wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Kişisel ve Kurumsal Bilgi Güvenliği

Total questions: 199

Worksheet time: 17hrs 35mins

Name
Class
Date
1.

I. Gizlilik sağlama seviyesi yüksek olmalıdır.

II. Anahtar uzunluğu yüksek olmalıdır.

III. Algoritma herkese açık olabilir.

IV. Hesaplama karmaşıklığı yüksek olmalıdır.

V. Algoritmanın ihtiyaç duyduğu işlem gücü düşük olmalıdır.

VI. Yüksek seviye güvenlik sağlamalıdır.

VII. Kırılma olasılığı düşük olmalıdır.

VIII. Veri kaybı tolere edilebilir olmalıdır.

Güncel bir şifreleme algoritması geliştirildiğinde yukarıdaki hangi hususları desteklemesi beklenemez?

a)

III

b)

V

c)

VII

d)

I

e)

VIII

2.

Kişisel ve Kurumsal Bilgi güvenliğini sağlamak için yapılması gerekenler ile ilgili olarak aşağıda verilen ifadelerden hangisi doğru değildir?

a)

Bilgi varlıkları risklerini belirlemek ve ortadan kaldırmak gerekir.

b)

Ulusal ve uluslararası standartları takip etmek ve uygulamalarda bunlardan faydalanmak gereklidir

c)

Kişisel ve kurumsal bilgi güvenliği adımlarını bilmek gereklidir.

d)

Kriptografik algoritmaları bilmek ve onlardan faydalanmak ve uygulamak gereklidir.

e)

Politikaları belirlemek ve uygulamak gereklidir.

3.

Kişisel ve Kurumsal Bilgi Güvenliğini yüksek seviyede sağlamak için aşağıda verilen ifadelerden hangisi doğru değildir?

a)

Kriptografik algoritmaları bilmek ve onlardan faydalanmak gereklidir.

b)

Ulusal ve uluslararası standartlardan faydalanmak gereklidir.

c)

Kişisel ve kurumsal bilgi güvenliği adımlarını bilmek gereklidir.

d)

Politikalar belirlemek ve uygulamak gereklidir.

e)

Bilgi varlıkları risklerini belirlemek ve ortadan kaldırmak gereklidir.

4.

Aşağıdaki şıklardan hangisi, kurumsal bilgi güvenliğini tehdit eden saldırılar için iyi bir örnek olamaz?

a)

Eposta ile gelen tehditler

b)

Zararlı yazılımlardan etkilenme

c)

IDS ve IPS’den etkilenme

d)

Sosyal medya paylaşımlarından etkilenme

e)

USB bellek veya çubuk üzerinden infekte olan sistemler

5.

Aşağıdaki şıklarda bir “Asimetrik Şifreleme” algoritmasına ait bilgiler verilmiştir. Bu ifadelerden hangisi doğru değildir?

a)

Gizlilik sağlanması isteniliyorsa, mesaj alıcının genel anahtarıyla şifrelenerek alıcıya gönderilir. Şifrelenmiş veri, alıcının özel anahtarı kullanılarak orijinal mesaja dönüştürülür.

b)

Kimlik doğrulama için kullanılırsa, mesaj göndericinin özel anahtarıyla şifrelenerek şifrelenmiş veriye dönüştürülüp, alıcıya gönderilir. Şifrelenmiş veri göndericinin açık anahtarı kullanarak orijinal mesaja dönüştürülür.

c)

Şifreleme algoritmasında genel ve özel anahtar olabilir.

d)

Şifreleme algoritmasının matematiksel ifadesi herkese açık olabilir.

e)

Gizlilik sağlanması isteniliyorsa, mesaj alıcısının özel anahtarıyla şifrelenerek Şifrelenmiş veriye dönüştürülüp, alıcıya gönderilir. Şifrelenmiş veri göndericinin açık anahtarı kullanılarak orijinal mesaja dönüştürülür.

6.

Rastgele üretilen tek kullanımlık bir karakter dizisiyle şifreleme işlemi gerçekleştirilir.

-Açık mesaj içinde yer ala her karakter, üretilen dizide karşısına gelen karakterlerle işleme sokularak şifreli mesaj elde edilir.

-Güvenlik rastgele üretilen diziye bağlı olduğundan bu şifreleme sistemi, “mükemmel bir şifreleme yöntemi” olarak da bilinir ve mükemmelliği sağlayan husus, rastgele dizinin gerçekten rastgele olarak seçilmesi ve anahtar uzunluğu ile aynı olmasıdır.

-Mesajı çözmek için rastgele dizinin bilinmesi gerekmektedir.

Yukarıdaki maddelerde bir şifreleme algoritmasına ait açıklamalar verilmiştir. Bu açıklamalara göre, algoritmanın adı hangi şıkta doğru verilmiştir?

a)

Blok Şifreleme

b)

Vernam Şifreleme

c)

Genel Sezar şifreleme

d)

Dijital şifreleme algoritması (DSA)

e)

Sezar şifreleme

7.

Aşağıdaki tanımlardan hangisinde “siber güvenlik ve savunma” terimi doğru olarak verilmiştir?

a)

Saldırıların ve siber güvenlik olaylarının tespit edilmesini, bu tespitlere karşı tepki mekanizmalarının devreye alınmasını ve sonrasında ise sistemlerin yaşanan siber güvenlik olayı öncesi durumlarına geri döndürülmesi çalışmalarıdır

b)

Siber uzayı oluşturan sistemlerin saldırılardan korunmasıdır

c)

Siber ortam araçları, işlemleri, dokümanlar, planlar, projeler, dokümante edilmiş düşünceler, veriler, belgeler veya bilgilerin çok önemli olanlarını korunmaktır

d)

Veri, işlem, süreç, politika, deneyim, kapasite, insan ve sistemlerin güvenirliğini siber ortamda sağlanmasıdır

e)

Siber ortam işlenen bilgi/verinin gizlilik, bütünlük ve erişilebilirliğinin güvence altına alınmasıdır.

8.

Bilgi güvenliği ile ilgili olarak aşağıdaki verilen ifadelerden hangisi yanlıştır?

a)

Kişisel bilgiler, kişisel verileri koruma kanunu kapsamında; kurumsal bilgiler de cumhurbaşkanlığı Bilgi ve iletişim güvenliği rehberi dikkate alınarak korunmaktadır.

b)

Kurumsal bilgi varlıkların değeri, kişisel bilgi varlıklarından daha yüksek olduğu için koruma derecesi yüksektir.

c)

Kurumsal bilgi varlıklarını korumanı yolu, kullanıcıların kendi varlıklarını korumadan geçer

d)

Kurumsal bilgi güvenliğinde karşılaşılabilecek riskler, saldırı sayıları ve verilen zarar kişisel bilgi güvenliğine göre daha fazladır.

e)

Kişisel bilgi güvenliğinde karışılabilecek riskler, kurumsal bilgi güvenliğinde karşılaşılabilecek risklerden azdır.

9.

Güvenliği yüksek bir parola oluşturma veya kullanmada aşağıda verilen ifadelerden hangisi yanlıştır?

a)

Belirlenen parolalar belirli periyotlarda değiştirilmelidir.

b)

Üretilen parola hiçbir kimse ile paylaşılmaz

c)

Seçilen parolanın güvenilir olup olmadığını test edilebilir. Bunun için internette hizmet veren bir test sitesine belirlenen parola girilip test edilebilir

d)

Otomatik olarak üretilen bir parola kullanılabilir

e)

Parolada büyük harf, küçük harf, karakter ve sayı kullanılmalıdır.

10.

I. mesaj uzunluğu, şifreleme fonksiyonu ve anahtar uzunluğu boyutları birbirine eşit olmalıdır.

II. özet ile şifreleme fonksiyonu boyutları birbirine eşit olmalıdır.

III. özet ve şifreleme fonksiyonu ile anahtar uzunluğu boyutları birbirine eşit olmalıdır.

IV. şifreleme fonksiyonu ve anahtar uzunluğu birbirine eşit olmalıdır.

Mükemmel gizlilik: hangi şıkta verilen açıklamada doğru olarak açıklanmıştır.?

a)

Hiçbiri

b)

IV

c)

II

d)

I

e)

III

11.

Aşağıdaki verilen şık, bilgi güvenliğini sağlayan teknolojilerden birisi olan “elektronik imzayı” destekleyen bir yapı değildir?

a)

X-509

b)

Sertifika İptal Listesi

c)

Sertifika Dağıtım Merkezi

d)

Sertifika Makamı

e)

Sertifikalı e-posta haberleşmesi

12.

Gelişmiş sürekli tehdit (APT) olarak bilinen saldırılar için aşağıda verilen ifadelerden hangisi yanlıştır?

a)

İçerisinde, ileri düzey, özel ve kapsamlı saldırıları barındıran planlı saldırılardır

b)

Geliştirmeleri, bulaştırılması ve operasyonel olarak kullanımı, çok amaçlı kullanım maksatlı değil belli bir hedefe yöneliktir

c)

Dikkatli ve sistematik bir çalışmanın ürünü olup, kapsamlı bilgi birikimine, deneyime ve uzmanlığa ihtiyaç duyarlar

d)

Geliştirilmesi zaman alan, keşfedilmesi zor ama erişimi kolay ve düşük maliyetle geliştirilebilen saldırılardır

e)

İleri düzey ve seviyede motivasyon içerirler

13.

İki kullanıcı arasında yapılan bir X (Twitter) haberleşmenin kesilmesi durumu, aşağıdaki verilen hangi şıkta doğru ifade edilmiştir?

a)

Sürdürülebilirlik

b)

Erişebilirlik

c)

Kimlik doğrulama

d)

Gizlilik

e)

Bütünlük

14.

I. Standartların kullanılması

II. Şifreleme algoritmaların kullanılması

III. Stenografik algoritmaların kullanılması

IV. Güvenlik politikalarının oluşturulması ve uygulanması

V. Kullanıcı farkındalığının artırılması

Kurumsal Bilgi güvenliğinin sağlanmasında yukarıdaki verilen çözümlerden hangisi/hangileri etkin veya etkilidir?

a)

II-III

b)

III

c)

I-III

d)

V

e)

I-V

15.

(i) Standartların kullanılması

(ii) Şifreleme algoritmaların kullanılması

(iii) Steganografik algoritmaların kullanılması

(iv) Güvenlik politikaların oluşturulması ve uygulanması

(v) Kullanıcı farkındalığının artırılması

Kurumsal Bilgi Güvenliğinin sağlanmasında yukarıda verilen çözümlerden hangisi/hangileri etkin veya etkilidir?

a)

(i), (ii), (iii), (iv), (v)

b)

(v)

c)

(iii), (iv), (v)

d)

(i), (ii), (iii)

e)

(ii), (iii)

16.

Kişisel veri güvenliğini sağlamak için kullanılan algoritmalar aşağıda verilmiştir. Bunlardan hangisi kurumsal bilgi güvenliğini sağlamak için en az etkilidir?

a)

Şifreleme algoritmaları

b)

İmzalama algoritmaları

c)

Sertifika üretme algoritmaları

d)

Özetleme algoritmaları

e)

Haberleşmeyi gizleme(stenografi) algoritmaları

17.

Bilgi güvenliği unsurlarından bazıları aşağıda verilmiştir. “İnkar Edememe” unsuru aşağıda hangi şıkta verilen husus ile doğrudan veya dolaylı olarak kullanılabilecek unsurlardan birisi olamaz?

a)

ESHS : Elektronik Sertifika Sağlayıcı

b)

ASA: Asimetrik Şifreleme Algoritmaları

c)

AAA: Açık Anahtar yapısı

d)

SİL: Sertifika İptal Listesi

e)

SİM: Sertifika Standartları Merkezi

18.

Aşağıda verilen ifadelerden hangisinde “sızma testi” için verilen tanım ifadesi doğru değildir?

a)

Saldırganların sistemlerdeki zafiyetleri, açıklıkları, zayıflıklar, vb. hususları öğrenmeden BT sistemine sahip olan kişi veya kurumların, sahip oldukları bilgi varlıklarının ne kadar güvende olduğunu öğrenmeleri ve alınması gereken önlemleri önceden tespit etme ve gidermeleri için yapılan testlerdir.

b)

Strateji ve eylem planlarında veya belirli politikalar kapsamında kurumlarda rutin olarak yapılan testlerdir

c)

Bir saldırıdan önce veya sonra gerekirse de ihtiyaç halinde yapılan veya yaptırılan teste verilen genel addır

d)

Bilgisayar ve ağ sistemlerinin mevcut durumunu analiz etmek, varsa üzerinde barındırdığı zafiyetleri, tehditleri, açıklıkları ve zayıflıkları tespit etmek için yapılır

e)

Belirli zaman aralıklarında yapılan bir test olup, korunacak olan yapı, unsur veya sitemdeki açıklıklar ve tehditlerden önce yapılması ve önlem alınması gereken testlerdir

19.

Standartlar, yüksek seviyede bilgi güvenliğini sağlanmasına katkı sağlayan unsurların başında gelmektedir. Aşağıdaki şıklardan hangisinde “Bilgi güvenliği standartlarını” destekleyen bir yapı bulunmaz?

a)

TSE – Türk standartları Enstitüsü

b)

TÜRKAK – Türk Akreditasyon Kurumu

c)

SOME- Siber Olaylara Müdahale Ekibi

d)

USOM – Ulusal Siber Olaylara Müdahale Merkezi

e)

TPE- Türk Patent Enstitüsü

20.

Kişisel ve kurumsal bilgi güvenliği kapsamında kullanılan güvenlik araçları için aşağıdaki verilen açıklamalardan hangisi yanlıştır?

a)

Sosyal mühendislik ve saldırıları, sistemlerin, bilgisayarların veya ağların suiistimal edilmesi yerine, insanları yani kurbanları kandırmaya, duyguları istismar etmeye, zafiyetleri veya zayıflıkları kullanan saldırı tipine verilen addır

b)

Saldırı tespit/koruma sistemi (IPS/IDS) bir bilgisayar, sunucu veya ağ sistemine yapılan saldırıları, izinsiz veya sızmaları tespit ederek, bunu bir uyarıya(alert) dönüştüren ve sistemleri saldırılardan korumak için kullanılan sistemlerdir.

c)

Saldırgan; sistem zafiyetlerini ve açıklıklarını diğer saldırganlardan öğrenen ve kullanan, BT sistemini de ele geçirip kişi veya kurumların bilgi varlıklarını ve onların ne kadar güvende olup olmadığını skorlayan kişidir

d)

Güvenlik duvarı; ağ içerisinde içten veya dıştan gelebilecek istekleri veya işlemleri belirlenen kurullar çerçevesinde önleyen veya bloklayan, sistemleri kendi dışındaki işlemlerden korumak üzere kullanılan, yazılım donanım ya da her ikisinin birleşiminden oluşan çözümleri içeren güvenlik sistemidir.

e)

Sıfırıncı gün saldırısı, henüz siber güvenlik dünyası tarafından bilinmeyen, uzmanların keşfedemediği açıklıklara verilen addır

21.

Hangisi bir kurumun veri kaybını veya hırsızlığını önlemek için alabileceği bir adımdır?

a)

Literatürü takip etmek

b)

Verileri şifrelemeden kullanmak

c)

Kimlik doğrulama yapmak

d)

Veri tabanı yazılımını güncellemek

e)

Güvenli yedekleme yapmak

22.

Hangisi bir kurumun siber saldırıya karşı savunmasını arttırmak için alabileceği önlemlerin başında gelir?

a)

Şifreleme yaklaşımları kullanmak

b)

Fiziksel güvenliği arttırmak

c)

Veri tabanı yazılımını güncellemek

d)

Uygun güvenlik duvarı kullanmak

e)

Risk analizi yapmak

23.

Hangisi bir kurumun bilgi güvenliği politikalarını belirlemede en önemli faktördür?

a)

Kurumun hizmet kalitesi

b)

Kurumun türü

c)

Kurumun risk yönetimi stratejisi

d)

Kurumun büyüklüğü

e)

Kurumun müşteri profili

24.

Parola güvenliğini artırmak için aşağıdaki algoritmalardan hangisi kullanılır?

a)

RSA

b)

Blowfish

c)

DES

d)

AES

e)

SHA - özetleme algoritmasi

25.

Aşağıdaki seçeneklerden hangisi kurumsal somelerin görev ve sorumluluklarından biri değildir?

a)

Kurumların bilişim sistemlerinin kurulması ve işletilmesi ile ilgili çalışmalarda öneriler sunma

b)

7/24 erişilebilir olan iletişim bilgilerini belirleyerek USOM'a bildirme

c)

Kurumlarına doğrudan ya da dolaylı olarak yapılan veya yapılması muhtemel siber saldırılara karşı gerekli önlemleri alma/aldırma

d)

Siber olaya müdahale ederken suç işlendiği izlenimi veren bir durumla karşılaştıklarında gecikmeksizin ilgili tüm sistemleri kapalı duruma getirme

e)

Kurumlarınca yapışlan siber olayları raporlayarak gecikme olmadan birlikte çalıştığı sektörel SOME'ye bildirme

26.

Hangisi bir kurumun bir veri ihlali sonrasında yapması gereken en önemli adımdır?

a)

İçsel bir soruşturma yürütme

b)

Kullanıcıları bilgilendirme

c)

Saldırganı bulma

d)

Olayın detaylarını belirleme

e)

İfşa edilen verilerden dolayı oluşan zararı açıklama

27.

Aşağıdakilerden hangisi bir gizli anahtar bir de açık anahtar kullanan şifreleme yöntemidir?

a)

SSL

b)

Asimetrik şifreleme

c)

Dinamik şifreleme

d)

Simetrik şifreleme

e)

Huffman kodlama

28.

I. Sunucular ve kullanıcılar arasında parola paylaşımı gerektirir.

II. Şifreleme bir veya daha fazla tur ile gerçekleştirilebilir.

III. Çift yönlü kimlik doğrulama tek yönlü doğrulamaya göre daha güvenlidir.

Kimlik doğrulamada kullanılan protokoller ile ilgili ifadeler yukarıda verilmiştir. Buna göre hangileri her zaman doğru değildir?

a)

I, II

b)

I

c)

I,II,III

d)

II

e)

III

29.

Şifre bilimi için aşağıdaki verilen hususlardan hangisi yanlıştır?

a)

Şifreleme bilimi matematik temele dayanır.

b)

Matematiksel olarak verinin şifrelenmesi ve şifrelenen verinin eski haline dönüştürülmesi işleminde veri kaybı her zaman ihmal edilebilir.

c)

Şifreleme bilimi; şifreleme ve şifre çözme bilimi ile şifre kırma bilimi olarak ikiye ayrılır

d)

Şifreleme bilimi bilgi güvenliğini sağlamada en önemli araçlardan biridir

e)

Şifreleme ve şifre çözme güvenli bir şekilde verinin veya bilginin şifrelenmesi ile ilgilenirken, şifre kırma bilimi şifrelenmiş mesajların tekrar eski haline dönüştürülmesine yani şifrelerin mekanizmalarını tespit edilerek kırılmasıdır

30.

Kimlik doğrulama işlemlerinde kullanılan algoritmalardan birisi aşağıda hangi şıkta verilmiştir?

a)

DSA-e-imza algoritmasi

b)

e-kimlik algoritması

c)

RSA - asimetrik şifreleme algoritması

d)

MSA - çok amaçlı kullanım algoritmasi

e)

DES- simetrik şifreleme algoritması

31.

Bir bilgisayar virüsünden korunmak için hangisi en iyi yollardan birisi değildir?

a)

Güncel anti-virüs yazılımı kullanmak

b)

Güvenli bir tarayıcı kullanmak

c)

Güvenli ve karmaşık şifreler kullanmak

d)

Tarama yapmadan bir dosyayı açmak

e)

E-postalardan gelen dosyaları açmamak

32.

Aşağıdakilerden hangisi Bilgi Güvenliği standartlarından birisi değildir?

a)

ISO TSE 27002: 2022 Bilgi Güvenliği Kontrolleri

b)

ISO 15408 Ortak Kriterler

c)

TS-ISO EN-9000 Kalite Güvence Yönetim Sistemi

d)

ISO TSE 27004 Bilgi Güvenliği Yönetimi

e)

ISO TSE 27001 Bilgi Güvenliği Yönetim Sistemi

33.

Matematik, Elektronik, Optik, Bilgisayar bilimleri gibi bir çok disiplini içeren özelleşmiş bir bilim dalıdır."" Cümlesindeki boşluğa aşağıdakilerden hangisi gelmelidir?

a)

Kriptoanaliz

b)

Şifreleme Bilimi

c)

Şifre Çözme Bilimi

d)

Kriptografi

e)

Kriptoloji

34.

(i) Teknolojik çözümleri kullanmak

(ii) Anti-viral yazılımları bilgisayarlara kurmak

(iii) İnternet servis sağlayıcılardan ücretsiz verilen ""güvenli internet"" hizmeti almak

(iv) Güvenlik duvarı gibi çözümlerin yanında belirli bir politika ile bilgilerin başına gelebilecek riskleri belirlemek

(v) Politikalar geliştirmek ve uygulamak

Kişisel ve Kurumsal Bilgi Güvenliğini sağlamada etkin olan çözümler hangileridir?

a)

(i), (ii), (iv), (v)

b)

(i), (ii),(iii),(iv)

c)

(ii), (iii),(iv), (v)

d)

(i),(ii).(iii),(v)

e)

(i), (ii), (iii), (iv), (v)

35.

Aşağıdakilerden hangisinde Şifre Çözme Teknikleri ile ilgili verilen ifade doğru değildir?

a)

Frekans analizi bir şifre çözme tekniği olup, şifrelemede kullanılan harflerin teker teker veya gruplar halinde ne sıklıkta metin içerisinde kullanıldığı bilgisi olup basit şifreleri kırmada kullanılır

b)

Modern kripto analizde şifreler daha karmaşık olduklarından çok farklı matematiksel teknikler kullanılır

c)

MS 801 ve 873 yılları arasında yaşayan El- Kindi, bilinen en eski kriptanaliz kitabı yazmıştır. ""Şifre Çözme Üzerine bir İnceleme"" isimli eserinde kripto analiz metotları ve Arapça Frekans Analizi çalışmaları mevcuttur

d)

Şifre kırma teknikleri kullanılarak her bir şifreleme algoritması kırılabilir

e)

Sırf şifre metin saldırısı, bilinen düz metin saldırısı, seçili düz metin saldırısı, uyarlamalı seçili düz metin saldırısı bilinen metotlardan bazılarıdır

36.

Açık Anahtar Altyapısı (AAA) ile ilgili olarak aşağıda bazı tanımlamalar yapılmıştır.

(i) Sayısal imzalama için güvenli bir ortam sunar.

(ii) Açık anahtar şifreleme işlemlerinin kolaylıkla ve güven içerisinde gerçekleştirilmesini sağlar.

(iii) Sayısal imzalama işleminde gerekli olan tüm işlemler gerçekleştirilir.

(iv) Anahtar değişiminin kullanıcılar ile paylaşımı için altyapı sunar.

(v) X509 sertifikası ile gerçekleştirilir.

Yukarıda verilen maddelerden hangisi/leri aşağıda doğru verilmiştir?

a)

(i), (ii), (iii), (iv)

b)

(i), (iv), (v)

c)

(iii),(iv),(v)

d)

(i), (ii), (iii), (iv), (v)

e)

(i).(ii),(iii)

37.

Aşağıdakilerden hangisi bir özetleme algoritması/fonksiyonu değildir?

a)

SHA-256

b)

MS-Özet

c)

MD5

d)

RIPE-MD

e)

SHA-512

38.

USOM hangi ulusal siber güvenlik stratejisi ve eylem planı uyarınca kurulmuştur?

a)

2016-2019 Eylem Planı

b)

2013-2014 Eylem Planı

c)

2015 Eylem Planı

d)

2012 Eylem Planı

e)

2020-2023 Eylem Planı

39.

Aşağıda bir şifreleme algoritmasına ait formüller verilmiştir.

C=EK (P) = P+ K mod 26 P=DK (C) = C-K mod 26

Yukarıda verilen ifadeler için aşağıda verilen hangi ifade doğrudur?

a)

Bu ifadeler; Açık Anahtar Sezar Şifreleme ve Şifre Çözme işlemlerine aittir.

b)

Bu ifadeler; RC-5 Şifreleme ve Şifre Çözme işlemlerine aittir.

c)

Bu ifadeler; RSA Şifreleme ve Şifre Çözme işlemlerine aittir.

d)

Bu ifadeler; SHA-2 Şifreleme ve Şifre Çözme işlemlerine aittir.

e)

Bu ifadeler; Sezar Şifreleme ve Şifre Çözme işlemlerine aittir.

40.

Fonksiyon kodu 0x06 kullanılarak başarıyla çalıştırılan Modbusclient modülü, uzak PLC cihazıyla ilgili olarak kullanıcıya aşağıda kilerden hangisini gerçekleştirme imkanı sunar?

a)

Tekli meşguliyet yazmacına (single holding register) yazma

b)

.

41.

Metasploit framework kullanılarak istismar kodunu başarılı bir şekilde çalıştırmak için izlenen adımlardan hangisi, IPS/IDS sistemlerinden korunmak için yapılacak işlemi belirler?

a)

Enkodlama yapılandırması: IPS/IDS sistemlerinden korunmak için yapılacak işlem belirlenir.

b)

.

42.

Çok parametreli saldırı ağaçları ile ilgili aşağıdakilerden hangisi doğru değildir?

a)

Çıkışın optimize edilmesi, Saldırgan için en az çıkışın alınması demektir.

b)

Çıkış, saldırı araçlarının sadece verilen Boolean formülünün True sonucunu verecek şekilde sonuçlanmasından hesaplanır.

c)

Saldın aracının çıkış, kök düğümünün kazanç değişkeni temel alınarak ve saldırı bileşenlerinin maliyetleri dikkate alınarak hesaplanır.

d)

Temel amaç birçok saldırı vektörünün çıkışını optimize etmektir.

e)

Saldırı aracının başarı ihtimali, kök düğümünün ve ara düğümlerin başarı ihtimallerinin hesaplanmasıyla belirlenir.

43.

Seri model saldırı ağaçları için:

I. Giriş saldırıları, kök düğümüne erişmedeki başarı ihtimalini etkilemiyorsa saldırgan herhangi bir giriş saldırısını gerçekleştirmez.

II. Eğer AND düğümündeki alt saldırılar başarısız olursa saldırgan herhangi bir AND düğümündeki alt saldırı gerçekleştirmez.

III. OR düğümündeki alt saldırı başarılı olursa saldırgan diğer OR düğümü alt saldırıları gerçekleştirmez.

ifadelerinden hangileri doğrudur?

a)

I-II-III

b)

.

44.

2016-2019 Strateji Savunma Belgesi ile ilgili aşağıda geçen ifadelerden hangisi doğru değildir?

a)

Siber savunmadan sorumlu bir kamu otoritesinden bahsedilmektedir.

b)

Siber güvenlik çalışmaları kapsamında üniversitelerle iş birliği yapılması planlanmaktadır.

c)

Kritik yapıların güvenliğinin önemine vurgu yapılmaktadır.

d)

Belgede Siber savunma ile ilgili bir seferberlikten bahsedilmektedir.

e)

Belgede hem Sivil kurumların hem de ordunun siber savunmadaki yerine değinilmiştir.

45.

USOM hangi ulusal siber güvenlik stratejisi ve eylem planı uyarınca kurulmuştur?

a)

2013-2014 Eylem Planı

b)

.

46.

Göndericiden alıcıya giden mesajların yetkisiz bir şekilde değiştirilmesinin engellenmesini, kablosuz algılayıcı ağlardaki hangi güvenlik gereksinimi kapsamına girer?

a)

Veri bütünlüğü (Data integrity)

b)

Veri tazeliği

c)

Kimlik doğrulama

d)

Veri gizliliği

e)

Erişilebilirlik

47.

Bilişim Sistemleri Kavramı aşağıdakilerden hangisidir?

a)

Her türlü hizmetin, işlemin ve bilginin sunumunda kullanılan sistemler

b)

.

48.

Herhangi bir düğüm tarafından gönderilen algılama verisinin güncel olmasını ve araya girecek saldırganların bu mesajları yeniden göndermesi durumunda bunun fark edilebilmesi kablosuz algılayıcı ağlardaki hangi güvenlik gereksinimi kapsamına girer?

a)

Veri bütünlüğü (Data integrity)

b)

Veri tazeliği

c)

Kimlik doğrulama

d)

Veri gizliliği

e)

Erişilebilirlik

49.

Kablosuz algılayıcı ağlarda servis dışı bırakma (DoS) saldırılarını azaltmak amacıyla frekans atlamalı geniş spektrum ve kodu parçalara bölme tekniklerinin kullanılması, protokol yığınının hangi katman için önerilen güvenlik tedbirleri arasında yer alır?

a)

Veri bağı katmanı

b)

Uygulama katmanı

c)

Ağ katmanı

d)

Fiziksel katman

e)

Taşıma katmanı

50.

Kuruldukları konumda bir kural kümesi prensibinde çalışan, bilgisayara ve internet ağına gelen giden veri trafiğini kontrol eden ve sisteme yetkisiz erişimleri engelleyen güvenlik sistemi aşağıdakilerden hangisidir?

a)

Güvenlik Duvarı ve Antivirüs

b)

.

51.

Kablosuz algılayıcı ağlardaki katmanlardan hangisi tasarlanırken güç verimliliği, veri merkezi, haberleşme veri kümelemesi gibi gereksinimler özellikle göz önünde bulundurulmalıdır?

a)

Uygulama katmanı

b)

Taşıma katmanı

c)

Ağ katmanı

d)

Veri Bağlantı Katmanı

e)

Fiziksel katman

52.

Bilgi varlıklarının sahip olduğu ve istismar edilmesi durumunda güvenlik önlemlerinin aşılmasına neden olan eksiklikler için aşağıdaki kavramlardan hangisi kullanılabilir?

a)

Tehlike

b)

Risk

c)

Varlık

d)

Tehdit

e)

Açıklık

53.

2016-2019 Ulusal siber Güvenlik Stratejisi ve Eylem Planına göre kamu özel sektör STK ve diğer paydaşların koordineli katkısıyla mevzuattan teknolojiye kadar gereksinimlerin belirlenmesine ve uygulamaya dökülmesine yönelik eylemlerin gerçekleştirilmesi hangi stratejik eylem kapsamında planlanmıştır?

a)

Farkındalık ve İnsan Kaynağı Geliştirme

b)

Siber Güvenlik Ekosisteminin Geliştirilmesi

c)

Siber Güvenliğin Milli Güvenliğe Entegrasyonu

d)

Eğitim

e)

Siber Suçlarla Mücadele

54.

Kurum ve kuruluşlardaki bilgi güvenliğine tehditlerin çoğu insani faktörden kaynaklanmaktadır. İnsani faktörler de kendi içerisinde dış ve iç kaynaklı olarak iki şekilde sınıflandırılabilir. Buna göre aşağıdakilerden hangi dış kaynaklı faktörler arasındadır?

a)

Eski çalışanların Email okuması

b)

Çalışanların Yetkisiz bilgilere erişimi

c)

Virüs, DDoS veya web sayfası değişimi saldırısı

d)

Önceki hakların kullanımı

55.

Aşağıdakilerden hangisi, hedef odaklı saldırıların karakteristik özelliklerinden biri değildir?

a)

Buluştukları Sistemlerde kısa süre fark edilmeden çalışabilirler

b)

Ciddi hazırlık süreci ve detaylı bilgi toplama aşaması gerektirir

c)

Saldırıların ve saldırganların tespit edilmesi oldukça güçtür

d)

Saldırılarda sistematik bir yöntem izlenir

56.

Şifre ile korunmaya çalışılan mesaj veya şifrelerinin çözülmesi maksadıyla uygulanan saldırılar hangi türde değerlendirilir?

a)

Kriptografik Saldırılar

b)

.

57.

Bilgi güvenliği unsurlarından hangisi Bilginin yetkisiz kişilerce değiştirilmesi, silinmesi ya da herhangi bir şekilde tahrip edilmesi tehditlerine karşı içeriğinin korunmasını ifade eder?

a)

Bütünlük

b)

.

58.

Aşağıdakilerden hangisi, bir hedef odaklı saldırı (APT) atağı için en uygun mükemmellik göstergesi sayılabilir?

a)

Sistemde hiçbir iz bırakmadan amaca ulaşıp oradan gizlice ayrılmış olması

b)

.

59.

Özellikle elektronik ticaretin gelişimiyle birlikte bilgi sistemleri aracılığıyla yapılan işlemlerin bilginin gerçekten saklandığı bilgi sistemi üzerinden yapılması önem arz etmektedir.

Yukarıdaki ilke, bilgi güvenliği ile ilgili hangi unsurun kapsamı içerisindedir?

a)

Doğruluk

b)

.

60.

Aşağıdakilerden hangisi, siber saldırıların özellikleri arasında yer almaz?

a)

Maliyeti düşük bir saldırı yöntemdir

b)

Sistemi kullanan kişiler tarafından da yapılabilmektedir

c)

Kimin tarafından yapıldığının bulunması çoğu zaman oldukça kolaydır. (Oldukça zordur doğrusu)

d)

Saldırılar ani ve hazlı gerçekleştirildiği için önlem alınması zordur.

e)

Farklı coğrafi belgelerden saldırılar gerçekleştirilebilir

61.

Aşağıdakilerden hangisi öz bilgiyi (malumatı) oluşturan dört ana sınıftan biri değildir?

a)

Kim olduğunu bilmek

b)

Ne olduğunu bilmek

c)

Nasıl olduğunu bilmek

d)

Ne zaman olduğunu bilmek

e)

Niçin olduğunu bilmek

62.

Aşağıdaki bilgi basamaklarından hangisi en üst basamağı temsil etmekte ve işlenmesi için daha çok çaba gerekmektedir?

a)

Hikmet

b)

Öz bilgi

c)

Veri

d)

Bilgi

e)

Malumat

63.

Aşağıdakilerden hangisi bilgi güvenliğinin unsurlarından biri olan kullanılabilirlik kavramının tanımını içermektedir?

a)

Bilginin yetkisiz kişilerin veya sistemlerin erişimine kapalı olması ya da bilginin yetkisiz kişilerce açığa çıkarılmasının engellenmesidir

b)

Bilginin yetkisiz kişilerce değiştirilmesi, silinmesi ya da herhangi bir şekilde tahrip edilmesi tehditlerine karşı içeriğinin korunmasıdır

c)

Bilginin ihtiyaç duyulduğu anda kullanıma hazır durumda olması anlamına gelmektedir

d)

Kullanıcıların bilgi sistemleri vasıtasıyla elektronik ortamda gerçekleştirdikleri işlemleri inkâr etmelerini önleyen tedbirlerin alınmasıdır

e)

Bilginin elektronik ortamda uzun süre saklanması demektir

64.

Aşağıdakilerden hangisi bilgi güvenliğinin amaçlarından biri değildir?

a)

Bilgilerin izinsiz kullanımını engellemek

b)

Bilgilerin izinsiz silinmesini engellemek

c)

Bilgilerin izinsiz ifşa edilmesini engellemek

d)

Bilgilere hasar verilmesini engellemek

e)

Bilgilerin güncellenmesini engellemek

65.

Aşağıdakilerden hangisi doğrudan bir siber saldırı olarak nitelendirilemez?

a)

Enerji iletim kablolarının kesilerek büyük enerji kesintilerinin oluşturulması

b)

Kamu ve ticari kuruluşların web sitelerinin çökertilmesi

c)

Devletlerin kritik altyapılarına internet ağları üzerinden saldırılması

d)

E-posta’lar aracılığıyla programlar içine zararlı virüsler yerleştirerek hedef sistemlere gönderilmesi

e)

Bilgi işlem teknolojisi sistemlerine izinsiz ve illegal girişler vasıtasıyla kişisel bilgilerin elde edilmesi

66.

Aşağıdakilerden hangisi bilgi teknolojileri kullanımının sağladığı faydalardan biri değildir?

a)

İşlemlerin daha hızlı yapılması

b)

Yapılan işlemlerin birçok yerden takibi ile şeffaflık sağlanması

c)

İşlemlerin izinsiz de değiştirilebilmesi

d)

İşlemlerin yapılış maliyetlerinin düşürülmesi

e)

Daha kolay bir şekilde işlemlerin yapılması

67.

Aşağıdakilerden hangisi siber saldırının özelliklerinden biri değildir?

a)

Farklı coğrafi bölgelerden saldırılar gerçekleştirilebilir

b)

Önlem alınması zordur

c)

Maliyeti düşüktür

d)

Yıkıcı sonuçlar oluşturmaktadır

e)

Belirli adresler için gerçekleştirilmektedir

68.

ICS-CERT raporuna göre saldırgan profili aşağıda verilen parametrelerden hangi ikisi temel alınarak sınıflandırılmıştır?

a)

Saldırı etkisi – Teknik yeterlilik

b)

Motivasyon – Saldırı yeri

c)

Teknik yeterlilik – Motivasyon

d)

Saldırı yeri – Teknik yeterlilik

e)

Saldırı etkisi – Saldırı yeri

69.

Aşağıdakilerden hangisi siber saldırıların neden olduğu zarar çeşitlerinden biri değildir?

a)

İtibar kaybı

b)

Bilgi kaybı

c)

İş ve zaman kaybı

d)

Ekserji kaybı

e)

Sistem kaybı

70.

Aşağıdakilerden hangisi Japonya’daki Bilgi Güvenliği Politika Konseyi görevlerinden biri değildir?

a)

Bilgi Güvenliği ile ilgili stratejileri geliştirmek ve güncellemek

b)

Bilgi güvenliği politikalarının ileriye ve geriye dönük değerlendirmelerini yapmak

c)

Bilgi güvenliği politikalarını uluslararası camiada yaygınlaştırmak

d)

Bilgi güvenliği için devlet çapında tek tip güvenlik kılavuzları geliştirmek

e)

Güvenlik kılavuzlarına dayalı bilgi güvenlik politikaları tavsiye etmek

71.

Aşağıdakilerden hangisi enerji otomasyon sistemlerinin enerji tesislerine getirilerinden biri değildir?

a)

Tasarım getirileri

b)

Pazarlama getirileri

c)

İşletme getirileri

d)

Fonksiyonellik getirileri

e)

Dayanım getirileri

72.

Aşağıdakilerden hangisi SCADA sistemin genel özelliklerinden biri değildir?

a)

Rapor vermek

b)

Grafik ara yüzleri oluşturmak

c)

Siparişleri planlamak

d)

Verileri saklamak

e)

Veriler doğrultusunda cihazları kontrol etmek

73.

Hedef odaklı saldırılar genel olarak aşağıdaki amaçlardan hangisini taşır?

a)

Kişilere istenmeyen e-posta gönderme

b)

Kritik altyapılara ve kamu kuruluşlarına zarar verme

c)

İnsanların kimlik bilgilerini çalma

d)

Bazı bilgisayarları zombiye çevirme

e)

Kullanıcı hesaplarına ulaşma

74.

Hedef odaklı saldırılar, aşağıda verilen özelliklerden hangisini bünyesinde barındırmamaktadır?

a)

Saldırıların ve saldırganların tespit edilmesi oldukça zordur

b)

Kalıcıdırlar ve bulaştıkları sistemlerde uzun süre fark edilmeden çalışabilirler

c)

Özel geliştirilmiş teknikler kullanırlar

d)

Daha çok amatör düzeyde korsanlar tarafından hazırlanır

e)

Saldırılarda sistematik bir yöntem izlenir

75.

Türkiye’de nesnelerin interneti sisteminin en çok kullanıldığı alan aşağıdakilerden hangisidir?

a)

Hasta takip sistemi

b)

Akıllı şehir sistemi

c)

Akıllı hayvancılık sistemi

d)

Akıllı trafik sistemi

e)

Ev otomasyon sistemi

76.

Bilişim aygıtları arasında ortak bilgi paylaşımını sağlayan hizmetlere verilen genel ad aşağıdakilerden hangisidir?

a)

Nesnelerin interneti

b)

Bulut teknolojisi

c)

Otomasyon

d)

Endüstriyel kontrol sistemi

e)

Scada sistemi

77.

Özel cihaz ve tekniklerle yeterli güvenlik önlemi alınmamış olan iletişim ağı kablolarına fiziksel olarak eklenti yapılması ve ilgili iletişim ağı ile bağlantıya geçilmesi şeklinde gerçekleştirilen saldırı türü aşağıdakilerden hangisidir?

a)

Hizmet dışı bırakma

b)

Yemleme

c)

Yetki artırımı

d)

Tarayıcı soyma

e)

Kabloya saplama yapma

78.

Truva atı saldırısı ile ilgili aşağıda verilen bilgilerden hangisi yanlıştır?

a)

Amacı sistemlere sızmak değil sisteme erişimi etkisiz kılmaktır.

b)

Yararlı gibi görünse de arkasında gizli bir kod yer alır.

c)

Bilgisayarlarda arka kapı açar.

d)

Sisteme eriştiğinde kendi başına herhangi bir işlem yapamaz.

e)

Sisteme yayılsalar bile bilgisayar sahibinin çalıştırması gerekir.

79.

Bilişim teknolojileri ile çalışan kurumların ve firmaların sızma testlerini düzenli olarak yaptırmalarının sebepleri arasında aşağıda verilenlerden hangisi yer almaz?

a)

Açıklıklarını ve eksikliklerin tanımlanması ve tamamlanması arzusu

b)

Siber korsanların (hacker) her geçen gün farklı açıklıklar bulması

c)

Yöneticilerin, firmalarının güvenliği konusunda kendilerini iyi hissetme isteği

d)

Beyaz yakalı korsanların (hacker) istihdam oranlarının artırılması

80.

Sızma testlerinin yürütülmesi ile ilgili aşağıdaki bilgilerden hangisi doğru değildir?

a)

Türkiye’de kritik altyapıların çoğunun sızma testleri, Ulak- CSIRT ve TÜBİTAK tarafından yapılmaktadır.

b)

Sızma testini yapacak kadronun gerekli eğitimlerini TSE tarafından yetkilendirilmiş kuruluşlardan almaları önemlidir.

c)

Testlerde görev alan uzmanlarla ilgili kayıtların en az iki yıl saklanması gerekir.

d)

Manuel test yöntemi alanında uzman gruplar tarafından laboratuvarlarda icra edilmelidir

e)

Otomatik test yöntemi, manüel test yöntemine göre daha az tercih edilmelidir

81.

Sızma testlerinin basamaklarından birisi olan raporlama süreci hakkında aşağıda verilen bilgilerden hangisi yanlıştır?

a)

Testi yaptıran firmanın bu uygulama sonucunda elde edeceği en önemli üründür

b)

Düzenlenen raporun çok kapsamlı ve itina ile hazırlanması gerekmektedir

c)

Raporun tüm firma çalışanlarına açık ve anlaşılır bir şekilde ilan edilmesi gerekir

d)

Teste ilişkin teknik detaylar ayrıntılı olarak teknik sonuç raporunda belirtilmelidir

e)

Yönetim sonuç raporunda, yüzeysel olarak çözüm önerilerinden bahsedilmelidir

82.

Shodan Arama Motoru ile ilgili aşağıdaki bilgilerden hangisi doğrudur?

a)

Tüm interneti tarar, cihazları dizinler ve uygun olan servislere sorguda bulunur

b)

Ağ üzerinde akan paketleri yakalar, parçalara ayırıp inceleyerek analiz eder

c)

Ağ topolojisinin çıkarılması için kullanılır

d)

SNMP protokolünü destekleyen cihazlarla ilgili bilgi toplar

e)

Güvenlik uzmanları hedef sistemlere yeni istismar kodları yazmak için kullanırlar

83.

Filtreleme özelliği ile bilgisayara ve internet ağına gelen giden veri trafiğini kontrol eden ve sisteme yetkisiz erişimleri engelleyen web filtreleme, port filtreleme, içerik filtreleme gibi özellikleri olan koruma sistemi aşağıdakilerden hangisidir?

a)

Güvenlik duvarı

b)

Antivirüs

c)

İçerik filtreleme

d)

Sayısal imza

e)

Kimlik doğrulama

84.

Bilgisayar ve ağ sistemlerini, zararlı programlardan korumak için programlanmış olan, aynı zamanda temizleme ve kurtarma işlevlerini yerine getiren, herhangi bir programın veya casus yazılımın korumalı bir dosyaya erişimini engelleyen ve şüpheli yazılımlar konusunda kullanıcıyı uyaran güvenlik yazılımlarına ne ad verilir?

a)

Antivirüs

b)

.

85.

Sayısal imzanın ana kullanım amacı aşağıdakilerden hangisidir?

a)

Sisteme yetkisiz erişimleri engellemek

b)

Kimlik doğrulamasının yapılabilmesi

c)

Şüpheli yazılımlar konusunda kullanıcıyı uyarmak

d)

İstenmeyen elektronik postaları filtreleyerek engellemek

e)

Casus bir yazılımın korumalı bir dosyaya erişimini engellemek

86.

Bilgisayara gelen-giden tüm trafiğin incelenmesi sonucunda istenmeyen web siteleri, elektronik postalar, belirli kelimeler, resimler, uygulamaların engellenebildiği, ailelerin çocuklarını sanal dünyanın zararlı etkilerinden koruyabilmek maksadıyla başvurduğu yollardan birisi olan güvenlik sistemi aşağıdakilerden hangisidir?

a)

İçerik filtreleme

b)

Güvenlik duvarı

c)

Antivirüs

d)

Sayısal imza

e)

Şifreleme ve kimlik doğrulama

87.

ICS-CERT’in raporuna göre saldırgan profilleri; teknik yeterlilik ve motivasyon parametreleri baz alınarak sınıflandırılmıştır. Buna göre, aşağıdakilerden hangisi bu sınıflar arasında yer almaz?

a)

Yabancı devletler

b)

Teröristler

c)

Siber-acemiler

d)

Hacktivistler

e)

Casuslar ve organize suç örgütleri

88.

Saldırgan sınıflandırmalarından birisi sayılan yabancı devletler kategorisindeki profillerin yaratacağı tehdit hakkında aşağıdakilerden hangisi doğru değildir?

a)

Sistemlere ciddi fiziksel zararlar verecek etkilere sebep olabilir

b)

Propaganda yapma ve web sayfalarının değişmesi ile sınırlıdır

c)

Kritik altyapılara ve bilgi sistemlerine uzun süreli zarar verebilir

d)

Geniş alana yayılabilecek etkilere sebep olabilecek saldırılar gerçekleştirebilir

e)

Hedef aldığı ülkenin ulusal güvenliğini tehlikeye sokar

89.

Ülkedeki düzene karşı çıkan, politik motivasyonlu, grup halinde veya kişisel çalışan, altyapılara zarar vermek yerine siyasi düşüncelerini yansıtmak için propaganda yapan saldırgan profili aşağıdakilerden hangisidir?

a)

Yabancı devletler

b)

Teröristler

c)

Casuslar

d)

Hacktivistler

e)

Organize suç örgütleri

90.

Siber saldırıların gerçekleşme olasılığının hesaplanmasında kullanılan saldırgan profilinin çeşitli karakteristiklerden oluştuğu bilinmektedir. Buna göre, aşağıdakilerden hangisinin bunlardan birisi olma ihtimali diğerlerine göre daha düşüktür?

a)

Bilgi seviyesi

b)

Yetenek

c)

Uygun zaman

d)

Eğitim

e)

Dini inanç

91.

Seri model saldırı ağaçlarıyla ilgili aşağıdaki bilgilerden hangisi doğru değildir?

a)

Her giriş saldırısı birbirinden bağımsız olarak hesaplanır

b)

Kök düğüme erişmedeki başarı ihtimalini etkilemiyorsa, saldırı gerçekleştirilmez

c)

Bir AND düğümündeki saldırılar başarısızsa düğümdeki diğer alt saldırılar gerçekleştirilmez

d)

OR düğümündeki alt saldırı başarılı olursa diğer OR düğümü alt saldırıları gerçekleştirilmez

e)

Bir veya daha fazla giriş saldırısında başarısız olunması durumunda stratejisi değiştirilir

92.

Stuxnet solucanı kötücül kodunu maskelemek için hangi yöntemi kullanır?

a)

İki çalınmış dijital sertifika kullanır

b)

Kendini bir uygulama gibi gösterir

c)

Şifreleme metodu ile saklanır

d)

Bilinen dosya türü gibi davranır

e)

Güvenilir dosya klasörü içerisine gizlenir.

93.

Türkiye Elektrik İletim Anonim Şirketi tarafından, 30 Mart 2015 tarihinde Türkiye’de meydana gelen elektrik kesintisinde siber saldırı olasılığının düşük görülmesinin ana nedeni olarak aşağıdakilerden hangisi gösterilmiştir?

a)

Siber güvenlikle ilgili tüm tedbirlerin alınmış olması

b)

Sistem log kayıtlarında saldırı bilgisi bulunmamış olması

c)

Merkezi SCADA sisteminin sadece izleme yapabiliyor olması

d)

Santrallerdeki SCADA sistemlerinin internete bağlı olmaması

e)

Kontrol sistemlerine siber saldırının gerçekleştirilme ihtimali olmaması

94.

IS0/IEC 27002 standardı 11 başlık altında 133 güvenlik önlemine yer vermekle birlikte, bunlardan 10 tanesinin öncelikli olduğunu belirtmektedir. Buna göre;

I. Yazılım Uygulamalarında Güvenlik

II. Fikri Mülkiyet Hakları

III. Bilgi Güvenliği Olaylarının Yönetilme hangileri, söz konusu "öncelikli önlemler'' arasında yer alır?

a)

I ve III

b)

.

95.

Siber Olaylara Müdahale Ekiplerinin Kuruluş, Görev ve Çalışmalarına Dair Usul ve Esaslar Hakkında Tebliğde, aşağıdakilerden hangisine kurumsal SOME'lerin görev ve sorumlulukları arasında yer verilmemiştir?

a)

Kurumlarına dolaylı olarak yapılması muhtemel siber saldırılara karşı gerekli önlemleri alma

b)

Kurumlarının bilgi güvenliğini sağlamaya yönelik çalışmaları yaptırmak

c)

Siber olayların önlenmesine yönelik faaliyetlerini varsa birlikte çalıştığı sektörel SOME ile eşgüdüm içerisinde yürütmek

d)

Düzenleyici ve denetleyici kurumlardaki sektörel SOME’lerin eşgüdümünü yürütmek

e)

7/24 erişilebilir olan iletişim bilgilerini belirleyerek birlikte çalıştığı sektörel SOME’lere bildirmek

96.

TUBİTAK Siber Güvenlik Enstitüsü tarafından hazırlanan "Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri" belgesine göre, kritik kamu kurumlarının kritik sistemler için ılık veya sıcak yedeklerin bulunduğu Felaket Kurtarma Merkezleri oluşturması, hangi bilgi güvenliği kriteri kapsamındadır?

a)

İş Sürekliliğinin Yönetilmesi

b)

.

97.

I. Ağ paylaşımları

II. Bulut yedekleme

III. Çıkarılabilir medya

IV. e-Posta yazılımları

V. Windows yedekleme

Endüstriyel kontrol sistemlerinde kullanılan bilgisayarlara gelen yukarıdaki tehditler için, 2019 yılına ait en yoğun tehdit türünden en az olana doğru olacak şekilde sıralama aşağıdaki seçeneklerden hangisinde yapılmıştır?

a)

III-IV-I-V-II

b)

.

98.

2018 yılı içerisinde Endüstriyel Kontrol Sistemleri bileşenlerindeki güvenlik açıkları türleri incelendiğinde, aşağıdakilerden hangisinin oranı diğerlerine göre daha fazladır?

a)

SQL lnjection

b)

Cross-site Scripting

c)

İzinler, Ayrıcalıklar ve Erişim Kontrolü

d)

Kimlik Doğrulama

e)

Bellek Taşırma (Buffer Overflow)

99.

Cryptolocker virüsü ile ilgili

I. Fidye isteyen kategoride (ransomware} bir zararlı yazılımdır.

II. 2015 yılında Çin'de ortaya çıkmıştır.

III. Zarar vereceği dosyanın şifreli yeni bir kopyasını oluşturmaktadır.

bilgilerinden hangileri doğrudur?

a)

I ve III

b)

.

100.

TÜBITAK Siber Güvenlik Enstitüsü tarafından hazırlanan "Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri" belgesine göre, risk analizi ve tedavisi işlemi hangi sıklıkta tekrarlanır?

a)

Yılda bir.

b)

.

101.

Aşağıdakilerden hangisi sızma testleri yapmak için uygulanacak faaliyet alanları arasında yer almaz?

a)

Çalışanların Banka Hesap Hareketleri

b)

Sosyal Mühendislik Testleri

c)

E posta Servisleri

d)

Kullanıcı Bilgisayarlar

e)

DNS Servisleri

102.

Bilişim sistemlerine kasıtlı olarak zarar verenlerin tespiti ve hukuka aykırı durumun yetkili güvenlik güçlerine ivedilikle iletilmesi için prosedürler oluşturulması bilgi güvenliği yönteminin hangi adımı kapsamında değerlendirilir?

a)

Yetkili Personel Erişiminin Yönetilmesi

b)

.

103.

Sisteme yönelik herhangi bir saldırı olmadı, ancak IDS yanlışlıkla saldırı olduğuna karar verdi, normal bir olayı anormallik olarak tespit etti.” Şeklinde verilen uyarı aşağıdaki seçeneklerden hangisinde doğru olarak verilmiştir?

a)

Yanlış-Negative

b)

Yanlış-Pozitive

c)

Doğru-Negative

d)

Doğru-Pozitive

104.

Kimlik doğrulama işlemlerinde kullanılan algoritmalardan birisi aşağıda hangi şıkta verilmiştir?

a)

DSA – e-İmza Algoritması

b)

.

105.

Kurumsal bilgi güvenliğine yönelik en tehdit edici saldırılardan biri aşağıdakilerden hangisidir?

a)

DoS (Hizmeti Engelleme) Saldırısı

b)

Sosyal Mühendislik Saldırısı

c)

Virüs Saldırısı

d)

SQL Injection Saldırısı

e)

ARP Spoofing Saldırısı

106.

Aşağıdaki şıklardan hangisinde bilgi varlıklarının korunması için bilinmesi gereken hususlar doğru ifade edilmiştir?

a)

Bilgi varlıklarının kimlerde olduğu ve nerede bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bu varlıklar ile nelerin yapılabileceği

b)

Bilgi varlıklarının kimlerde olduğu, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular

c)

Bilgi varlıklarının kimlerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin aşıldığı gibi konular

d)

Bilgi varlıklarının kimlerde olduğu ve nerede bulunduğu, bu varlıkların kimler tarafından ihlal edildiği, bu varlıklar ile nelerin yapılamayacağı gibi konular

e)

Bilgi varlıklarının kimlerde olduğu ve nerede bulunduğu, bu varlıkların kimler tarafından kullanıldığı gibi konular bilinmelidir.

107.

Aşağıdaki şıklardan hangisinde bilgi varlıklarının korunması için bilinmesi gereken hususlar doğru ifade edilmemiştir?

a)

Bilgi varlıklarının kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından ihlal edildiği, bu varlıklar ile nelerin yapılmayacağı, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi unsurlar bilinmelidir

b)

Bilgi varlıklarının kimlerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir

c)

Bilgi varlıklarının kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı gibi konular bilinmelidir

d)

Bilgi varlıklarının kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bu varlıklar ile nelerin yapılabileceği bilinmelidir

e)

Bilgi varlıklarının kimlerde olduğu bilgiyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir

108.

Aşağıdaki tanımlardan hangisinde “siber güvenlik” tam olarak ifade edilmiştir?

a)

Siber ortamda işlenen bilgi/verinin gizlilik bütünlük ve erişilebilirliğinin güvence altına alınması

b)

.

109.

Aşağıdaki şıklardan hangisinde bilgi güvenliği unsurlarından birisi olan “inkar edememe” sağlanır?

a)

Sertifika Makamı

b)

Elektronik Sertifika Hizmet Sağlayıcısı

c)

Elektronik Sertifika Onay Makamı

d)

Sertifika İptal Listesi (SİL)

e)

Sertifika ile yapılan e-posta haberleşmesi

110.

Farklı şifreleme algoritmaları kullanarak “HOCA YESEVİ” kelimesi şifrelenmiştir. Aşağıda verilen hangi ifade en yüksek seviyede şifrelenmiştir?

a)

“ABCyyw1ZTB**Yşlkşlk2kjli”

b)

“123ABC*kljlkjşjkhkjh”

c)

“12345*%386”

d)

“ABC123xxwupıupıj”

e)

“ABCÇDE”

111.

Aşağıdakilerden hangisi en güncel bir şifreleme algoritmasıdır?

a)

SHA-256

b)

TWOFISH

c)

AES-256

d)

RC6

e)

DES

112.

Gelişmiş Kalıcı Saldırılara (APT) karşı alınabilecek tedbirler, aşağıdaki hangi şıkta eksik veya yanlış verilmiştir?

a)

Son noktayı yönetmek

b)

Ağın tüm trafiğine odaklanmak

c)

Değişen saldırıları anlamak ve önlemler geliştirmek

d)

İç ağlarda oluşan tehditleri belirlemek

e)

Kullanıcıları kontrol etmek ve farkındalığı arttırmak

113.

Aşağıdaki ifadelerden hangisi, bilgi tanımı için kullanılamaz?

a)

anlamsızlığı fazla olan ifadeler bütünü

b)

üzerinde analiz yapılmış veri

c)

işlenmiş veri

d)

belirsizliği azaltan varlık

e)

öğrenme, araştırma ve gözlem yoluyla elde edilen her türlü gerçek: malumat ve kavrayışın tümü

114.

Kişisel Ve Kurumsal Bilgi Güvenliği İle İlgili Olarak Aşağıda Verilen İfadelerden Hangisi Yanlıştır?

a)

Kurumsal Bilgi Varlıklarının Değeri, Kişisel Bilgi Varlıklarından Daha Yüksek Olduğu İçin Daha Dikkatli Olarak Korunmalıdır

b)

Kurumsal Bilgi Güvenliğinde Karşılaşılabilecek Risklerin Sayısı Daha Düşük Olduğundan Düşük Seviyede Bir Koruma Sağlanabilir

c)

Kurumsal Bilgi Varlıkları Kişisel Bilgi Varlıklarından Daha Fazla Olduğundan Daha Yüksek Koruma Sağlanır

d)

Kişisel Bilgi Güvenliğinde Karşılaşılabilecek Riskler, Kurumsal Bilgi Güvenliğinde Karşılaşılabilecek Risklerden Daha Az Olduğu İçin Düşük Seviye

e)

Kişisel Bilgiler Kişisel Verileri Doğrulama Kanunu Kapsamında Korunmaktadır

115.

Klavye Dinleme Yazılımları İle İlgili Olarak Aşağıdaki Şıklardan Hangisinde Yapılan Açıklama Yanlıştır?

a)

Yazılım Tabanlı Klavye Dinleme Sistemleri, Adı Üstünde Sistemi Dinleyen Yazılımlardır

b)

Bilgisayarlara Yüklenmesi Basittir

c)

Klavye Dinleme Yazılımlarını Tespit Etmek Zordur

d)

Yazılım Ve Donanım Klavye Dinleme Yazılımları Vardır

e)

Klavye Tuş Basım Bilgileri, Üçüncü Tarafa Sms Ftp Veya E-Posta İle Kolaylıkla Aktarılabilir

116.

Kurumsal Bilgi Güvenliği Aşağıdaki Şıklardan Hangisinde Doğru İfade Edilmiştir.

I. Kurumsal Bilgi Varlıklarının Korunabilmesi

II. Risklerin En Aza İndirilmesi Ve Sürekliliğin Sağlanması

III. Bilgi Güvenliğinin Yönetilebilmesi

IV. Olası Risk Ve Tehditlern Tespit Edilebilmesi

V. Güvenlik Politikalarının Oluşturulması

a)

I

b)

I-II-III

c)

I-II-III-IV

d)

II

e)

I-II-III-IV-V

117.

Kişisel Ve Kurumsal Bilgi Güvenliğini Sağlamak İçin Aşağıda Verilen Hangi İfadeler Dikate Alınmalıdır?

I. Bilgi Stratejik Öneme Sahiptir

II. Bilgi Değerlidir Ve Korunması Gereklidir

III. Bilgi İçinde Bulunduğumuz Yüzyılda En Önemli Çalışma Alanlarından Birisidir

IV. Malımızı Ve İtibarımızı Korumak Zorundadır

V. Kurumlarımızın Bilgi Varlıklarını Korumalıdır

VI. Bilgiyi Korumak Geleceğimizi Korumaktır.

a)

I-II

b)

II-V

c)

I-V

d)

II-IV

e)

I-VI

118.

Kişisel ve kurumsal bilgi güvenliğini sağlamak için aşağıda verilen hangi ifadeler dikkate alınmalıdır?

i. Bilgi stratejik öneme sahiptir.

ii. Bilgi değerlidir ve korunması gereklidir.

iii. Bilgi, içinde bulunduğumuz yüzyılda en önemli çalışma alanlarından birisidir.

iv. Malımızı ve itibarımızı korumak zorundadır.

v. Kurumlarımızın bilgi varlıklarını korunmalıdır.

vi. Bilgiyi korumak, geleceğimizi korumaktır.

a)

(i)-(v)

b)

(i)-(vi)

c)

(ii)-(v)

d)

(ii)-(iv)

e)

(i)-(ii)

119.

Kişisel Ve Kurumsal Bilgi Güvenliğinin Önemi Aşağıdaki Hangi Şıkta Doğru Tanımlanmıştır?

a)

Ülkelerin Mevcut Bilgi ve Siber Varlıkları, O Ülkelerin Dijital Topraklarıdır. Tüm Siber Varlıklarımızı Korumak Zorundayız

b)

Kamunun Ve Sektörün Siber Güvenliğine Gereken Önemi Vermek, Ülkenin Geleceğine Önem Vermektir

c)

Bt Kullanan Her Seviyedeki Personel, Kurum ve Kuruluş Uzmanları, Bilişim Güvenliği Kavramının Nasıl Tanımlandığını Uygulamasını Bilmese

d)

Kişisel, Kurumsal Veya Ulusal Bilgi Varlıkları Ülkelerin En Önemli Değerleridir Ve Korunmaları Gereklidir

e)

Kurumsal Veya Kişisel İmajların Zedelenmesi, Kurumlara Veya Kişilere Olan Güvenin Sarsılması, İş Gücü Ve Zaman Kaybı Oluşması, Sistemi Es

120.

Kişisel Ve Kurumsal Bilgi Varlıklarını Koruma Ve Önemini Anlatmak İçin Aşağıda Verilen İfadelerden Hangisi Yanlıştır?

a)

Koruma İşlemleri, Karmaşık Yapılara Ve İşlemlere Sahiptir

b)

Teknoloji İnsan Süreç Eğitim Birlikteliğini Yönetmek Zordur

c)

Standartlaşma-Kalite-Politika-Denetim Birlikteliğine İhtiyaç Vardır

d)

Üretilen Veriler Güvenli Olarak Paylaşılmalıdır

e)

Kurumsal Bilgi Güvenliği Sistemleri Otomatik Olarak Korunan Sistemlerdir

121.

Aşağıda Verilen Unsurlardan Hangisi ‘Kurumsal Bilgi Güvenliğini’ En Çok Tehdit Eden Saldırılardan Biri Değildir?

a)

E Posta

b)

Sosyal Medya

c)

Zararlı Veya Kötücül Yazılımlar

d)

Usb Bellekler

e)

Omuz Sörfü Saldırısı

122.

‘’Gelişmiş sürekli tehdit’’ , ‘’hedef odaklı saldırı’’ veya ‘’ ileri düzey sürekli tehdit’’ olarak bilinen saldırılar için aşağıda verilen ifadelerden hangisi eksik tanımlanmıştır?

a)

İleri düzey , özel kapsamlı saldırıları içerisinde barındıran saldırılardır

b)

Dikkatli ve sistematik bir çalışmanın ürünü olup , kapsamlı bilgi birikimine , deneyime ve uzmanlığa ihtiyaç vardır

c)

Geliştirilmesi veya keşfedilmesi kolay ve düşük maliyetlidir

d)

Geliştirilme , bulaştırılma ve operasyonel kullanımları , çok amaçlı kullanımı maksatlı değil belli bir hedefe yöneliktir

e)

İleri düzey ve seviyede motivasyon içerir

123.

Kişisel ve kurumsal bilgi güvenliğini sağlamada kullanılan şifreleme algoritmaları için aşağıdakı ifadelerden hangisi yanlıştır?

a)

En eski şifreleme tekniklerinden birisi Sezar şifrelemedir

b)

Şifreleme algoritmaları, farklı güvenli unsurlarını desteklemek için kullanılır

c)

Şifreleme algoritmaları, farklı güvenlik seviyelerinde koruma sağlayabilirler

d)

Şifreleme algoritmaların tamamı yüksek seviyede veri güvenliği sağlarlar

e)

Şifreleme algoritmaları içerisinde kriptoanalize dayanıksız olanları da vardır

124.

Fidye yazılımları için verilen hangi ifade doğru değildir?

a)

Her açıklığı kullanarak yayılırlar

b)

Geniş kitleleri etkiler

c)

Büyük oranda oltalama veya sazan avlama gibi zararlı yazılımlar barındıran web siteleri aracılığı ile dağıtılırlar

d)

En önemli saldın türlerinden birisidir

e)

Gönderilen bir e-posta ekine sıkıştırılmış (ZIP) bir dosya, PDF veya Word doküman olarak sistemlere bulaştırılırlar

125.

Aşağıdaki şıklardan hangisinde "risk yönetimi için verilen ifade doğru değildir?

a)

Kurumsal islevisi etkileyebilecek olan riskler belirlenir ve giderilir

b)

Üst yönetimin onayı ile sürecin önemi ve verimi artacak, çalışanlar politika ve prosedürlere daha fazla önem verecektir

c)

Bir risk değerlendirmesi yapılmadan, kurumsal işleyişin politika, prosedür ve uygulamalarıyla ne kadar korunduğu belirlenemez

d)

Risk yönetimi, kurumlar için yüksek seviyede koruma sağlar

e)

Kullanıcının erişim davranışını bilmeden iyi bir koruma sağlanamaz

126.

Aşağıda verilen tanımlardan hangisi yanlistir?

a)

Güvenlik duvarı ağ içerisinde içten veya dıştan gelebilecek istekleri veya işlemleri belirlenen kurallar çerçevesinden önleyen veya bloklayan

b)

Saldın tespit Koruma sistemi (IDS/PS), bir bilgisayar, sunucu veya ağ sistemine yapılan saldırıları izinsiz erişimleri veya sızıntıları tespit

c)

Sosyal mühendislik ve saldırıları, sistemlerin, bilgisayarların vəya ağların suistimal edilmesi yerine, insanları yani kurbanları kandırmaya

d)

Sıfırıncı gün saldırıları, henüz siber güvenlik dünyası tarafından bilinmeyen,uzmanların keşfedemediği yayımlanmamış açıklıklara verilen

e)

Saldırgan sistem zafiyetlerini ve açıklıklarını öğrenmeden kullanan. BT sistemine sahip olan kişi veya kurumları, sahip oldukları bilgi varlık

127.

Kurumsal Bilgi Güvenliğini sağlamada, yüksek güvenilirlikle bir parola oluşturma veya kullanma önemlidir. Buna göre aşağıda verilen ifadelerden hangisi yanlıştır?

a)

Seçilen parolanın güvenilir olduğu da mutlaka test edilmelidir. Test işlemi herkese açık bir internet test sitesine parola girilerek yapılabilir

b)

Rasgele üretilen bir parolada kullanılabilir fakat üretilen parola da seçilen karakterlere ve sayılarına dikkat edilerek kullanılmalıdır

c)

Parolalar, hiç bir kimse ile paylaşılmamalıdır

d)

Parolalar belirli zaman dilimlerinde değiştirilmelidir

e)

Parolalarda, büyük harf, küçük harf, karakter ve sayı seçimine ve bunların beraber kullanımına dikkate edilmelidir

128.

Bilgi güvenliği unsurlarından birisi olan " inkar edememe " unsuru, aşağıdaki verilen hangi şıktaki çözüm ile gerçekleştirilebilir?

a)

Sertifika ile yapılan e-posta haberleşmesi

b)

Elektronik Sertifika Hizmet Sağlayıcısı

c)

Elektronik Sertifika iptal Listesi

d)

Elektronik Sertifika Dağıtım Makamı

e)

Elektronik Sertifika Çözüm Makamı

129.

Asimetrik şifreleme algoritmaları bazı özelliklere sahiptir. Aşağıda verilen özelliklerden hangisi bu özelliklerden birisi değildir?

a)

Yüksek seviyede veri güvenliğinin sağlanmasına katkıda bulunurlar

b)

Algoritmaları herkese açık olabilir

c)

Anahtar uzunlukları tercihlere göre değişebilir

d)

Diğer algoritmalara göre hesaplama sonuçlarını hızlıca üreten algoritmalardır

e)

Anahtar yönetiminin kolayca yapılabilmesi için çözüm sunabilirler

130.

Kurumsal bilgi güvenliğinin sağlanması için bazı tanımlar aşağıda verilmiştir.

(i) güvenliğin temel amacı kurumsal bilgi varlıklarını korumak.

(ii) risklerin en aza indirgenmesi ve sürekliliğin sağlanmasıdır.

(iii) olası risk, tehdit ve açıklıkları tespit etmektir.

(iv) güvenlik politikaları oluşturmak, denetim yapmak ve sistemi iyileştirmek.

(v) bilgi güvenliği sistemi kurmak ve yönetmek.

(vi) kullanıcı verilerini korumak ye ifşa edilmesini önlemek.

(vii) kanun ve yönetmeliklere uygun olarak yapılar kurmak ve yönetmek. Yukarıda yapılan tanımlardan hangisi veya hangileri doğrudur?

a)

(iii), (iV)

b)

(i), (ii), (iii), (iv), (v), (vi), (vii)

c)

(ii), (iii)

d)

(iii), (vi)

e)

(iii), (v)

131.

İki kullanıcı arasında yapılan TELEGRAM haberleşmesi yapıldığı bilinmektedir. Buna göre bu haberleşmenin kesilmesi durumu, aşağıda verilen hangi şık ile açıklanabilir?

a)

Bütünlük

b)

Erişilebilirlik

c)

Gizlilik

d)

İnkar edilebilirlik

e)

Güvenilirlik

132.

Kurumsal verilerin Korunmasında “ kullanıcıların yapmasında fayda olduğu düşünülen hususlar aşağıda verilmiştir. Aşağıda verilen şıklardan hangisinde korumaya verilecek katkı en yüksektir?

a)

Kriptografik algoritmaların nasıl test edildiğini öğrenebilirler ve uygulayabilirler

b)

Kuantum algoritmalarını öğrenip bunun politikalara aktarılması konusunda önerilerde bulunabilirler

c)

Zorluluk olmadıkça kişisel verilerini paylaşmayarak katkıda bulunabilirler

d)

Kurumsal politikaları yakinen takip edip bunlara uyarak ve herhangi bir ihlal veya şüphe durumunu ilgililere raporlayarak katkıda bulunabilirler

e)

Kendi görüşlerini sağlayarak katkıda bulunabilirler

133.

Standartlar ve politikalar, yüksek seviyede bilgi güvenliğinin sağlanmasına katkı sağlayan unsurların başında gelmektedir. Aşağıdaki şıklardan hangisi “Bilgi güvenliği Standartlarını” hazırlayan organizasyon değildir?

a)

TSE – Türk Standartlar Enstitüsü

b)

USOM

c)

Meslek örgütleri (ISACA, IEEE, vb)

d)

IET – Mühendislik ve Teknoloji Enstitüsü

e)

ISO – Uluslararası Standartlar Organizasyonu

134.

İki kullanıcı arasında yapılan bir META(Facebook) haberleşmesinin kesilmesi durumu aşağıda verilen hangi şıktaki ifade ile açıklanabilir?

a)

Güvenilirlik ihlali

b)

Bütünlük ihlali

c)

Sağlamlık ihlali

d)

Gizlilik ihlali

e)

Erişilebilirlik ihlali

135.

Aşağıda üç ana başlıkta (Önleme, Tespit, Tepki) toplanan güvenlik önlemlerine örnekler (önlem - örnek) verilmiştir. Bu örneklerden hangisi yanlıştır?

a)

Tespit etme – IPS

b)

Tespit etme-IDS

c)

Tepki verme - Güvenlik Duvarı (bloklama ve uyarı gönderme)

d)

Kimlik Doğrulama – Eimza

e)

Önleme - Biyometrik tabanlı erişim (giriş) sistemi

136.

Steganografi; nesne içerisine nesne saklama bilimi olarak tanımlanır. Bu bilim dalı ile ilgili olarak aşağıda verilen ifadelerden verilen hangi işlem gerçekleştirilemez?

a)

ses içerisine; resim ve yazı dosyası içerisine veri saklanabilir

b)

ses içerisine; ses, resim ve yazı saklanabilir

c)

resim içerisine; bazı kısıtlar olsa da resim saklanabilir

d)

resim içerisine; yazı (text) saklanabilir

e)

yazı içerisine; görüntü saklanabilir

137.

Kimlik doğrulamada kullanılan algoritmalar ile ilgili ifadeler aşağıda verilmiştir.

(i) Sunucular ve kullanıcılar arasında kullanılırlar.

(ii) Bir veya daha fazla tur ile doğrulama gerçekleştirilebilir.

(iii) Çift yönlü kimlik doğrulama tek yönlü doğrulamaya göre daha güvenilirdir. Buna göre hangileri her zaman doğru değildir?

a)

(i)

b)

(i), (ii), (iii)

c)

(ii)

d)

(i), (ii)

e)

(iii)

138.

Aşağıdaki şıklarda bir "Asimetrik Şifreleme" algoritmasına ait bilgiler verilmiştir. Bu ifadelerden hangisi doğru değildir?

a)

Şifreleme algoritması ifadesi herkese açıktır

b)

Gizlilik sağlanması isteniliyorsa, X verisi alıcının genel anahtarıyla şifrelenerek Y verisine dönüştürülüp, alıcıya gönderilir. Y verisi, ancak alıcının özel (gizli) anahtarı kullanılarak X verisine dönüştürülür

c)

Gizlilik sağlanması isteniliyorsa, X verisi alıcının özel anahtarıyla şifrelenerek Y verisine dönüştürülüp, alıcıya gönderilir. Y verisi, ancak alıcının açık anahtarı kullanılarak X verisine dönüştürülür

d)

Kimlik doğrulama için kullanılmak isteniliyorsa, X verisi göndericinin özel anahtarıyla şifrelenerek Y verisine dönüştürülüp, alıcıya gönderilir. Y verisi, göndericinin açık anahtarı kullanılarak X verisine dönüştürülür

e)

Genel ve özel anahtarlara sahiptir

139.

Kişisel ve Kurumsal Bilgi Güvenliği ile ilgili olarak aşağıda verilen ifadelerden hangisi yanlıştır?

a)

Kişisel bilgi güvenliğinde karşılaşılabilecek riskler, kurumsal bilgi güvenliğinde karşılaşılabilecek risklerden daha az olduğu için düşük seviyede korunabilir

b)

Kurumsal bilgi varlıkları, kişisel bilgi varlıklarından daha fazla olduğundan daha yüksek koruma sağlanır

c)

Kişisel bilgiler, Kişisel Verileri Koruma Kanunu kapsamında korunmaktadır

d)

Kurumsal bilgi güvenliğinde karşılaşılabilecek risklerin sayısı daha çok olduğundan, düşük seviyede bir koruma sağlanabilir

e)

Kurumsal bilgi varlıklarının değeri, kişisel bilgi varlıklarından daha yüksek olduğu için daha yüksek koruma seviyesi seçilebilir

140.

Kriptografi ve Kriptoanaliz ile ilgili bazı tanımlar aşağıdaki şıklarda verilmiştir. Buna göre aşağıda verilen ifadelerden hangisi yanlıştır?

a)

Kriptografi, verinin okunamaz/anlaşılamaz hale getirilmesi, bunun paylaşılması ve verinin korunması için şifrelenmiş verilerin mekanizmalarının çözümlenmesi aşamalarını kapsar

b)

Kriptografi, verinin anlaşılabilir bir formdan/formattan anlaşılamaz bir forma/formata hale dönüştürme yöntemlerini içermektedir

c)

Kriptoanaliz, kriptografik sistem mekanizmalarını ve yaklaşımlarını inceleme ve çözme bilimidir

d)

Kriptoanaliz, bir şifreleme sistemini inceleyerek zayıf ve kuvvetli yönlerini ortaya çıkarmak, şifreleri doğrudan çözmek, düzmetni şifrelenmiş metinden elde etmek gibi farklı şekillerde kullanılabilir

e)

Kriptoanaliz, şifrelenmiş verileri çözmek veya onları anlamlı hale getirme yaklaşımlarını içerir

141.

Kişisel ve kurumsal bilgi güvenliğinin önemi ve bunun sağlanmaması durumunda oluşabilecek zararlar aşağıdaki hangi şıkta doğru olarak ifade edilmemiştir?

a)

Kişisel ve kurumsal imajlar zedelenir

b)

Kurum sistemlerini eski durumuna getirmek maliyetlidir

c)

Kurumlara veya kişilere olan güven sarsılır

d)

Kurumlarda iş gücü ve zaman kaybı olur

e)

Kişisel ve kurumsal veri kayıpları, seçilen sisteme göre azaltılabilir

142.

Aşağıdaki şıklardan hangisinde verilerin korunması için bilinmesi gereken hususlar tam olarak ifade edilmiştir?

a)

Verilerin kimlerde olduğu, kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir

b)

Verilerin kimlerde bulunduğu, bu verilerin kimler tarafından kullanıldığı, veriyi kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir

c)

Verilerin kimlerde olduğu ve nerelerde bulunduğu, bu verilerin kimler tarafından kullanıldığı, bu veriler ile nelerin yapılabileceği, verileri kullanmak için hangi kurumsal ve davranışsal engellerin ortadan kaldırılması gerektiği gibi konular bilinmelidir

d)

Verilerin kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı gibi konular bilinmelidir.

e)

Verilerin kimlerde olduğu ve nerelerde bulunduğu, bu varlıkların kimler tarafından kullanıldığı, bu veriler ile nelerin yapılabileceği bilinmelidir

143.

Aşağıdakilerden hangisi kurum çalışanlarının bilgi güvenliği konusunda farkındalık düzeylerini arttırmak için yapılabilecek ilk adımdır?

a)

Veri yedeklemesi yapmak

b)

Eğitim vermek veya düzenlemek

c)

Anti-virüs yazılımı yüklemek ve kullanmak

d)

Güvenlik duvarı kurmak

e)

Verileri sınıflandırmak ve korumak

144.

Klavye dinleme yazılımları ile ilgili olarak aşağıdaki şıklardan hangisinde yapılan açıklama yanlıştır?

a)

Bilgisayarlara yüklenmesi basittir

b)

Klavye tuş basım bilgileri ,üçüncü tarafa SMS,FTP veya eposta ile kolaylıklar aktarılabilir

c)

Yazılım ve donanım klavye dinleme yazılımları vardır

d)

Klavye dinleme yazılımlarını tespit etmek zordur

e)

Yazılım tabanlı klavye dinleme sistemleri, adı üstünde sistemi dinleyen yazılımlardır

145.

Aşağıdaki tanımlardan hangisinde "siber güvenlik" tam olarak ifade edilmemiştir?

a)

siber ortam araçları, işlemleri, dokümanlar, planlar, projeler, dokümante edilmiş düşünceler, veriler, belgeler veya bilgilerden bazıları

b)

siber ortamda işlenen bilgi/verinin gizlilik, bütünlük ve erişilebilirliğinin güvence altına alınması

c)

siber uzayı oluşturan bilişim sistemlerinin saldırılar dan korunması

d)

saldırıların ve siber güvenlik olaylarının tespit edilmesini, bu tespitlere karşı tepki mekanizmalarının devreye alınmasını ve sonrasında ise sistemlerin yaşanan siber güvenlik olayı öncesi durumlarına geri dönülmesi

e)

veri, işlem, süreç, politika, deneyim, kapasite, insan ve sistemlerin güvenliğinin siber ortamda sağlanması

146.

Aşağıdakilerden hangisi saldırı hedefine göre siber saldırı çeşitlerinden biri değildir?

a)

Kişisel kullanıcılar

b)

Ticari işletmeler

c)

Siyasi oluşumlar

d)

Kamu kurumları

e)

Bilgisayar oyunu geliştiricileri

147.

'Kritik altyapılar yeri doldurulamaz servisler sağlayan iş birimlerinden oluşur ve insanların sosyal hayatları ve ekonomik aktiviteler için vazgeçilmezdir. Eğer bir altyapının fonksiyonu durdurulur, azaltılır veya erişilmez hale gelirse insanların sosyal hayatları ve ekonomik aktiviteleri alt üst olur.' Bu tanım kritik altyapılar için hangi ülke tarafından yapılmıştır?

a)

Avustralya

b)

AB

c)

ABD

d)

Japonya

e)

Kanada

148.

ABD’de Kritik altyapılar ve önemli kaynakların korunması konusunda sorumlu kurum olan Yurt Güvenliği Teşkilatına (Department of Homeland Security – DHS) kim başkanlık eder?

a)

Genel Müfettiş

b)

Sekreter (Bakan)

c)

Gizli Servis Direktörü

d)

İnsan Kaynakları Müdürü

e)

Bilgi ve Finans Müdürü

149.

Federal Bilgi Güvenliği Yönetim Yasasına göre aşağıdakilerden hangisi Federal kurumların yerine getirmekle yükümlü olmadığı bir görevdir?

a)

Personelin farkındalık seviyesini arttırmak için çalışmalar yapmak

b)

Güvenlik için gerekli prensip ve prosedürleri geliştirmek

c)

Bilgi sistemlerinin devamlılığı için gerekli çalışmaları yapmak

d)

Alınan tedbirlerin maliyeti ile ilgili analiz çalışmaları yapmak

e)

Aylık olarak, alınan tedbirlerin etkinlik ve performansını değerlendirmek

150.

ABD’de farklı alanlarda faaliyet gösteren sektörlere özel sorumlu kurumlar belirlenmiştir. Buna göre, aşağıda verilen kurum ve sektör eşleşmelerinden hangisi yanlış verilmiştir?

a)

Tarım Bakanlığı: Çevre ve et, tavuk, yumurtayı içeren gıda sektörleri

b)

Savunma Bakanlığı: Elektrik üretimi

c)

Çevre Bakanlığı: İçme suyu ve su arıtma sistemleri

d)

Hazine Bakanlığı: Bankacılık ve finans

e)

İçişleri Bakanlığı: Ulusal anıtlar ve semboller

151.

Aşağıdakilerden hangisi SCADA sistemlerinin uygulama alanlarından biri değildir?

a)

Elektrik üretim ve dağıtık sistemleri

b)

Doğalgaz ve petrol boru hatları

c)

Bina otomasyonu

d)

Su toplama, arıtma ve dağıtım tesisleri

e)

Butik mağazalar

152.

Kablosuz LAN ağlarında veri iletimi nasıl gerçekleşir?

a)

Fiber optik kablolarla – Elektrik sinyalleriyle

b)

Havadan – Elektrik sinyalleriyle

c)

Fiber optik kablolarla – Radyo dalgalarıyla

d)

Havadan – Radyo dalgalarıyla

e)

Fiber optik kablolarla – Lazer ışığıyla

153.

Aşağıdakilerden hangisi SCADA sistemlerinde kullanılan haberleşme protokollerinden birisi değildir?

a)

SMTP protokolü

b)

DeviceNet protokolü

c)

AS-i protokolü

d)

Interbus protokolü

e)

HART protokolü

154.

Bilgisayardaki verilerin ve dosyaların şifrelenmesi ve şifre karşılığı para talep edilmesi şeklinde kullanıcılara zarar veren yazılım aşağıdakilerden hangisidir?

a)

Solucan

b)

Truva atı

c)

Ransomware

d)

Botnet

e)

Mantık Bombası

155.

Aşağıdakilerden hangisine, DNP3 protokolünde veri bağlantısı katmanına yönelik saldırılar arasında yer verilmemiştir?

a)

Çerçeve yapısında yer alan uzunluk alanının değiştirilmesi

b)

Dış istasyon cihazının durumunu gösteren bayrağın değiştirilmesi

c)

Ana terminal biriminden uzak terminal birimine yoğun istek mesajları gönderilmesi

d)

Fonksiyon kodu 02’nin yeniden üretilerek ve gönderilmesi

e)

Paketlerin hedef adresinin değiştirilerek yeniden yönlendirilmesi

156.

Aşağıdakilerden hangisine, Modbus seri ve TCP saldırıları arasında yer verilmemiştir?

a)

Araya girme saldırısıyla mesajların saha cihazlarına yayımlanması

b)

MTU ve RTU cihazları arasında akan mesajlar yakalanıp tekrar gönderilmesi

c)

Rastgele adresler üretilip saha cihazlarına mesajlar gönderilmesi

d)

Ana cihazdan köle cihazlara akan bilgilerin geciktirilmesi

e)

Fonksiyon kodu 18 ile veri gönderilerek RTU’nun fonksiyonlarının sonlandırılması

157.

Aşağıdakilerden hangisine Modbus TCP protokolüne yönelik saldırılar arasında yer verilmemiştir?

a)

Farklı bir FIR bayrağıyla veri paketini yeniden üreterek ve trafik akışına eklemek

b)

TCP paketinin çerçeveli yapısına etki etmeye çalışmak

c)

Yüksek önceliğe sahip saha cihazlarına sık istekte bulunmak

d)

Son çerçeve biti legal olmayan bir paket gönderilerek TCP bağlantısını kesmek

e)

Ana cihaza sık istekte bulunarak hizmet kesintilerine neden olmak

158.

Kablosuz algılayıcı ağlarda, düğümlerin uyuma ve kapanma durumuna geçmesinden sorumlu düzlem aşağıdakilerden hangisidir?

a)

Görev yönetimi düzlemi

b)

Hareketlilik yönetimi düzlemi

c)

Güç yönetim düzlemi

d)

Hizmet kalitesi düzlemi

e)

Erken uyarı düzlemi

159.

Aşağıdakilerden hangisi, kablosuz algılayıcı ağlarda varlık tabanlı veya uzlaşılan yöntemler tabanlı şemalar için doğru bir ifadedir?

a)

Temel bir anahtar, önceden dağıtılır ve her düğümde bu anahtar saklanır

b)

Tüm düğümler için farklı anahtar çiftleri önceden üretilip düğümlere kaydedilir

c)

Belirli bir anahtar havuzu tüm düğümlere yüklenir ve değişik olasılık hesaplarıyla anahtarlar seçilerek çalışır

d)

Asal sayılar kullanarak anahtarlar polinomal şekilde üretilir ve bir anahtar havuzunda toplanır

e)

Bir adet gizli anahtarları saklayan matris ve bir adet açık anahtarları saklayan matris önceden düğümlere yüklenir

160.

Kablosuz algılayıcı ağlarda (KAA) saldırı tespit sistemleri ile ilgili aşağıdakilerden hangisi yanlış bir ifadedir?

a)

Bir ağa yapılan saldırı, sistemlerin programlanan amaç için kullanılmasının engellenmesini ifade etmektedir

b)

Yapılan saldırılarla ilgili durumsal farkındalığı artırmak maksadıyla kullanılan sistemler saldırı tespit sistemleri olarak tanımlanmaktadır

c)

Kablolu ağlarda kullanılan güvenlik tedbirlerini doğrudan KAA’lar için uygulamak zordur

d)

KAA’larda anahtar dağıtımı işlemi, ağın büyüklüğü artıkça imkânsız hale gelmektedir

e)

Sistem güvenliğini tek başına sağlamaya yeterli olmadığından KAA’da saldırı tespit sistemlerinin kullanılması tavsiye edilmemektedir

161.

Ağ tabanlı saldırı tespit sistemi (NIDS) ile ilgili olarak aşağıda verilen bilgilerden hangisi yanlıştır?

a)

Ağ trafiğinin dinlenmesi suretiyle saldırıları ortaya çıkaracak alarmları üretir

b)

Ağ içerisinde iletilen paketlerin içinde taşınan verinin kendisi kontrol edilebilir

c)

Ağ elemanları bu güvenlik sistemine uygun çalışabilmek için çok yavaşlamaktadır

d)

Genellikle merkezi olarak hizmet veren geleneksel ağlarda kullanılır

e)

İstenilen korumayı sağlaması için tüm trafiğin NIDS üzerinden geçmesi gerekir

162.

KAA’larda saldırı tespit sistemlerinde mobil ajanların kullanılması durumunda, ajanlarda bulunması gereken özellikler arasında aşağıdakilerden hangisi bulunmaz?

a)

Topladıkları verileri merkezi bir noktaya taşıyacak hareketliliğe sahip olmalıdır

b)

Kendilerine verilen görevleri dışarıdan yardım almadan icra edebilmelidir

c)

Görevleri esnasında kendi davranışlarını yeni durumlara karşı uyarlayabilmelidir

d)

Enerji tasarrufu açısından, aynı ajanlar aynı düğümler üzerinde işlem yapmalıdır

e)

Her bir mobil ajan, seçilen düğüm üzerinde belirlenmiş saldırı tespit faaliyetini yapmaktan sorumlu olmalıdır

163.

Kritik altyapılarda sızma testleri konusunda aşağıdaki bilgilerden hangisi doğru değildir?

a)

Kritik altyapı ağlarında her bir bileşene özgü güvenlik açıkları olabilir

b)

Alınan tedbirlerin nitelikleri kadar etkinliğinin güncel tutulması da önemlidir

c)

Firmalar, önlemlerin tespitini yapmak için sızma testleri uygulatmalıdır

d)

Uygulanacak yöntem, kritik altyapı ağına zarar verse de test uygulanmalıdır

e)

Gerçek hayatta karşılaşılabilecek saldırılar modellenerek sisteme uygulanmalıdır

164.

Bilgi güvenliğini en yüksek seviyede sağlamak için, aşağıda verilen şıklardan hangisinde verilen ifade kullanılmalıdır? Şıklarda verilen fonksiyonlar ile fonksiyonlara dair açıklamalar aşağıda verilmiştir?

öf(.) ozet fonksıyonu

şf(.) şifreleme tonksiyonu

au() anabtar uzunluğu fonksıyonu

a)

öf( ) = sf()= au()

b)

öf(.) =sf(.)

c)

öf() = au(.)

d)

șf( ) = au()

e)

hiçbiri

165.

Aşağıdaki tanımlardan hangisi yanlıştır?

a)

Bilgi; verinin bir üst formu olup, verinin değerlendirilmiş, analiz edilmiş, düzenlenmiş ve verinin belirli bir anlam ifade edecek forma dönüştürülmüş halidir

b)

ClaudeElwoodShannon bilginin; 'belirsizliği giderdiğini' ve 'bir konu hakkında var olan belirsizliği azaltan bir kaynak' olduğunu belirtmektedir

c)

Çoğu sözlüklerde ise bilgi; 'öğrenme, araştırma ve gözlem yoluyla elde edilen her türlü gerçek, malumat ve kavrayışın tümü' olarak ifade edilmektedir

d)

Farklı kaynaklarda, bilginin tanımının da farklı şekilde yapıldığı, sahip olunan bilgi birikimi ve alan uzmanlıklarının bu tanımları yaparken etkili olduğu belirtilmektedir

e)

Bilgiye sahip olmak için eğitim, kültür, ortam, yetenek yeterli değildir

166.

Aşağıdaki tanımlardan hangisi yanlıştır?

a)

Özbilgi (knowledge); tecrübe veya öğrenme şeklinde veya iç gözlem şeklinde elde edilen gerçeklerin, doğruların veya bilginin, farkında olunması ve anlaşılması', 'ne, niçin, nasıl ve kim olduğunu bilme', 'olayların detaylarını bilme', 'olayın altında yatan ilke ve teorilerin farkında olma', 'olayı çözebilme becerisine sahip olma', 'neyin nasıl yapılacağını kavrama' olarakta ifade edilmektedir

b)

Siber güvenlik; veri, işlem, süreç, politika, deneyim, kapasite, insan ve sistemlerin güvenliğinin siber ortamda sağlanmasıdır. Ulusal stratejide siber güvenlik; 'siber uzayı oluşturan bilişim sistemlerinin saldırılardan korunmasını, bu ortamda işlenen bilgi/verinin gizlilik, bütünlük ve erişilebilirliğinin güvence altına alınmasını, saldırıların ve siber güvenlik olaylarının tespit edilmesini, bu tespitlere karşı tepki mekanizmalarının devreye alınmasını ve sonrasında ise sistemlerin yaşanan siber güvenlik olayı öncesi durumlarına geri döndürülmesi' olarak tanımlanmıştır

c)

Siber varlık; siber ortamlarda bulunan, araçlar, işlemler, dokümanlar, planlar, projeler, dokümante edilmiş düşünceler, veriler veya bilgilerdir. Bu bir bilgisayar, sunucu veya bir ağ cihazı olabileceği gibi kişisel, kurumsal veya ulusal verilerde olabilir. İnternete bağlı televizyon, cihaz, sistem veya araç olabileceği gibi veri tabanı, veri merkezi, veri kayıt sistemi veya kullanılan yazılımlar, donanımlar ve süreçler siber ortamdaki varlıklardır

d)

Siber olay; siber varlıkların bir şekilde etkilendiği, zarar gördüğü, ihlal edildiği veya çeşitli şekilde oluşan ve üzerinde işlem yapılan durumdur

e)

Siber savaş, 'kötücül amaçlı yazılım veya kod parçaları' veya 'saldırı yeteneğine sahip olan ve karşıya zarar veren yazılım veya kod parçası' olabilir

167.

Aşağıdaki tanımlardan hangisi yanlıştır?

a)

Siber caydırıcılık, 'sanal ortamlarda karşılaşılabilecek tehdit ve tehlikelere maruz kalmamak için saldırganlığı önleme, engelleme ve önlem alma girişimleri' olarak ifade edilebilir

b)

Bilgi güvenliği, 'bilginin bir varlık olarak tehditlerden veya tehlikelerden korunması için doğru teknolojinin, doğru amaçla ve doğru şekilde kullanılarak, bilgi varlıklarının her türlü ortamda istenmeyen kişiler tarafından elde edilmesini önleme girişimi' olarak tanımlanır

c)

Kurumsal bilgi güvenliği, kurumsal bilgi varlıklarının korunabilmesi, risklerin en aza indirilmesi ve sürekliliğinin sağlanması, bilgi güvenliğinin yönetilebilmesi, olası risk ve tehditlerin tespit edilmesi, güvenlik politikalarının oluşturulması, denetimlerin ve uygulamaların kontrolü, uygun yöntemlerin geliştirilmesi, örgütsel yapılar kurulması ve yazılım/donanım fonksiyonlarının sağlanması gibi bir dizi denetimin birbirini tamamlayacak şekilde gerçekleştirilmesi gibi unsurları içerir

d)

Reklam yazılımı (adware), BT kullanıcı alışkanlıklarını izleyerek bunları merkezi bir noktaya aktaran, kullanıcıyı hedef üye sitelere yönlendirerek o sitelerin yüksek ziyaret oranlarına sahip olmalarını sağlamak gibi korsan işlemleri yerine getiren yazılımdır

e)

Casus yazılım; sadece casusluk faaliyetlerini yapmak üzere geliştirilen kötücül amaçlı yazılımlardır

168.

Aşağıdaki tanımlardan hangisi yanlıştır?

a)

Güvenlik modelleri, siber güvenlikte farklı amaçlar için kullanılmaktadır. Bunlar, şifrelemelerde kullanılan teknikler veya algoritmalar olabileceği gibi protokoller, Bell- LaPadula, Harrison-Ruzzo-Ullman, Çin Duvarı, Biba, Clark-Wilson vb. güvenlik modelleri olabilir

b)

APT (Advanced PersistentThreat), 'gelişmiş sürekli tehdit', 'hedef odaklı saldırı', 'ileri düzey sürekli tehdit', 'ileri düzey kalıcı tehdit', 'ileri düzey saldırı' veya 'ileri düzey tehdit' olarak literatürde bilinmekte ve bu isimler altında tanımlanmaktadır

c)

Sızma (penetration) testi, BT sisteminin mevcut durumunu analiz etmek, varsa üzerinde barındırdığı zafiyetleri, tehditleri, açıklıkları veya zayıflıkları tespit etmek için yapılan ve son dönemlerde ise yapılması rutin haline gelen güvenlik testlerini içeren yaklaşımlarını ifade eder

d)

Zafiyet, bir yazılım, donanım, sistem, süreç, tasarım ve üretim aşamalarında kaynaklanan algoritmik, mantık, tasarım, bakım veya test aşamalarında yapılan hatalardan kaynaklanmayan ve istismara açık olmayan hususlara verilen addır

e)

Ulusal Siber Olaylara Müdahale (USOM), hem ulusal ve uluslararası koordinasyon görevini yürütmekte hem de internet aktörleri, kolluk güçleri, uluslararası kuruluşlar, araştırma merkezleri ve özel sektör arasındaki iletişimi gerçekleştirmektedir

169.

Aşağıdaki tanımlardan hangisi yanlıştır?

a)

Siber Olaylara Müdahale Ekibi (SOME), ülkemizde USOM ile işbirliği içerisinde çalışan, kurum ve kuruluşların sorumluluğunu yürüten birim veya ekibe verilen isimdir

b)

Dağıtık Hizmet Engelleme (DoS, DDoS) saldırısı, belirli bir internet sitesini veya web sistemini erişilmez veya hizmet veremez hale getirme işlemidir

c)

Oltalama, Yemleme veya Sazan Avlama saldırısının (phishing) temel amacı; kullanıcıyı bir şekilde kandırarak bilgilerini, parolasını, kredi kart numarasını veya bunları alabileceği dolaylı bilgileri bir şekilde elde etmektir

d)

Güvenlik duvarı, bir ağ içerisinde izin verilen içten veya dıştan gelebilecek istekleri veya işlemleri belirlenen kurallar çerçevesinden önlemeyen veya bloklanmayan, sistemleri kendi dışındaki işlemlerden korumamak üzere kullanılan yazılım, donanım ya da her ikisinin birleşiminden oluşan çözümleri içeren güvenlik sistemidir

e)

Bilgisayar korsanı (hacker), günümüzde sistemlerin yapısını, çatısını veya işleyişini ihlal eden, zafiyetleri kullanarak çıkar elde eden, amacı veya işlevi dışında sistemleri kullanan, kullanıma açan veya zarar veren, genellikle yıkıcı, kötü amaçlı bilgisayar kullanıcılarına verilen isimdir

170.

Aşağıda verilen tanımlamalardan hangisi yanlıştır ?

a)

Güvenlik duvarı, ağ içerisinden içten veya duştan gelebilecek istekleri veya işlemleri belirlenen kurallar çerçevesinden önleyen veya bloklayan sistemleri kendi dışındaki işlemlerden korumak üzere kullanılan yazılım,donanım ya da her ikisinin birleşiminden oluşan çözümleri içeren güvenlik sistemidir

b)

Sıfırıncı gün saldırıları, henüz siber güvenlik dünyası tarafından bilinmeyen uzmanların keşfedemediği yayımlanmamış açıklara verilen isimdir

c)

Saldırı tespit koruma sistemi(IDS//PS) bir bilgisayar sunucu veya ağ sistemine yapılan saldırılan saldırılan izinsiz erişimleri veya sızmaları tespit ederek bunu bir uyarıya (alert) dönüştüren ve sistemleri saldırılardan koruyan sistemlerdir

d)

Sosyal mühendislik ve saldırıları , sistemlerin bilgisayarların veya ağlarınsuistimal edilmesi yerine insanların yani kurbanların kandırmaya duyguları istismar etmeye, zafiyetleri veya zayıflıkları kullanmaya dayanmaktadır

e)

saldırgan, sistem zafiyetlerini ve açıklıklarını öğrenmeden kullanan ,BT sistemine sahip olan kişi veya kurumları sahip oldukları bilgi varlıklarını ve onların ne kadar güvende olup olmadığını tespit eden kişidir

171.

Aşağıdakilerden hangisi bilinen güvenlik protokollerinden birisi değildir?

a)

PGP

b)

SSL

c)

IPSec

d)

S/MIME

e)

DSA

172.

Aşağıdakilerden hangisi bilinen şifreleme algoritmalarından birisi olamaz? HATALI SORU

a)

AES

b)

DES

c)

DESX

d)

FEISTEL

e)

PSA

173.

Aşağıdakilerden hangisi güvenlik protokollerinde kullanılmaz?

a)

PGP

b)

SHA-1

c)

SHA-2

d)

RC4

e)

PTA

174.

Aşağıdakilerden hangisi bilgi güvenliği standartlarından birisi olamaz?

a)

FAO

b)

ISO

c)

IETF

d)

NIST

e)

IEEE

175.

Aşağıda Kuantum Şifreleme ile ilgili olarak aşağıda verilen hangi ifade yanlıştır?

a)

Kuantum kriptografi; %100 güvenliği sağlamak amacıyla geliştirilmiş, şifreli gönderilerin içeriğinin okumasını önleme ve sonuçta bilgi güvenliğini sağlama, matematiksel fonksiyonları kullanan geleneksel şifreleme teknikleri yerine kuantum fiziği ve yasalarını temel almakta, ve fotonların fiziksel özelliklerine dayanmaktadır

b)

Kuantum kriptografinin temel aldığı ilk kuantum prensibi, Heisenberg belirsizlik ilkesidir

c)

Kuantum anahtar dağıtımı, ilk olarak 1984 yılında Bennett ve Brassard tarafından ortaya atılmış olup, mevcut yöntemlerden farklı olarak kuantum fiziği yasalarını kullanarak anahtar dağıtımını gerçekleştirmişler, verilerin iletiminde maddelerin fiziksel özelliklerinden yararlanmışlar, ve bu sayede kuantum anahtar dağıtımında açık anahtar sistemlerinin aksine olumsuz yönde etkilenmeyecek bir yapı önermişlerdir

d)

Kuantum şifreleme, açık anahtar kriptografide olduğu gibi yüksek bir güvenlik sağlar

e)

Mükemmel gizliliğin sağlanabilmesinde; geliştirilen teknikler olsa da bunların pratik olmaması, güvenliğin tamamen rastsal olarak belirlenmiş ve en az mesaj kadar uzun olan bir anahtara dayanması ve gönderici ve alıcı arasına giren bir kişinin kendisini fark ettirmeden anahtarı tamamıyla elde etmesinin engellenmesi gereklidir

176.

Aşağıdakilerden hangisi Gelişmiş Kalıcı Saldırıları için bilinen adımlardan birisi değildir?

a)

Keşif

b)

Hazırlık

c)

Hedef Belirleme

d)

Veri Toplama ve Sızdırma

e)

Erişimi Engelleme

177.

Aşağıdaki tanımlardan hangisi Gelişmiş Kalıcı Saldırıları için doğru tanımlardan birisi olamaz?

a)

Keşif aşamasında; çalışma ortamın veya sistemlerin konum bilgisi, kurum kullanılan teknolojiler, iletişim kanalları, paydaş bilgileri, ilgi alanları ve adres bilgileri, çalışanlar, zaafiyetler gibi bilgiler toplanır

b)

Hazırlık aşamasında, hedefe göre saldırı veya saldırılar planlanır

c)

Hedef Belirleme aşamasında, planlanan hususlar gözden geçirilir, yapılan saldırılardan elde edilen bulgular ve izler gözden geçirilir ve hata varsa bunlar düzeltilir veya iyileştirilir

d)

Daha Fazla Erişim aşamasında, yapılan saldırılar için daha fazla band genişliği sağlanır

e)

Veri Toplama ve Sızdırma aşamasında, elde edilen bilgiler, bırakılan veya tespit edilen izler, programlar, yöntemler veya araçlar, farklı yöntemler kullanılarak önemli bir yere kayıt edilir veya aktarılır

178.

Aşağıdakilerden hangisi sosyal ağ güvenliği için önemli olmayan hususlardan birisidir?

a)

Öğrencilerin sosyal ağlarda kendileri ile ilgili bilgileri paylaşmamaları

b)

Önlem alınmaz ise çocuklarımızın pedofili saldırılarına maruz kalabilecekleri

c)

Sosyal ağların, kişiler ve kişisel kullanım ile ilgili olarak bilgiler topladıkları ve bunu farklı amaçlar için kullandıklarından kişisel verilerin paylaşılmaması

d)

Kişisel Verileri Koruma Kanunumuz çıksa da kişisel verileri koruma konusunda bilinç düzeyimizi artırmamız gerektiği

e)

Sosyal ağlarda bir başkasının yerine geçme ve kimlikleri taklit etme saldırıları önemsiz seviyede olduğu

179.

Aşağıdakilerden hangisi bilgi güvenliği ihlalinde önemi düşük bir unsurdur?

a)

Şifre kullanımı

b)

Casus yazılımlar

c)

E-posta

d)

USB

e)

Sosyal Ağlar

180.

Virüs sınıfları ile ilgili olarak aşağıda verilen hangi ifade yanlıştır?

a)

Dosya virüsleri

b)

Önyükleme (boot) virüsleri

c)

Makro virüsleri

d)

Betik (script) virüsler

e)

Ekran virüsleri

181.

Aşağıdakilerden hangisi GÜVENLİ YAZILIM GELİŞTİRMEDE dikkate alınması gereken özelliklerden birisi değildir?

a)

Geliştirilen yazılım için ihtiyaç duyulan gereksinimleri, yazılıma ihtiyacı olan birim tarafından ürünün güvenlik sağlama özellikleri iyi belirlenmelidir

b)

Ürünün tasarım ve gerçekleştirilmesi aşamasında ürün sıklıkla test edilmelidir. Ürünün güvenlik sağlama özellikleri ihlal edilmemelidir

c)

Ürünün kurulmasından sonra ürünün 'güvenlik modunda' çalıştırılabildiğinden emin olunmalıdır

d)

Ürünün güvenlik yönetimi arayüzü kolay anlaşılabilmeli ve kullanımı basit olmalıdır

e)

Ürün piyasaya sürüldükten sonra arzu edilen güvenlik özelliklerinin önemi yoktur

182.

Aşağıdakilerden hangisi OWASP’ın önerdiği ve güvenli yazılım geliştirme sürecinde dikkate alınması gerekli hususlar içerisinde yer almaz?

a)

Doğrulanmamış Giriş (Girdi Geçerleme)

b)

Kırık Kimlik Doğrulama ve Oturum Yönetimi

c)

Siteler Arası Komut Dosyası çalıştırma (XSS)

d)

Bellek Taşması

e)

Erişim Kontrolü

183.

Aşağıdakilerden hangisi verilerin yedeklenmesinde kullanılan yaklaşımlardan birisi değildir?

a)

Tam yedekleme

b)

Fark yedekleme

c)

Artırımlı yedekleme

d)

Tekilleştirilmiş yedekleme

e)

Sanallaştırılmış yedekleme

184.

Aşağıdakilerden hangisi bilgi güvenliğinin sağlanmasında önemli hususlardan birisi olan 'güncelleme' için geçerli değildir?

a)

Güvenlik Yama Güncellemesi

b)

Kritik Güncellemeler

c)

Genel Güncelleme

d)

Servis Paketi Güncellemeleri

e)

İşletim Sistemini Yeniden Kurma

185.

Kişisel, kurumsal ve ulusal bilgi güvenliğinin sağlanması için aşağıda verilen hangi ifade yanlıştır?

a)

Kullanıcıların farkındalığının yüksek olması

b)

Çalışanın bilgi güvenliği konusunda temel bilgiler ve potansiyel problemler ve bunların etkileri hakkında fikir sahibi olması

c)

Bilgi güvenliği politikası farkındalığına sahip olması

d)

Çalışanların düzenli olarak farkındalık eğitimleri almaları

e)

Kurum güvenlik politikasının olmamasından dolayı çalışanlar ile yöneticilerin gereksinimleri ve hedeflerini anlayıp yerine getirmesi

186.

Aşağıdakilerden hangisi VOIP için doğru değildir?

a)

Günümüzde internet haberleşmenin yaygınlaşmasında ve faydalı olarak kullanılmasına katkı sağlayan protokollerin başında gelmektedir

b)

HTTP protokolüne benzeyen bu protokol, metin tabanlı, oldukça açık ve esnektir

c)

Sadece bağlantının her iki ucundaki VoIP telefonlarından, bilgisayarlardan ya da IP ağından oluşur

d)

Haberleşme birkaç bloktan ibarettir. Blok içerisinde, ses kodlayıcı ve çözücü, sesi analogtan dijitale çeviren dönüştürücü, kodlanmış sesi sıkıştırma ve ayrıştırma, çağrı açma ve sonlandırma gibi vb. işlemler bulunur

e)

Haberleşme paketlerin karşılıklı iletilmesi ve alıcılara ulaştırılması, kullanılmayan sürede başka bir kullanıcıya yönlendirme gibi unsurları da içermez

187.

Aşağıdakilerden hangisi bir güvenlik protokolünde bulunmaz?

a)

Güvenlik algoritmaları

b)

Standart

c)

Test

d)

Birlikte çalışılabilirlik

e)

Manuel hesaplama

188.

Aşağıda hangisinde IPv4/IPv6 protokolleri için verilen ifade yanlıştır?

a)

Her TCP/IP ana bilgisayarı mantıksal bir IP adresiyle tanımlanır

b)

IP adresi 32 bitten oluşur. Sekizer bitlik gruplara ayrılarak gösterilir. Her bir gruba oktet adı verilir ve her IP adresi toplam 4 adet oktet içerir. Bunlar 0 ile 255 arasında rakamlardan oluşur

c)

IPv4 adresleme sayısı 4.294.967.296’dir. İkilik sistem katşılığı 232 dir

d)

İnternetin çok hızlı gelişmesi karşısında gerek hizmet kalitesi, güvenlik ve mobilite gibi özellikler açısından ortaya çıkan ihtiyaçlar gerekse sayısal olarak internet protokolünün yetersizliği sebebiyle IPv6 geliştirilmiştir

e)

Her iki protokolde de IP sayısı 1.0.0.0 ila 255.255.255.255 arasında herhangi bir numara olabilir

189.

Aşağıdakilerden hangisinde yüksek seviyede bir bilgi güvenliğinin sağlanabilmesi için gereksizdir?

a)

Bilgi güvenliği standartlarının bilinmesi, uygulanması, oluşturulan politikalar kapsamında denetlenmesi ve karşılaşılan olumsuzlukların giderilmesi gerekmektedir

b)

Standartlar çerçevesinde oluşturulacak politikaların üst yönetim tarafından desteklenmesi, tüm çalışanlar ve paydaşlar tarafından tavizsiz uygulanmalıdır

c)

Kişisel ve kurumsal bilgi güvenliğini sağlamanın dinamik bir süreç olduğunun farkında olunması ve oluşan risklerin yönetilmesi gereklidir

d)

Kurumların standartlara uyduğunu belgelendirmeleri, uluslararası alanda geçerli sertifikasyona sahip olmaları gereklidir

e)

En güçlü halka oluşturulamayacağı varsayımıyla hareket edilerek gerekli önlemlerin alınamayacağı bilinciyle işlem yapılır

190.

Aşağıdakilerden hangisinde PKCS standardı için açıklanan husus eksik veya yanlış verilmiştir?

a)

RSA Laboratuvarları tarafından altyapısı oluşturulan ve Apple, Microsoft, DEC, Oracle, Lotus, Sun gibi uluslararası kuruluşlar ile MIT desteğiyle oluşturulan açık anahtar şifreleme standartlarını oluşturmuştur

b)

Bu standartlarda, algoritmalar ile uygulama ve programlama arayüzleri bulunmaktadır

c)

PKCS bir Açık Sistem Arayüzü (OSI-Open System Interface) standardı olup ITU-T X.509 standardı gibi standartlarla da uyumluluk içerisindedir

d)

Bu standartlar seri şekilde olup bunların bazıları yayımlanmamıştır. Yayımlanan standartlar sırasıyla PKCS #1, #3, #5, #6, #7, #8, #9, #10, #11 ve #15 dir

e)

PKCS #13: Diffie-Hellman Anahtar şifreleme standardını tanımlar

191.

Aşağıdakilerden hangisinde EAL seviyesi için verile bilgi doğru değildir?

a)

EAL-1 seviyesinde fonksiyonel olarak testler yapılmaktadır

b)

EAL-2 seviyesinde ise yazılım ve donanımların yapısal olarak testleri yapılmaktadır

c)

EAL-3 seviyesinde testler metodolojik olarak yapılmaktadır

d)

EAL-4 seviyesinde testler metodolojik tasarım, test ve kontrol şeklindedir

e)

EAL-5 seviyesinde yarı-biçimsel ve doğrulanmış tasarım ve testler yapılmaktadır

192.

Aşağıdakilerden hangisinde TS ISO/IEC 15408 Standardı için TSE’nin sorumluluklarından birisi olamaz?

a)

Değerlendirme raporlarını inceleme

b)

Sertifika raporu ve sertifika hazırlama

c)

Değerlendirme laboratuvarını yetkilendirme

d)

Değerlendirmeleri destekleme ve yönlendirme

e)

Değerlendirmenin ortak kriterlere ve ortak değerlendirme metodolojisine uygunsuzluğunu garanti verme

193.

Kurumsal bilgi varlıklarının yüksek seviyede korunması ve güvenliğinin sağlanması için aşağıda verilen hangi ifade yanlış veya eksiktir?

a)

Kurumsal bilgi varlıklarının bilinmesi ve değerinin farkında olunması

b)

Varlıkların karşılaşılabileceği risklerin önceden bilinmesi veya öngörülmesi

c)

İş sürekliliğini sağlayacak çözümlerin bilinmesi ve uygulanması

d)

Standartlardan ve politikalardan mutlaka faydalanılması

e)

Öngörülen riskleri ortadan kaldıramama durumunda sisteme erişimi durdurma ve verileri koruma altına alma

194.

Aşağıdaki şıklardan hangisi, kurumsal bilgi güvenliğini tehdit eden saldırılar için iyi bir örnek olamaz?

a)

E-Posta ile gelen tehditler

b)

USB bellek veya çubuk üzerinden enfekte olan sistemler

c)

Sosyal medya paylaşımlarından etkilenme

d)

Zararlı yazılımlardan etkilenme

e)

IDS veya IPS den etkilenme

195.

Bilgi Güvenliği ile ilgili olarak aşağıda verilen ifadelerden hangisi yanlıştır?

a)

Kurumsal bilgi varlıklarının değeri, kişisel bilgi varlıklarından daha yüksek olduğu için koruma derecesi yüksektir

b)

Kişisel bilgi güvenliğinde karşılaşılabilecek riskler, kurumsal bilgi güvenliğinde karşılaşılabilecek risklerden daha azdır

c)

Kurumsal bilgi güvenliğinde karşılaşılabilecek riskler, saldırı sayıları ve verilen zarar kişisel bilgi güvenliğine göre daha fazladır

d)

Kişisel bilgiler, Kişisel Verileri Koruma Kanunu kapsamında, Kurumsal bilgiler de Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi dikkate alınarak korunmaktadır

e)

Kurumsal bilgi varlıklarını korumanın yolu, kullanıcıların kendi varlıklarını korumadan geçer

196.

“Bir öğretim üyesi sınıfta ders anlatıyor iken; dersi dinlemesi gereken bir öğrenci ise sohbet kısmında ders ile ilgisi olmayan ilginç bilgiler paylaşmaktadır.” cümlesinde; öğrencinin yaptığı hareket veya davranış bilgi güvenliği açısından değerlendirildiğinde, hangi şık doğrudur?

a)

Bu bir hizmet aksattırma saldırısıdır

b)

Bu bir inkâr edememeyi engelleme saldırısıdır

c)

Bu bir gizlilik ihlalidir

d)

Bu bir kimlik doğrulamayı engelleme saldırısıdır

e)

Bu bir bütünlük ihlalidir

197.

Playfair Şifreleme algoritması için aşağıda verilen ifadelerden hangisi yanlıştır?

a)

Kelime çift dizilimi aşağıdan yukarıya doğru ise karakter değişimi aşağıdan yukarıya doğrudur

b)

Şifrelenecek metin karakteri çifter çifter ayrılır ve karakter çiftleri tablodaki dizilime göre değiştirilir

c)

Seçilen parola da tekrarlı kelimeler nadiren bulunur

d)

Kelime çift dizilimi yukarıdan aşağıya doğru ise karakter değişimi yukarıdan aşağıya doğru devam eder

e)

Kelime çiftleri dizilimi çapraz ise yapılan karakter değişim işlemi karşı çapraz gelecek şekilde değiştirilir

198.

Aşağıdaki ifadelerin hangisi bilgi tanınması için kullanılamaz?

a)

Anlamsız fazla bilgi ifadesi edilemez

b)

Üzerinde analiz yapılmış verilir

c)

İşlenmiş veri

d)

Belirsizliği azaltan varlık

e)

Öğrenme araştırma ve gözlem yoluyla gerçek gerçek malumat ve kavrayış tümü

199.

Bilginin korunduğu bilgi sistemiyle ilgili bir sorunun veya sisteme yönelik bir riskin ortaya çıkması durumunda bile bilginin erişilebilir olası, aşağıdaki unsurlardan hangisini tanımlar?

a)

Gizlilik

b)

Doğruluk

c)

Kullanılabilirlik

d)

Güvenilirlik

e)

Bütünlük