bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bu varlıklar ile nelerin yapılabileceği
Bilgi varlıklarının kimlerde olduğu, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular
Bilgi varlıklarının kimlerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin aşıldığı gibi konular
Bilgi varlıklarının kimlerde olduğu ve nerede bulunduğu, bu varlıkların kimler tarafından ihlal edildiği, bu varlıklar ile nelerin yapılamayacağı gibi konular
Bilgi varlıklarının kimlerde olduğu ve nerede bulunduğu, bu varlıkların kimler tarafından kullanıldığı gibi konular bilinmelidir.
Aşağıdaki şıklardan hangisinde bilgi varlıklarının korunması için bilinmesi gereken hususlar doğru ifade edilmemiştir?
Bilgi varlıklarının kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından ihlal edildiği, bu varlıklar ile nelerin yapılmayacağı, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi unsurlar bilinmelidir
Bilgi varlıklarının kimlerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir
Bilgi varlıklarının kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı gibi konular bilinmelidir
Bilgi varlıklarının kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bu varlıklar ile nelerin yapılabileceği bilinmelidir
Bilgi varlıklarının kimlerde olduğu bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir
Aşağıdaki tanımlardan hangisinde “siber güvenlik” tam olarak ifade edilmiştir?
Siber ortamda işlenen bilgi/verinin gizlilik bütünlük ve erişilebilirliğinin güvence altına alınması
.
Aşağıdaki şıklardan hangisinde bilgi güvenliği unsurlarından birisi olan “inkar edememe” sağlanır?
Sertifika Makamı
Elektronik Sertifika Hizmet Sağlayıcısı
Elektronik Sertifika Onay Makamı
Sertifika İptal Listesi (SİL)
Sertifika ile yapılan e-posta haberleşmesi
Farklı şifreleme algoritmaları kullanarak “HOCA YESEVİ” kelimesi şifrelenmiştir. Aşağıda verilen hangi ifade en yüksek seviyede şifrelenmiştir?
“ABCyyw1ZTB**Yşlkşlk2kjli”
“123ABC*kljlkjşjkhkjh”
“12345*%386”
“ABC123xxwupıupıj”
“ABCÇDE”
Aşağıdakilerden hangisi en güncel bir şifreleme algoritmasıdır?
SHA-256
TWOFISH
AES-256
RC6
DES
Gelişmiş Kalıcı Saldırılara (APT) karşı alınabilecek tedbirler, aşağıdaki hangi şıkta eksik veya yanlış verilmiştir?
Son noktayı yönetmek
Ağın tüm trafiğine odaklanmak
Değişen saldırıları anlamak ve önlemler geliştirmek
İç ağlarda oluşan tehditleri belirlemek
Kullanıcıları kontrol etmek ve farkındalığı arttırmak
Aşağıdaki ifadelerden hangisi, bilgi tanımı için kullanılamaz?
anlamsızlığı fazla olan ifadeler bütünü
üzerinde analiz yapılmış veri
işlenmiş veri
belirsizliği azaltan varlık
öğrenme, araştırma ve gözlem yoluyla elde edilen her türlü gerçek: malumat ve kavrayışın tümü
Kişisel Ve Kurumsal Bilgi Güvenliği İle İlgili Olarak Aşağıda Verilen İfadelerden Hangisi Yanlıştır?
Kurumsal Bilgi Varlıklarının Değeri, Kişisel Bilgi Varlıklarından Daha Yüksek Olduğu İçin Daha Dikkatli Olarak Korunmalıdır
Kurumsal Bilgi Güvenliğinde Karşılaşılabilecek Risklerin Sayısı Daha Düşük Olduğundan Düşük Seviyede Bir Koruma Sağlanabilir
Kurumsal Bilgi Varlıkları Kişisel Bilgi Varlıklarından Daha Fazla Olduğundan Daha Yüksek Koruma Sağlanır
Kişisel Bilgi Güvenliğinde Karşılaşılabilecek Riskler, Kurumsal Bilgi Güvenliğinde Karşılaşılabilecek Risklerden Daha Az Olduğu İçin Düşük Seviye
Kişisel Bilgiler Kişisel Verileri Doğrulama Kanunu Kapsamında Korunmaktadır
Klavye Dinleme Yazılımları İle İlgili Olarak Aşağıdaki Şıklardan Hangisinde Yapılan Açıklama Yanlıştır?
Yazılım Tabanlı Klavye Dinleme Sistemleri, Adı Üstünde Sistemi Dinleyen Yazılımlardır
Bilgisayarlara Yüklenmesi Basittir
Klavye Dinleme Yazılımlarını Tespit Etmek Zordur
Yazılım Ve Donanım Klavye Dinleme Yazılımları Vardır
Klavye Tuş Basım Bilgileri, Üçüncü Tarafa Sms Ftp Veya E-Posta İle Kolaylıkla Aktarılabilir
Kurumsal Bilgi Güvenliği Aşağıdaki Şıklardan Hangisinde Doğru İfade Edilmiştir.
I. Kurumsal Bilgi Varlıklarının Korunabilmesi
II. Risklerin En Aza İndirilmesi Ve Sürekliliğin Sağlanması
III. Bilgi Güvenliğinin Yönetilebilmesi
IV. Olası Risk Ve Tehditlern Tespit Edilebilmesi
V. Güvenlik Politikalarının Oluşturulması
I
I-II-III
I-II-III-IV
II
I-II-III-IV-V
Kişisel Ve Kurumsal Bilgi Güvenliğini Sağlamak İçin Aşağıda Verilen Hangi İfadeler Dikate Alınmalıdır?
I. Bilgi Stratejik Öneme Sahiptir
II. Bilgi Değerlidir Ve Korunması Gereklidir
III. Bilgi İçinde Bulunduğumuz Yüzyılda En Önemli Çalışma Alanlarından Birisidir
IV. Malımızı Ve İtibarımızı Korumak Zorundadır
V. Kurumlarımızın Bilgi Varlıklarını Korumalıdır
VI. Bilgiyi Korumak Geleceğimizi Korumaktır.
I-II
II-V
I-V
II-IV
I-VI
Kişisel ve kurumsal bilgi güvenliğini sağlamak için aşağıda verilen hangi ifadeler dikkate alınmalıdır?
i. Bilgi stratejik öneme sahiptir.
ii. Bilgi değerlidir ve korunması gereklidir.
iii. Bilgi, içinde bulunduğumuz yüzyılda en önemli çalışma alanlarından birisidir.
iv. Malımızı ve itibarımızı korumak zorundadır.
v. Kurumlarımızın bilgi varlıklarını korunmalıdır.
vi. Bilgiyi korumak, geleceğimizi korumaktır.
(i)-(v)
(i)-(vi)
(ii)-(v)
(ii)-(iv)
(i)-(ii)
Kişisel Ve Kurumsal Bilgi Güvenliğinin Önemi Aşağıdaki Hangi Şıkta Doğru Tanımlanmıştır?
Ülkelerin Mevcut Bilgi ve Siber Varlıkları, O Ülkelerin Dijital Topraklarıdır. Tüm Siber Varlıklarımızı Korumak Zorundayız
Kamunun Ve Sektörün Siber Güvenliğine Gereken Önemi Vermek, Ülkenin Geleceğine Önem Vermektir
Bt Kullanan Her Seviyedeki Personel, Kurum ve Kuruluş Uzmanları, Bilişim Güvenliği Kavramının Nasıl Tanımlandığını Uygulamasını Bilmese
Kişisel, Kurumsal Veya Ulusal Bilgi Varlıkları Ülkelerin En Önemli Değerleridir Ve Korunmaları Gereklidir
Kurumsal Veya Kişisel İmajların Zedelenmesi, Kurumlara Veya Kişilere Olan Güvenin Sarsılması, İş Gücü Ve Zaman Kaybı Oluşması, Sistemi Es
Kişisel Ve Kurumsal Bilgi Varlıklarını Koruma Ve Önemini Anlatmak İçin Aşağıda Verilen İfadelerden Hangisi Yanlıştır?
Koruma İşlemleri, Karmaşık Yapılara Ve İşlemlere Sahiptir
Teknoloji İnsan Süreç Eğitim Birlikteliğini Yönetmek Zordur
Standartlaşma-Kalite-Politika-Denetim Birlikteliğine İhtiyaç Vardır
Üretilen Veriler Güvenli Olarak Paylaşılmalıdır
Kurumsal Bilgi Güvenliği Sistemleri Otomatik Olarak Korunan Sistemlerdir
Aşağıda Verilen Unsurlardan Hangisi ‘Kurumsal Bilgi Güvenliğini’ En Çok Tehdit Eden Saldırılardan Biri Değildir?
E Posta
Sosyal Medya
Zararlı Veya Kötücül Yazılımlar
Usb Bellekler
Omuz Sörfü Saldırısı
‘’Gelişmiş sürekli tehdit’’ , ‘’hedef odaklı saldırı’’ veya ‘’ ileri düzey sürekli tehdit’’ olarak bilinen saldırılar için aşağıda verilen ifadelerden hangisi eksik tanımlanmıştır?
İleri düzey , özel kapsamlı saldırıları içerisinde barındıran saldırılardır
Dikkatli ve sistematik bir çalışmanın ürünü olup , kapsamlı bilgi birikimine , deneyime ve uzmanlığa ihtiyaç vardır
Geliştirilmesi veya keşfedilmesi kolay ve düşük maliyetlidir
Geliştirilme , bulaştırılma ve operasyonel kullanımları , çok amaçlı kullanımı maksatlı değil belli bir hedefe yöneliktir
İleri düzey ve seviyede motivasyon içerir
Kişisel ve kurumsal bilgi güvenliğini sağlamada kullanılan şifreleme algoritmaları için aşağıdakı ifadelerden hangisi yanlıştır?
En eski şifreleme tekniklerinden birisi Sezar şifrelemedir
Şifreleme algoritmaları, farklı güvenli unsurlarını desteklemek için kullanılır
Şifreleme algoritmaları, farklı güvenlik seviyelerinde koruma sağlayabilirler
Şifreleme algoritmaların tamamı yüksek seviyede veri güvenliği sağlarlar
Şifreleme algoritmaları içerisinde kriptoanalize dayanıksız olanları da vardır
Fidye yazılımları için verilen hangi ifade doğru değildir?
Her açıklığı kullanarak yayılırlar
Geniş kitleleri etkiler
Büyük oranda oltalama veya sazan avlama gibi zararlı yazılımlar barındıran web siteleri aracılığı ile dağıtılırlar
En önemli saldın türlerinden birisidir
Gönderilen bir e-posta ekine sıkıştırılmış (ZIP) bir dosya, PDF veya Word doküman olarak sistemlere bulaştırılırlar
Aşağıdaki şıklardan hangisinde "risk yönetimi için verilen ifade doğru değildir?
Kurumsal islevisi etkileyebilecek olan riskler belirlenir ve giderilir
Üst yönetimin onayı ile sürecin önemi ve verimi artacak, çalışanlar politika ve prosedürlere daha fazla önem verecektir
Bir risk değerlendirmesi yapılmadan, kurumsal işleyişin politika, prosedür ve uygulamalarıyla ne kadar korunduğu belirlenemez
Risk yönetimi, kurumlar için yüksek seviyede koruma sağlar
Kullanıcının erişim davranışını bilmeden iyi bir koruma sağlanamaz
Aşağıda verilen tanımlardan hangisi yanlistir?
Güvenlik duvarı ağ içerisinde içten veya dıştan gelebilecek istekleri veya işlemleri belirlenen kurallar çerçevesinden önleyen veya bloklayan
Saldın tespit Koruma sistemi (IDS/PS), bir bilgisayar, sunucu veya ağ sistemine yapılan saldırıları izinsiz erişimleri veya sızıntıları tespit
Sosyal mühendislik ve saldırıları, sistemlerin, bilgisayarların vəya ağların suistimal edilmesi yerine, insanları yani kurbanları kandırmaya
Sıfırıncı gün saldırıları, henüz siber güvenlik dünyası tarafından bilinmeyen,uzmanların keşfedemediği yayımlanmamış açıklıklara verilen
Saldırgan sistem zafiyetlerini ve açıklıklarını öğrenmeden kullanan. BT sistemine sahip olan kişi veya kurumları, sahip oldukları bilgi varlık
Kurumsal Bilgi Güvenliğini sağlamada, yüksek güvenilirlikle bir parola oluşturma veya kullanma önemlidir. Buna göre aşağıda verilen ifadelerden hangisi yanlıştır?
Seçilen parolanın güvenilir olduğu da mutlaka test edilmelidir. Test işlemi herkese açık bir internet test sitesine parola girilerek yapılabilir
Rasgele üretilen bir parolada kullanılabilir fakat üretilen parola da seçilen karakterlere ve sayılarına dikkat edilerek kullanılmalıdır
Parolalar, hiç bir kimse ile paylaşılmamalıdır
Parolalar belirli zaman dilimlerinde değiştirilmelidir
Parolalarda, büyük harf, küçük harf, karakter ve sayı seçimine ve bunların beraber kullanımına dikkate edilmelidir
Bilgi güvenliği unsurlarından birisi olan " inkar edememe " unsuru, aşağıdaki verilen hangi şıktaki çözüm ile gerçekleştirilebilir?
Sertifika ile yapılan e-posta haberleşmesi
Elektronik Sertifika Hizmet Sağlayıcısı
Elektronik Sertifika iptal Listesi
Elektronik Sertifika Dağıtım Makamı
Elektronik Sertifika Çözüm Makamı
Asimetrik şifreleme algoritmaları bazı özelliklere sahiptir. Aşağıda verilen özelliklerden hangisi bu özelliklerden birisi değildir?
Yüksek seviyede veri güvenliğinin sağlanmasına katkıda bulunurlar
Algoritmaları herkese açık olabilir
Anahtar uzunlukları tercihlere göre değişebilir
Diğer algoritmalara göre hesaplama sonuçlarını hızlıca üreten algoritmalardır
Anahtar yönetiminin kolayca yapılabilmesi için çözüm sunabilirler
Kurumsal bilgi güvenliğinin sağlanması için bazı tanımlar aşağıda verilmiştir.
(i) güvenliğin temel amacı kurumsal bilgi varlıklarını korumak.
(ii) risklerin en aza indirgenmesi ve sürekliliğin sağlanmasıdır.
(iii) olası risk, tehdit ve açıklıkları tespit etmektir.
(iv) güvenlik politikaları oluşturmak, denetim yapmak ve sistemi iyileştirmek.
(v) bilgi güvenliği sistemi kurmak ve yönetmek.
(vi) kullanıcı verilerini korumak ye ifşa edilmesini önlemek.
(vii) kanun ve yönetmeliklere uygun olarak yapılar kurmak ve yönetmek. Yukarıda yapılan tanımlardan hangisi veya hangileri doğrudur?
(iii), (iV)
(i), (ii), (iii), (iv), (v), (vi), (vii)
(ii), (iii)
(iii), (vi)
(iii), (v)
İki kullanıcı arasında yapılan TELEGRAM haberleşmesi yapıldığı bilinmektedir. Buna göre bu haberleşmenin kesilmesi durumu, aşağıda verilen hangi şık ile açıklanabilir?
Bütünlük
Erişilebilirlik
Gizlilik
İnkar edilebilirlik
Güvenilirlik
Kurumsal verilerin Korunmasında “ kullanıcıların yapmasında fayda olduğu düşünülen hususlar aşağıda verilmiştir. Aşağıda verilen şıklardan hangisinde korumaya verilecek katkı en yüksektir?
Kriptografik algoritmaların nasıl test edildiğini öğrenebilirler ve uygulayabilirler
Kuantum algoritmalarını öğrenip bunun politikalara aktarılması konusunda önerilerde bulunabilirler
Zorluluk olmadıkça kişisel verilerini paylaşmayarak katkıda bulunabilirler
Kurumsal politikaları yakinen takip edip bunlara uyarak ve herhangi bir ihlal veya şüphe durumunu ilgililere raporlayarak katkıda bulunabilirler
Kendi görüşlerini sağlayarak katkıda bulunabilirler
Standartlar ve politikalar, yüksek seviyede bilgi güvenliğinin sağlanmasına katkı sağlayan unsurların başında gelmektedir. Aşağıdaki şıklardan hangisi “Bilgi güvenliği Standartlarını” hazırlayan organizasyon değildir?
TSE – Türk Standartlar Enstitüsü
USOM
Meslek örgütleri (ISACA, IEEE, vb)
IET – Mühendislik ve Teknoloji Enstitüsü
ISO – Uluslararası Standartlar Organizasyonu
İki kullanıcı arasında yapılan bir META(Facebook) haberleşmesinin kesilmesi durumu aşağıda verilen hangi şıktaki ifade ile açıklanabilir?
Güvenilirlik ihlali
Bütünlük ihlali
Sağlamlık ihlali
Gizlilik ihlali
Erişilebilirlik ihlali
Aşağıda üç ana başlıkta (Önleme, Tespit, Tepki) toplanan güvenlik önlemlerine örnekler (önlem - örnek) verilmiştir. Bu örneklerden hangisi yanlıştır?
Tespit etme – IPS
Tespit etme-IDS
Tepki verme - Güvenlik Duvarı (bloklama ve uyarı gönderme)
Kimlik Doğrulama – Eimza
Önleme - Biyometrik tabanlı erişim (giriş) sistemi
Steganografi; nesne içerisine nesne saklama bilimi olarak tanımlanır. Bu bilim dalı ile ilgili olarak aşağıda verilen ifadelerden verilen hangi işlem gerçekleştirilemez?
ses içerisine; resim ve yazı dosyası içerisine veri saklanabilir
ses içerisine; ses, resim ve yazı saklanabilir
resim içerisine; bazı kısıtlar olsa da resim saklanabilir
resim içerisine; yazı (text) saklanabilir
yazı içerisine; görüntü saklanabilir
Kimlik doğrulamada kullanılan algoritmalar ile ilgili ifadeler aşağıda verilmiştir.
(i) Sunucular ve kullanıcılar arasında kullanılırlar.
(ii) Bir veya daha fazla tur ile doğrulama gerçekleştirilebilir.
(iii) Çift yönlü kimlik doğrulama tek yönlü doğrulamaya göre daha güvenilirdir. Buna göre hangileri her zaman doğru değildir?
(i)
(i), (ii), (iii)
(ii)
(i), (ii)
(iii)
Aşağıdaki şıklarda bir "Asimetrik Şifreleme" algoritmasına ait bilgiler verilmiştir. Bu ifadelerden hangisi doğru değildir?
Şifreleme algoritması ifadesi herkese açıktır
Gizlilik sağlanması isteniliyorsa, X verisi alıcının genel anahtarıyla şifrelenerek Y verisine dönüştürülüp, alıcıya gönderilir. Y verisi, ancak alıcının özel (gizli) anahtarı kullanılarak X verisine dönüştürülür
Gizlilik sağlanması isteniliyorsa, X verisi alıcının özel anahtarıyla şifrelenerek Y verisine dönüştürülüp, alıcıya gönderilir. Y verisi, ancak alıcının açık anahtarı kullanılarak X verisine dönüştürülür
Kimlik doğrulama için kullanılmak isteniliyorsa, X verisi göndericinin özel anahtarıyla şifrelenerek Y verisine dönüştürülüp, alıcıya gönderilir. Y verisi, göndericinin açık anahtarı kullanılarak X verisine dönüştürülür
Genel ve özel anahtarlara sahiptir
Kişisel ve Kurumsal Bilgi Güvenliği ile ilgili olarak aşağıda verilen ifadelerden hangisi yanlıştır?
Kişisel bilgi güvenliğinde karşılaşılabilecek riskler, kurumsal bilgi güvenliğinde karşılaşılabilecek risklerden daha az olduğu için düşük seviyede korunabilir
Kurumsal bilgi varlıkları, kişisel bilgi varlıklarından daha fazla olduğundan daha yüksek koruma sağlanır
Kişisel bilgiler, Kişisel Verileri Koruma Kanunu kapsamında korunmaktadır
Kurumsal bilgi güvenliğinde karşılaşılabilecek risklerin sayısı daha çok olduğundan, düşük seviyede bir koruma sağlanabilir
Kurumsal bilgi varlıklarının değeri, kişisel bilgi varlıklarından daha yüksek olduğu için daha yüksek koruma seviyesi seçilebilir
Kriptografi ve Kriptoanaliz ile ilgili bazı tanımlar aşağıdaki şıklarda verilmiştir. Buna göre aşağıda verilen ifadelerden hangisi yanlıştır?
Kriptografi, verinin okunamaz/anlaşılamaz hale getirilmesi, bunun paylaşılması ve verinin korunması için şifrelenmiş verilerin mekanizmalarının çözümlenmesi aşamalarını kapsar
Kriptografi, verinin anlaşılabilir bir formdan/formattan anlaşılamaz bir forma/formata hale dönüştürme yöntemlerini içermektedir
Kriptoanaliz, kriptografik sistem mekanizmalarını ve yaklaşımlarını inceleme ve çözme bilimidir
Kriptoanaliz, bir şifreleme sistemini inceleyerek zayıf ve kuvvetli yönlerini ortaya çıkarmak, şifreleri doğrudan çözmek, düzmetni şifrelenmiş metinden elde etmek gibi farklı şekillerde kullanılabilir
Kriptoanaliz, şifrelenmiş verileri çözmek veya onları anlamlı hale getirme yaklaşımlarını içerir
Kişisel ve kurumsal bilgi güvenliğinin önemi ve bunun sağlanmaması durumunda oluşabilecek zararlar aşağıdaki hangi şıkta doğru olarak ifade edilmemiştir?
Kişisel ve kurumsal imajlar zedelenir
Kurum sistemlerini eski durumuna getirmek maliyetlidir
Kurumlara veya kişilere olan güven sarsılır
Kurumlarda iş gücü ve zaman kaybı olur
Kişisel ve kurumsal veri kayıpları, seçilen sisteme göre azaltılabilir
Aşağıdaki şıklardan hangisinde verilerin korunması için bilinmesi gereken hususlar tam olarak ifade edilmiştir?
Verilerin kimlerde olduğu, kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir
Verilerin kimlerde bulunduğu, bu verilerin kimler tarafından kullanıldığı, veriyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir
Verilerin kimlerde olduğu ve nerelerde bulunduğu, bu verilerin kimler tarafından kullanıldığı, bu veriler ile nelerin yapılabileceği, verileri kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir
Verilerin kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı gibi konular bilinmelidir.
Verilerin kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bu veriler ile nelerin yapılabileceği bilinmelidir
Aşağıdakilerden hangisi kurum çalışanlarının bilgi güvenliği konusunda farkındalık düzeylerini arttırmak için yapılabilecek ilk adımdır?
Veri yedeklemesi yapmak
Eğitim vermek veya düzenlemek
Anti-virüs yazılımı yüklemek ve kullanmak
Güvenlik duvarı kurmak
Verileri sınıflandırmak ve korumak
Klavye dinleme yazılımları ile ilgili olarak aşağıdaki şıklardan hangisinde yapılan açıklama yanlıştır?
Bilgisayarlara yüklenmesi basittir
Klavye tuş basım bilgileri ,üçüncü tarafa SMS,FTP veya eposta ile kolaylıklar aktarılabilir
Yazılım ve donanım klavye dinleme yazılımları vardır
Klavye dinleme yazılımlarını tespit etmek zordur
Yazılım tabanlı klavye dinleme sistemleri, adı üstünde sistemi dinleyen yazılımlardır
Aşağıdaki tanımlardan hangisinde "siber güvenlik" tam olarak ifade edilmemiştir?
siber ortam araçları, işlemleri, dokümanlar, planlar, projeler, dokümante edilmiş düşünceler, veriler, belgeler veya bilgilerden bazıları
siber ortamda işlenen bilgi/verinin gizlilik, bütünlük ve erişilebilirliğinin güvence altına alınması
siber uzayı oluşturan bilişim sistemlerinin saldırılar dan korunması
saldırıların ve siber güvenlik olaylarının tespit edilmesini, bu tespitlere karşı tepki mekanizmalarının devreye alınmasını ve sonrasında ise sistemlerin yaşanan siber güvenlik olayı öncesi durumlarına geri dönülmesi
veri, işlem, süreç, politika, deneyim, kapasite, insan ve sistemlerin güvenliğinin siber ortamda sağlanması
Aşağıdakilerden hangisi saldırı hedefine göre siber saldırı çeşitlerinden biri değildir?
Kişisel kullanıcılar
Ticari işletmeler
Siyasi oluşumlar
Kamu kurumları
Bilgisayar oyunu geliştiricileri
'Kritik altyapılar yeri doldurulamaz servisler sağlayan iş birimlerinden oluşur ve insanların sosyal hayatları ve ekonomik aktiviteler için vazgeçilmezdir. Eğer bir altyapının fonksiyonu durdurulur, azaltılır veya erişilmez hale gelirse insanların sosyal hayatları ve ekonomik aktiviteleri alt üst olur.' Bu tanım kritik altyapılar için hangi ülke tarafından yapılmıştır?
Avustralya
AB
ABD
Japonya
Kanada
ABD’de Kritik altyapılar ve önemli kaynakların korunması konusunda sorumlu kurum olan Yurt Güvenliği Teşkilatına (Department of Homeland Security – DHS) kim başkanlık eder?
Genel Müfettiş
Sekreter (Bakan)
Gizli Servis Direktörü
İnsan Kaynakları Müdürü
Bilgi ve Finans Müdürü
Federal Bilgi Güvenliği Yönetim Yasasına göre aşağıdakilerden hangisi Federal kurumların yerine getirmekle yükümlü olmadığı bir görevdir?
Personelin farkındalık seviyesini arttırmak için çalışmalar yapmak
Güvenlik için gerekli prensip ve prosedürleri geliştirmek
Bilgi sistemlerinin devamlılığı için gerekli çalışmaları yapmak
Alınan tedbirlerin maliyeti ile ilgili analiz çalışmaları yapmak
Aylık olarak, alınan tedbirlerin etkinlik ve performansını değerlendirmek
ABD’de farklı alanlarda faaliyet gösteren sektörlere özel sorumlu kurumlar belirlenmiştir. Buna göre, aşağıda verilen kurum ve sektör eşleşmelerinden hangisi yanlış verilmiştir?
Tarım Bakanlığı: Çevre ve et, tavuk, yumurtayı içeren gıda sektörleri
Savunma Bakanlığı: Elektrik üretimi
Çevre Bakanlığı: İçme suyu ve su arıtma sistemleri
Hazine Bakanlığı: Bankacılık ve finans
İçişleri Bakanlığı: Ulusal anıtlar ve semboller
Aşağıdakilerden hangisi SCADA sistemlerinin uygulama alanlarından biri değildir?
Elektrik üretim ve dağıtık sistemleri
Doğalgaz ve petrol boru hatları
Bina otomasyonu
Su toplama, arıtma ve dağıtım tesisleri
Butik mağazalar
Kablosuz LAN ağlarında veri iletimi nasıl gerçekleşir?
Fiber optik kablolarla – Elektrik sinyalleriyle
Havadan – Elektrik sinyalleriyle
Fiber optik kablolarla – Radyo dalgalarıyla
Havadan – Radyo dalgalarıyla
Fiber optik kablolarla – Lazer ışığıyla
Aşağıdakilerden hangisi SCADA sistemlerinde kullanılan haberleşme protokollerinden birisi değildir?
SMTP protokolü
DeviceNet protokolü
AS-i protokolü
Interbus protokolü
HART protokolü
Bilgisayardaki verilerin ve dosyaların şifrelenmesi ve şifre karşılığı para talep edilmesi şeklinde kullanıcılara zarar veren yazılım aşağıdakilerden hangisidir?
Solucan
Truva atı
Ransomware
Botnet
Mantık Bombası
Aşağıdakilerden hangisine, DNP3 protokolünde veri bağlantısı katmanına yönelik saldırılar arasında yer verilmemiştir?
Çerçeve yapısında yer alan uzunluk alanının değiştirilmesi
Dış istasyon cihazının durumunu gösteren bayrağın değiştirilmesi
Ana terminal biriminden uzak terminal birimine yoğun istek mesajları gönderilmesi
Fonksiyon kodu 02’nin yeniden üretilerek ve gönderilmesi
Paketlerin hedef adresinin değiştirilerek yeniden yönlendirilmesi
Aşağıdakilerden hangisine, Modbus seri ve TCP saldırıları arasında yer verilmemiştir?
Araya girme saldırısıyla mesajların saha cihazlarına yayımlanması
MTU ve RTU cihazları arasında akan mesajlar yakalanıp tekrar gönderilmesi
Rastgele adresler üretilip saha cihazlarına mesajlar gönderilmesi
Ana cihazdan köle cihazlara akan bilgilerin geciktirilmesi
Fonksiyon kodu 18 ile veri gönderilerek RTU’nun fonksiyonlarının sonlandırılması
Aşağıdakilerden hangisine Modbus TCP protokolüne yönelik saldırılar arasında yer verilmemiştir?
Farklı bir FIR bayrağıyla veri paketini yeniden üreterek ve trafik akışına eklemek
TCP paketinin çerçeveli yapısına etki etmeye çalışmak
Yüksek önceliğe sahip saha cihazlarına sık istekte bulunmak
Son çerçeve biti legal olmayan bir paket gönderilerek TCP bağlantısını kesmek
Ana cihaza sık istekte bulunarak hizmet kesintilerine neden olmak
Kablosuz algılayıcı ağlarda, düğümlerin uyuma ve kapanma durumuna geçmesinden sorumlu düzlem aşağıdakilerden hangisidir?
Görev yönetimi düzlemi
Hareketlilik yönetimi düzlemi
Güç yönetim düzlemi
Hizmet kalitesi düzlemi
Erken uyarı düzlemi
Aşağıdakilerden hangisi, kablosuz algılayıcı ağlarda varlık tabanlı veya uzlaşılan yöntemler tabanlı şemalar için doğru bir ifadedir?
Temel bir anahtar, önceden dağıtılır ve her düğümde bu anahtar saklanır
Tüm düğümler için farklı anahtar çiftleri önceden üretilip düğümlere kaydedilir
Belirli bir anahtar havuzu tüm düğümlere yüklenir ve değişik olasılık hesaplarıyla anahtarlar seçilerek çalışır
Asal sayılar kullanarak anahtarlar polinomal şekilde üretilir ve bir anahtar havuzunda toplanır
Bir adet gizli anahtarları saklayan matris ve bir adet açık anahtarları saklayan matris önceden düğümlere yüklenir
Kablosuz algılayıcı ağlarda (KAA) saldırı tespit sistemleri ile ilgili aşağıdakilerden hangisi yanlış bir ifadedir?
Bir ağa yapılan saldırı, sistemlerin programlanan amaç için kullanılmasının engellenmesini ifade etmektedir
Yapılan saldırılarla ilgili durumsal farkındalığı artırmak maksadıyla kullanılan sistemler saldırı tespit sistemleri olarak tanımlanmaktadır
Kablolu ağlarda kullanılan güvenlik tedbirlerini doğrudan KAA’lar için uygulamak zordur
KAA’larda anahtar dağıtımı işlemi, ağın büyüklüğü artıkça imkânsız hale gelmektedir
Sistem güvenliğini tek başına sağlamaya yeterli olmadığından KAA’da saldırı tespit sistemlerinin kullanılması tavsiye edilmemektedir
Ağ tabanlı saldırı tespit sistemi (NIDS) ile ilgili olarak aşağıda verilen bilgilerden hangisi yanlıştır?
Ağ trafiğinin dinlenmesi suretiyle saldırıları ortaya çıkaracak alarmları üretir
Ağ içerisinde iletilen paketlerin içinde taşınan verinin kendisi kontrol edilebilir
Ağ elemanları bu güvenlik sistemine uygun çalışabilmek için çok yavaşlamaktadır
Genellikle merkezi olarak hizmet veren geleneksel ağlarda kullanılır
İstenilen korumayı sağlaması için tüm trafiğin NIDS üzerinden geçmesi gerekir
KAA’larda saldırı tespit sistemlerinde mobil ajanların kullanılması durumunda, ajanlarda bulunması gereken özellikler arasında aşağıdakilerden hangisi bulunmaz?
Topladıkları verileri merkezi bir noktaya taşıyacak hareketliliğe sahip olmalıdır
Kendilerine verilen görevleri dışarıdan yardım almadan icra edebilmelidir
Görevleri esnasında kendi davranışlarını yeni durumlara karşı uyarlayabilmelidir
Enerji tasarrufu açısından, aynı ajanlar aynı düğümler üzerinde işlem yapmalıdır
Her bir mobil ajan, seçilen düğüm üzerinde belirlenmiş saldırı tespit faaliyetini yapmaktan sorumlu olmalıdır
Kritik altyapılarda sızma testleri konusunda aşağıdaki bilgilerden hangisi doğru değildir?
Kritik altyapı ağlarında her bir bileşene özgü güvenlik açıkları olabilir
Alınan tedbirlerin nitelikleri kadar etkinliğinin güncel tutulması da önemlidir
Firmalar, önlemlerin tespitini yapmak için sızma testleri uygulatmalıdır
Uygulanacak yöntem, kritik altyapı ağına zarar verse de test uygulanmalıdır
Gerçek hayatta karşılaşılabilecek saldırılar modellenerek sisteme uygulanmalıdır
Bilgi güvenliğini en yüksek seviyede sağlamak için, aşağıda verilen şıklardan hangisinde verilen ifade kullanılmalıdır? Şıklarda verilen fonksiyonlar ile fonksiyonlara dair açıklamalar aşağıda verilmiştir?
öf(.) ozet fonksıyonu
şf(.) şifreleme tonksiyonu
au() anabtar uzunluğu fonksıyonu
öf( ) = sf()= au()
öf(.) =sf(.)
öf() = au(.)
șf( ) = au()
hiçbiri
Aşağıdaki tanımlardan hangisi yanlıştır?
Bilgi; verinin bir üst formu olup, verinin değerlendirilmiş, analiz edilmiş, düzenlenmiş ve verinin belirli bir anlam ifade edecek forma dönüştürülmüş halidir
ClaudeElwoodShannon bilginin; 'belirsizliği giderdiğini' ve 'bir konu hakkında var olan belirsizliği azaltan bir kaynak' olduğunu belirtmektedir
Çoğu sözlüklerde ise bilgi; 'öğrenme, araştırma ve gözlem yoluyla elde edilen her türlü gerçek, malumat ve kavrayışın tümü' olarak ifade edilmektedir
Farklı kaynaklarda, bilginin tanımının da farklı şekilde yapıldığı, sahip olunan bilgi birikimi ve alan uzmanlıklarının bu tanımları yaparken etkili olduğu belirtilmektedir
Bilgiye sahip olmak için eğitim, kültür, ortam, yetenek yeterli değildir
Aşağıdaki tanımlardan hangisi yanlıştır?
Özbilgi (knowledge); tecrübe veya öğrenme şeklinde veya iç gözlem şeklinde elde edilen gerçeklerin, doğruların veya bilginin, farkında olunması ve anlaşılması', 'ne, niçin, nasıl ve kim olduğunu bilme', 'olayların detaylarını bilme', 'olayın altında yatan ilke ve teorilerin farkında olma', 'olayı çözebilme becerisine sahip olma', 'neyin nasıl yapılacağını kavrama' olarakta ifade edilmektedir
Siber güvenlik; veri, işlem, süreç, politika, deneyim, kapasite, insan ve sistemlerin güvenliğinin siber ortamda sağlanmasıdır. Ulusal stratejide siber güvenlik; 'siber uzayı oluşturan bilişim sistemlerinin saldırılardan korunmasını, bu ortamda işlenen bilgi/verinin gizlilik, bütünlük ve erişilebilirliğinin güvence altına alınmasını, saldırıların ve siber güvenlik olaylarının tespit edilmesini, bu tespitlere karşı tepki mekanizmalarının devreye alınmasını ve sonrasında ise sistemlerin yaşanan siber güvenlik olayı öncesi durumlarına geri döndürülmesi' olarak tanımlanmıştır
Siber varlık; siber ortamlarda bulunan, araçlar, işlemler, dokümanlar, planlar, projeler, dokümante edilmiş düşünceler, veriler veya bilgilerdir. Bu bir bilgisayar, sunucu veya bir ağ cihazı olabileceği gibi kişisel, kurumsal veya ulusal verilerde olabilir. İnternete bağlı televizyon, cihaz, sistem veya araç olabileceği gibi veri tabanı, veri merkezi, veri kayıt sistemi veya kullanılan yazılımlar, donanımlar ve süreçler siber ortamdaki varlıklardır
Siber olay; siber varlıkların bir şekilde etkilendiği, zarar gördüğü, ihlal edildiği veya çeşitli şekilde oluşan ve üzerinde işlem yapılan durumdur
Siber savaş, 'kötücül amaçlı yazılım veya kod parçaları' veya 'saldırı yeteneğine sahip olan ve karşıya zarar veren yazılım veya kod parçası' olabilir
Aşağıdaki tanımlardan hangisi yanlıştır?
Siber caydırıcılık, 'sanal ortamlarda karşılaşılabilecek tehdit ve tehlikelere maruz kalmamak için saldırganlığı önleme, engelleme ve önlem alma girişimleri' olarak ifade edilebilir
Bilgi güvenliği, 'bilginin bir varlık olarak tehditlerden veya tehlikelerden korunması için doğru teknolojinin, doğru amaçla ve doğru şekilde kullanılarak, bilgi varlıklarının her türlü ortamda istenmeyen kişiler tarafından elde edilmesini önleme girişimi' olarak tanımlanır
Kurumsal bilgi güvenliği, kurumsal bilgi varlıklarının korunabilmesi, risklerin en aza indirilmesi ve sürekliliğinin sağlanması, bilgi güvenliğinin yönetilebilmesi, olası risk ve tehditlerin tespit edilmesi, güvenlik politikalarının oluşturulması, denetimlerin ve uygulamaların kontrolü, uygun yöntemlerin geliştirilmesi, örgütsel yapılar kurulması ve yazılım/donanım fonksiyonlarının sağlanması gibi bir dizi denetimin birbirini tamamlayacak şekilde gerçekleştirilmesi gibi unsurları içerir
Reklam yazılımı (adware), BT kullanıcı alışkanlıklarını izleyerek bunları merkezi bir noktaya aktaran, kullanıcıyı hedef üye sitelere yönlendirerek o sitelerin yüksek ziyaret oranlarına sahip olmalarını sağlamak gibi korsan işlemleri yerine getiren yazılımdır
Casus yazılım; sadece casusluk faaliyetlerini yapmak üzere geliştirilen kötücül amaçlı yazılımlardır
Aşağıdaki tanımlardan hangisi yanlıştır?
Güvenlik modelleri, siber güvenlikte farklı amaçlar için kullanılmaktadır. Bunlar, şifrelemelerde kullanılan teknikler veya algoritmalar olabileceği gibi protokoller, Bell- LaPadula, Harrison-Ruzzo-Ullman, Çin Duvarı, Biba, Clark-Wilson vb. güvenlik modelleri olabilir
APT (Advanced PersistentThreat), 'gelişmiş sürekli tehdit', 'hedef odaklı saldırı', 'ileri düzey sürekli tehdit', 'ileri düzey kalıcı tehdit', 'ileri düzey saldırı' veya 'ileri düzey tehdit' olarak literatürde bilinmekte ve bu isimler altında tanımlanmaktadır
Sızma (penetration) testi, BT sisteminin mevcut durumunu analiz etmek, varsa üzerinde barındırdığı zafiyetleri, tehditleri, açıklıkları veya zayıflıkları tespit etmek için yapılan ve son dönemlerde ise yapılması rutin haline gelen güvenlik testlerini içeren yaklaşımlarını ifade eder
Zafiyet, bir yazılım, donanım, sistem, süreç, tasarım ve üretim aşamalarında kaynaklanan algoritmik, mantık, tasarım, bakım veya test aşamalarında yapılan hatalardan kaynaklanmayan ve istismara açık olmayan hususlara verilen addır
Ulusal Siber Olaylara Müdahale (USOM), hem ulusal ve uluslararası koordinasyon görevini yürütmekte hem de internet aktörleri, kolluk güçleri, uluslararası kuruluşlar, araştırma merkezleri ve özel sektör arasındaki iletişimi gerçekleştirmektedir
Aşağıdaki tanımlardan hangisi yanlıştır?
Siber Olaylara Müdahale Ekibi (SOME), ülkemizde USOM ile işbirliği içerisinde çalışan, kurum ve kuruluşların sorumluluğunu yürüten birim veya ekibe verilen isimdir
Dağıtık Hizmet Engelleme (DoS, DDoS) saldırısı, belirli bir internet sitesini veya web sistemini erişilmez veya hizmet veremez hale getirme işlemidir
Oltalama, Yemleme veya Sazan Avlama saldırısının (phishing) temel amacı; kullanıcıyı bir şekilde kandırarak bilgilerini, parolasını, kredi kart numarasını veya bunları alabileceği dolaylı bilgileri bir şekilde elde etmektir
Güvenlik duvarı, bir ağ içerisinde izin verilen içten veya dıştan gelebilecek istekleri veya işlemleri belirlenen kurallar çerçevesinden önlemeyen veya bloklanmayan, sistemleri kendi dışındaki işlemlerden korumamak üzere kullanılan yazılım, donanım ya da her ikisinin birleşiminden oluşan çözümleri içeren güvenlik sistemidir
Bilgisayar korsanı (hacker), günümüzde sistemlerin yapısını, çatısını veya işleyişini ihlal eden, zafiyetleri kullanarak çıkar elde eden, amacı veya işlevi dışında sistemleri kullanan, kullanıma açan veya zarar veren, genellikle yıkıcı, kötü amaçlı bilgisayar kullanıcılarına verilen isimdir
Aşağıda verilen tanımlamalardan hangisi yanlıştır ?
Güvenlik duvarı, ağ içerisinden içten veya duştan gelebilecek istekleri veya işlemleri belirlenen kurallar çerçevesinden önleyen veya bloklayan sistemleri kendi dışındaki işlemlerden korumak üzere kullanılan yazılım,donanım ya da her ikisinin birleşiminden oluşan çözümleri içeren güvenlik sistemidir
Sıfırıncı gün saldırıları, henüz siber güvenlik dünyası tarafından bilinmeyen uzmanların keşfedemediği yayımlanmamış açıklara verilen isimdir
Saldırı tespit koruma sistemi(IDS//PS) bir bilgisayar sunucu veya ağ sistemine yapılan saldırılan saldırılan izinsiz erişimleri veya sızmaları tespit ederek bunu bir uyarıya (alert) dönüştüren ve sistemleri saldırılardan koruyan sistemlerdir
Sosyal mühendislik ve saldırıları , sistemlerin bilgisayarların veya ağlarınsuistimal edilmesi yerine insanların yani kurbanların kandırmaya duyguları istismar etmeye, zafiyetleri veya zayıflıkları kullanmaya dayanmaktadır
saldırgan, sistem zafiyetlerini ve açıklıklarını öğrenmeden kullanan ,BT sistemine sahip olan kişi veya kurumları sahip oldukları bilgi varlıklarını ve onların ne kadar güvende olup olmadığını tespit eden kişidir
Aşağıdakilerden hangisi bilinen güvenlik protokollerinden birisi değildir?
PGP
SSL
IPSec
S/MIME
DSA
Aşağıdakilerden hangisi bilinen şifreleme algoritmalarından birisi olamaz? HATALI SORU
AES
DES
DESX
FEISTEL
PSA
Aşağıdakilerden hangisi güvenlik protokollerinde kullanılmaz?
PGP
SHA-1
SHA-2
RC4
PTA
Aşağıdakilerden hangisi bilgi güvenliği standartlarından birisi olamaz?
FAO
ISO
IETF
NIST
IEEE
Aşağıda Kuantum Şifreleme ile ilgili olarak aşağıda verilen hangi ifade yanlıştır?
Kuantum kriptografi; %100 güvenliği sağlamak amacıyla geliştirilmiş, şifreli gönderilerin içeriğinin okumasını önleme ve sonuçta bilgi güvenliğini sağlama, matematiksel fonksiyonları kullanan geleneksel şifreleme teknikleri yerine kuantum fiziği ve yasalarını temel almakta, ve fotonların fiziksel özelliklerine dayanmaktadır
Kuantum kriptografinin temel aldığı ilk kuantum prensibi, Heisenberg belirsizlik ilkesidir
Kuantum anahtar dağıtımı, ilk olarak 1984 yılında Bennett ve Brassard tarafından ortaya atılmış olup, mevcut yöntemlerden farklı olarak kuantum fiziği yasalarını kullanarak anahtar dağıtımını gerçekleştirmişler, verilerin iletiminde maddelerin fiziksel özelliklerinden yararlanmışlar, ve bu sayede kuantum anahtar dağıtımında açık anahtar sistemlerinin aksine olumsuz yönde etkilenmeyecek bir yapı önermişlerdir
Kuantum şifreleme, açık anahtar kriptografide olduğu gibi yüksek bir güvenlik sağlar
Mükemmel gizliliğin sağlanabilmesinde; geliştirilen teknikler olsa da bunların pratik olmaması, güvenliğin tamamen rastsal olarak belirlenmiş ve en az mesaj kadar uzun olan bir anahtara dayanması ve gönderici ve alıcı arasına giren bir kişinin kendisini fark ettirmeden anahtarı tamamıyla elde etmesinin engellenmesi gereklidir
Aşağıdakilerden hangisi Gelişmiş Kalıcı Saldırıları için bilinen adımlardan birisi değildir?
Keşif
Hazırlık
Hedef Belirleme
Veri Toplama ve Sızdırma
Erişimi Engelleme
Aşağıdaki tanımlardan hangisi Gelişmiş Kalıcı Saldırıları için doğru tanımlardan birisi olamaz?
Keşif aşamasında; çalışma ortamın veya sistemlerin konum bilgisi, kurum kullanılan teknolojiler, iletişim kanalları, paydaş bilgileri, ilgi alanları ve adres bilgileri, çalışanlar, zaafiyetler gibi bilgiler toplanır
Hazırlık aşamasında, hedefe göre saldırı veya saldırılar planlanır
Hedef Belirleme aşamasında, planlanan hususlar gözden geçirilir, yapılan saldırılardan elde edilen bulgular ve izler gözden geçirilir ve hata varsa bunlar düzeltilir veya iyileştirilir
Daha Fazla Erişim aşamasında, yapılan saldırılar için daha fazla band genişliği sağlanır
Veri Toplama ve Sızdırma aşamasında, elde edilen bilgiler, bırakılan veya tespit edilen izler, programlar, yöntemler veya araçlar, farklı yöntemler kullanılarak önemli bir yere kayıt edilir veya aktarılır
Aşağıdakilerden hangisi sosyal ağ güvenliği için önemli olmayan hususlardan birisidir?
Öğrencilerin sosyal ağlarda kendileri ile ilgili bilgileri paylaşmamaları
Önlem alınmaz ise çocuklarımızın pedofili saldırılarına maruz kalabilecekleri
Sosyal ağların, kişiler ve kişisel kullanım ile ilgili olarak bilgiler topladıkları ve bunu farklı amaçlar için kullandıklarından kişisel verilerin paylaşılmaması
Kişisel Verileri Koruma Kanunumuz çıksa da kişisel verileri koruma konusunda bilinç düzeyimizi artırmamız gerektiği
Sosyal ağlarda bir başkasının yerine geçme ve kimlikleri taklit etme saldırıları önemsiz seviyede olduğu
Aşağıdakilerden hangisi bilgi güvenliği ihlalinde önemi düşük bir unsurdur?
Şifre kullanımı
Casus yazılımlar
E-posta
USB
Sosyal Ağlar
Virüs sınıfları ile ilgili olarak aşağıda verilen hangi ifade yanlıştır?
Dosya virüsleri
Önyükleme (boot) virüsleri
Makro virüsleri
Betik (script) virüsler
Ekran virüsleri
Aşağıdakilerden hangisi GÜVENLİ YAZILIM GELİŞTİRMEDE dikkate alınması gereken özelliklerden birisi değildir?
Geliştirilen yazılım için ihtiyaç duyulan gereksinimleri, yazılıma ihtiyacı olan birim tarafından ürünün güvenlik sağlama özellikleri iyi belirlenmelidir
Ürünün tasarım ve gerçekleştirilmesi aşamasında ürün sıklıkla test edilmelidir. Ürünün güvenlik sağlama özellikleri ihlal edilmemelidir
Ürünün kurulmasından sonra ürünün 'güvenlik modunda' çalıştırılabildiğinden emin olunmalıdır
Ürünün güvenlik yönetimi arayüzü kolay anlaşılabilmeli ve kullanımı basit olmalıdır
Ürün piyasaya sürüldükten sonra arzu edilen güvenlik özelliklerinin önemi yoktur
Aşağıdakilerden hangisi OWASP’ın önerdiği ve güvenli yazılım geliştirme sürecinde dikkate alınması gerekli hususlar içerisinde yer almaz?
Doğrulanmamış Giriş (Girdi Geçerleme)
Kırık Kimlik Doğrulama ve Oturum Yönetimi
Siteler Arası Komut Dosyası çalıştırma (XSS)
Bellek Taşması
Erişim Kontrolü
Aşağıdakilerden hangisi verilerin yedeklenmesinde kullanılan yaklaşımlardan birisi değildir?
Tam yedekleme
Fark yedekleme
Artırımlı yedekleme
Tekilleştirilmiş yedekleme
Sanallaştırılmış yedekleme
Aşağıdakilerden hangisi bilgi güvenliğinin sağlanmasında önemli hususlardan birisi olan 'güncelleme' için geçerli değildir?
Güvenlik Yama Güncellemesi
Kritik Güncellemeler
Genel Güncelleme
Servis Paketi Güncellemeleri
İşletim Sistemini Yeniden Kurma
Kişisel, kurumsal ve ulusal bilgi güvenliğinin sağlanması için aşağıda verilen hangi ifade yanlıştır?
Kullanıcıların farkındalığının yüksek olması
Çalışanın bilgi güvenliği konusunda temel bilgiler ve potansiyel problemler ve bunların etkileri hakkında fikir sahibi olması
Bilgi güvenliği politikası farkındalığına sahip olması
Çalışanların düzenli olarak farkındalık eğitimleri almaları
Kurum güvenlik politikasının olmamasından dolayı çalışanlar ile yöneticilerin gereksinimleri ve hedeflerini anlayıp yerine getirmesi
Aşağıdakilerden hangisi VOIP için doğru değildir?
Günümüzde internet haberleşmenin yaygınlaşmasında ve faydalı olarak kullanılmasına katkı sağlayan protokollerin başında gelmektedir
HTTP protokolüne benzeyen bu protokol, metin tabanlı, oldukça açık ve esnektir
Sadece bağlantının her iki ucundaki VoIP telefonlarından, bilgisayarlardan ya da IP ağından oluşur
Haberleşme birkaç bloktan ibarettir. Blok içerisinde, ses kodlayıcı ve çözücü, sesi analogtan dijitale çeviren dönüştürücü, kodlanmış sesi sıkıştırma ve ayrıştırma, çağrı açma ve sonlandırma gibi vb. işlemler bulunur
Haberleşme paketlerin karşılıklı iletilmesi ve alıcılara ulaştırılması, kullanılmayan sürede başka bir kullanıcıya yönlendirme gibi unsurları da içermez
Aşağıdakilerden hangisi bir güvenlik protokolünde bulunmaz?
Güvenlik algoritmaları
Standart
Test
Birlikte çalışılabilirlik
Manuel hesaplama
Aşağıda hangisinde IPv4/IPv6 protokolleri için verilen ifade yanlıştır?
Her TCP/IP ana bilgisayarı mantıksal bir IP adresiyle tanımlanır
IP adresi 32 bitten oluşur. Sekizer bitlik gruplara ayrılarak gösterilir. Her bir gruba oktet adı verilir ve her IP adresi toplam 4 adet oktet içerir. Bunlar 0 ile 255 arasında rakamlardan oluşur
IPv4 adresleme sayısı 4.294.967.296’dir. İkilik sistem katşılığı 232 dir
İnternetin çok hızlı gelişmesi karşısında gerek hizmet kalitesi, güvenlik ve mobilite gibi özellikler açısından ortaya çıkan ihtiyaçlar gerekse sayısal olarak internet protokolünün yetersizliği sebebiyle IPv6 geliştirilmiştir
Her iki protokolde de IP sayısı 1.0.0.0 ila 255.255.255.255 arasında herhangi bir numara olabilir
Aşağıdakilerden hangisinde yüksek seviyede bir bilgi güvenliğinin sağlanabilmesi için gereksizdir?
Bilgi güvenliği standartlarının bilinmesi, uygulanması, oluşturulan politikalar kapsamında denetlenmesi ve karşılaşılan olumsuzlukların giderilmesi gerekmektedir
Standartlar çerçevesinde oluşturulacak politikaların üst yönetim tarafından desteklenmesi, tüm çalışanlar ve paydaşlar tarafından tavizsiz uygulanmalıdır
Kişisel ve kurumsal bilgi güvenliğini sağlamanın dinamik bir süreç olduğunun farkında olunması ve oluşan risklerin yönetilmesi gereklidir
Kurumların standartlara uyduğunu belgelendirmeleri, uluslararası alanda geçerli sertifikasyona sahip olmaları gereklidir
En güçlü halka oluşturulamayacağı varsayımıyla hareket edilerek gerekli önlemlerin alınamayacağı bilinciyle işlem yapılır
Aşağıdakilerden hangisinde PKCS standardı için açıklanan husus eksik veya yanlış verilmiştir?
RSA Laboratuvarları tarafından altyapısı oluşturulan ve Apple, Microsoft, DEC, Oracle, Lotus, Sun gibi uluslararası kuruluşlar ile MIT desteğiyle oluşturulan açık anahtar şifreleme standartlarını oluşturmuştur
Bu standartlarda, algoritmalar ile uygulama ve programlama arayüzleri bulunmaktadır
PKCS bir Açık Sistem Arayüzü (OSI-Open System Interface) standardı olup ITU-T X.509 standardı gibi standartlarla da uyumluluk içerisindedir
Bu standartlar seri şekilde olup bunların bazıları yayımlanmamıştır. Yayımlanan standartlar sırasıyla PKCS #1, #3, #5, #6, #7, #8, #9, #10, #11 ve #15 dir
PKCS #13: Diffie-Hellman Anahtar şifreleme standardını tanımlar
Aşağıdakilerden hangisinde EAL seviyesi için verile bilgi doğru değildir?
EAL-1 seviyesinde fonksiyonel olarak testler yapılmaktadır
EAL-2 seviyesinde ise yazılım ve donanımların yapısal olarak testleri yapılmaktadır
EAL-3 seviyesinde testler metodolojik olarak yapılmaktadır
EAL-4 seviyesinde testler metodolojik tasarım, test ve kontrol şeklindedir
EAL-5 seviyesinde yarı-biçimsel ve doğrulanmış tasarım ve testler yapılmaktadır
Aşağıdakilerden hangisinde TS ISO/IEC 15408 Standardı için TSE’nin sorumluluklarından birisi olamaz?
Değerlendirme raporlarını inceleme
Sertifika raporu ve sertifika hazırlama
Değerlendirme laboratuvarını yetkilendirme
Değerlendirmeleri destekleme ve yönlendirme
Değerlendirmenin ortak kriterlere ve ortak değerlendirme metodolojisine uygunsuzluğunu garanti verme
Kurumsal bilgi varlıklarının yüksek seviyede korunması ve güvenliğinin sağlanması için aşağıda verilen hangi ifade yanlış veya eksiktir?
Kurumsal bilgi varlıklarının bilinmesi ve değerinin farkında olunması
Varlıkların karşılaşılabileceği risklerin önceden bilinmesi veya öngörülmesi
İş sürekliliğini sağlayacak çözümlerin bilinmesi ve uygulanması
Standartlardan ve politikalardan mutlaka faydalanılması
Öngörülen riskleri ortadan kaldıramama durumunda sisteme erişimi durdurma ve verileri koruma altına alma
Aşağıdaki şıklardan hangisi, kurumsal bilgi güvenliğini tehdit eden saldırılar için iyi bir örnek olamaz?
E-Posta ile gelen tehditler
USB bellek veya çubuk üzerinden enfekte olan sistemler
Sosyal medya paylaşımlarından etkilenme
Zararlı yazılımlardan etkilenme
IDS veya IPS den etkilenme
Bilgi Güvenliği ile ilgili olarak aşağıda verilen ifadelerden hangisi yanlıştır?
Kurumsal bilgi varlıklarının değeri, kişisel bilgi varlıklarından daha yüksek olduğu için koruma derecesi yüksektir
Kişisel bilgi güvenliğinde karşılaşılabilecek riskler, kurumsal bilgi güvenliğinde karşılaşılabilecek risklerden daha azdır
Kurumsal bilgi güvenliğinde karşılaşılabilecek riskler, saldırı sayıları ve verilen zarar kişisel bilgi güvenliğine göre daha fazladır
Kişisel bilgiler, Kişisel Verileri Koruma Kanunu kapsamında, Kurumsal bilgiler de Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi dikkate alınarak korunmaktadır
Kurumsal bilgi varlıklarını korumanın yolu, kullanıcıların kendi varlıklarını korumadan geçer
“Bir öğretim üyesi sınıfta ders anlatıyor iken; dersi dinlemesi gereken bir öğrenci ise sohbet kısmında ders ile ilgisi olmayan ilginç bilgiler paylaşmaktadır.” cümlesinde; öğrencinin yaptığı hareket veya davranış bilgi güvenliği açısından değerlendirildiğinde, hangi şık doğrudur?
Bu bir hizmet aksattırma saldırısıdır
Bu bir inkâr edememeyi engelleme saldırısıdır
Bu bir gizlilik ihlalidir
Bu bir kimlik doğrulamayı engelleme saldırısıdır
Bu bir bütünlük ihlalidir
Playfair Şifreleme algoritması için aşağıda verilen ifadelerden hangisi yanlıştır?
Kelime çift dizilimi aşağıdan yukarıya doğru ise karakter değişimi aşağıdan yukarıya doğrudur
Şifrelenecek metin karakteri çifter çifter ayrılır ve karakter çiftleri tablodaki dizilime göre değiştirilir
Seçilen parola da tekrarlı kelimeler nadiren bulunur
Kelime çift dizilimi yukarıdan aşağıya doğru ise karakter değişimi yukarıdan aşağıya doğru devam eder
Kelime çiftleri dizilimi çapraz ise yapılan karakter değişim işlemi karşı çapraz gelecek şekilde değiştirilir
Aşağıdaki ifadelerin hangisi bilgi tanınması için kullanılamaz?
Anlamsız fazla bilgi ifadesi edilemez
Üzerinde analiz yapılmış verilir
İşlenmiş veri
Belirsizliği azaltan varlık
Öğrenme araştırma ve gözlem yoluyla gerçek gerçek malumat ve kavrayış tümü
Bilginin korunduğu bilgi sistemiyle ilgili bir sorunun veya sisteme yönelik bir riskin ortaya çıkması durumunda bile bilginin erişilebilir olası, aşağıdaki unsurlardan hangisini tanımlar?
Gizlilik
Doğruluk
Kullanılabilirlik
Güvenilirlik
Bütünlük
