wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

mobil-5

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Güvenlik açığı nedir?

a)
  • A) Kullanıcı hatası

b)
  • B) Sistemlerdeki zayıf noktalar

c)
  • C) Yazılım güncellemesi

d)
  • D) Ağ kesintisi

2.

Yazılım hataları, güvenlik açıklarına nasıl yol açar?


a)
  • A) Kullanıcıların şifrelerini etkileyerek

b)
  • B) Kodlama sürecinde yapılan hatalar nedeniyle

c)
  • C) Güncellemelerin yapılmamasıyla

d)
  • D) Ağı yavaşlatarak

3.

SQL enjeksiyonu nedir?

a)
  • A) Kötü amaçlı yazılımların etkisi

b)
  • B) Veritabanı sorgularına kötü amaçlı kod eklemek

c)
  • C) Güvenlik duvarı saldırısı

d)
  • D) Kullanıcı oturumu çalma

4.

Hazırlanmış sorguların (Prepared Statements) avantajı nedir?

a)
  • SQL sorgularının yapısını değiştirilemez hale getirir

b)
  • Daha hızlı veri erişimi sağlar

c)
  • Daha az bellek kullanır

d)
  • Kullanıcı arayüzünü iyileştirir

5.

XSS (Cross-Site Scripting) saldırısı nasıl gerçekleşir?

  • A)

  • B)

  • C)

  • D)

a)
  • Kullanıcıdan bilgi toplayarak

b)
  • Web sayfalarına kötü amaçlı kod ekleyerek

c)
  • Sunucuyu çökerterek

d)
  • Kullanıcının şifresini çalarak

6.

Stored XSS nedir?

a)
  • Web sunucusunda kalıcı olarak saklanan kötü amaçlı kod

b)
  • Sadece URL'lerde bulunan kötü amaçlı kod

c)
  • Kullanıcının bilgisayarında depolanan kötü amaçlı kod

d)
  • Kullanıcıdan gelen verilerin yedeklenmesi

7.

CSRF (Cross-Site Request Forgery) nedir?

a)
  • Şifreleri brute-force yöntemiyle kırmak

b)
  • Veri tabanını çalmak

c)
  • Ağa sızmak

d)
  • Kullanıcının bilgisi olmadan istekler göndermek

8.

Güçlü şifre politikaları oluşturmak neden önemlidir?

a)
  • Kullanıcıların şifrelerini unutmaması için

b)
  • Brute-force saldırılarına karşı koruma sağlamak için

c)
  • Kullanıcı deneyimini artırmak için

d)
  • Yazılım güncellemelerini kolaylaştırmak için

9.
  • Yetkisiz erişim hangi durumu ifade eder?

a)
  • Verilerin yedeklenmesi

b)
  • Yazılım hatalarının ortaya çıkması

c)
  • Kullanıcıların yetkilerinin yanlış yönetilmesi

d)
  • Sistemin çökmesi

10.

Insecure Direct Object References (IDOR) nedir?

a)
  • Veritabanı sorgularının yavaşlaması

b)
  • URL üzerinden doğrudan verilere erişim sağlanması

c)
  • Yazılım hatalarının ortaya çıkması

d)
  • Kullanıcının kimliğinin doğrulanması

11.

Girdi doğrulama neyi sağlar?

a)
  • Veritabanını hızlandırır

b)
  • Kötü niyetli yazılımları engeller

c)
  • Kullanıcıların şifrelerini korur

d)
  • Beklenen format ve türde olmayan verileri reddeder

12.

Web Uygulama Güvenlik Duvarı (WAF) ne yapar?

a)
  • Kötü niyetli trafik ve saldırıları engeller

b)
  • Sistemi hızlandırır

c)
  • Yazılım güncellemelerini yönetir

d)
  • Kullanıcı verilerini yedekler

13.

HTTPOnly bayrağının işlevi nedir?

a)
  • Web sayfasını hızlandırmak

b)
  • Çerezlerin JavaScript tarafından erişimini engellemek

c)
  • Çerezlerin her yerde kullanılmasını sağlamak

d)
  • Kullanıcının şifresini saklamak

14.

Content Security Policy (CSP) neyi kontrol eder?

a)
  • Kullanıcıların kimliğini doğrular

b)
  • Web sayfalarındaki kaynakların yüklenmesini belirler

c)
  • Veritabanı sorgularını optimize eder

d)
  • Şifrelerin güvenliğini artırır

15.

Token tabanlı doğrulamanın amacı nedir?

a)
  • Veritabanını korumak

b)
  • Kullanıcıların kimliğini doğrulamak

c)
  • Kullanıcı bilgilerini şifrelemek

d)
  • Web uygulamalarını hızlandırmak

16.

SSRF (Server-Side Request Forgery) nedir?

a)
  • Sunucunun güvenlik duvarını aşması

b)

Kullanıcının yazılımı kötü amaçlı hale getirmesi

c)

Kullanıcının kimlik bilgilerini çalması

d)

Sunucu tarafından istek yapılmasını sağlayan bir saldırı

17.

Yetersiz kayıt tutma ve izleme sorunları neye yol açar?

a)

Kullanıcıların şifrelerini kaybetmesine

b)

Veri yedeklemesinin yapılmasına

c)

Saldırıların tespit edilmesini zorlaştırır

d)

Yazılımların güncellenmemesine

18.

Güvenlik yapılandırması hataları nelere sebep olabilir?

a)

Veri sızıntılarına ve sistem açıklarına

b)

Yazılımın daha hızlı çalışmasına

c)

Kullanıcı dostu arayüze

d)

Sistem kaynaklarının azalmasına

19.

OWASP Top Ten nedir?

a)

Donanım güvenlik standartları

b)

Güvenlik açıklarının sıralandığı bir liste

c)

İnternet tarayıcıları için bir kılavuz

d)

Yazılım geliştirme yöntemleri

20.

x

a)

x

b)

x