NEW
Font size
Worksheetsmobil-5
Total questions: 20
Worksheet time: 10mins
Güvenlik açığı nedir?
A) Kullanıcı hatası
B) Sistemlerdeki zayıf noktalar
C) Yazılım güncellemesi
D) Ağ kesintisi
Yazılım hataları, güvenlik açıklarına nasıl yol açar?
A) Kullanıcıların şifrelerini etkileyerek
B) Kodlama sürecinde yapılan hatalar nedeniyle
C) Güncellemelerin yapılmamasıyla
D) Ağı yavaşlatarak
SQL enjeksiyonu nedir?
A) Kötü amaçlı yazılımların etkisi
B) Veritabanı sorgularına kötü amaçlı kod eklemek
C) Güvenlik duvarı saldırısı
D) Kullanıcı oturumu çalma
Hazırlanmış sorguların (Prepared Statements) avantajı nedir?
SQL sorgularının yapısını değiştirilemez hale getirir
Daha hızlı veri erişimi sağlar
Daha az bellek kullanır
Kullanıcı arayüzünü iyileştirir
XSS (Cross-Site Scripting) saldırısı nasıl gerçekleşir?
A)
B)
C)
D)
Kullanıcıdan bilgi toplayarak
Web sayfalarına kötü amaçlı kod ekleyerek
Sunucuyu çökerterek
Kullanıcının şifresini çalarak
Stored XSS nedir?
Web sunucusunda kalıcı olarak saklanan kötü amaçlı kod
Sadece URL'lerde bulunan kötü amaçlı kod
Kullanıcının bilgisayarında depolanan kötü amaçlı kod
Kullanıcıdan gelen verilerin yedeklenmesi
CSRF (Cross-Site Request Forgery) nedir?
Şifreleri brute-force yöntemiyle kırmak
Veri tabanını çalmak
Ağa sızmak
Kullanıcının bilgisi olmadan istekler göndermek
Güçlü şifre politikaları oluşturmak neden önemlidir?
Kullanıcıların şifrelerini unutmaması için
Brute-force saldırılarına karşı koruma sağlamak için
Kullanıcı deneyimini artırmak için
Yazılım güncellemelerini kolaylaştırmak için
Yetkisiz erişim hangi durumu ifade eder?
Verilerin yedeklenmesi
Yazılım hatalarının ortaya çıkması
Kullanıcıların yetkilerinin yanlış yönetilmesi
Sistemin çökmesi
Insecure Direct Object References (IDOR) nedir?
Veritabanı sorgularının yavaşlaması
URL üzerinden doğrudan verilere erişim sağlanması
Yazılım hatalarının ortaya çıkması
Kullanıcının kimliğinin doğrulanması
Girdi doğrulama neyi sağlar?
Veritabanını hızlandırır
Kötü niyetli yazılımları engeller
Kullanıcıların şifrelerini korur
Beklenen format ve türde olmayan verileri reddeder
Web Uygulama Güvenlik Duvarı (WAF) ne yapar?
Kötü niyetli trafik ve saldırıları engeller
Sistemi hızlandırır
Yazılım güncellemelerini yönetir
Kullanıcı verilerini yedekler
HTTPOnly bayrağının işlevi nedir?
Web sayfasını hızlandırmak
Çerezlerin JavaScript tarafından erişimini engellemek
Çerezlerin her yerde kullanılmasını sağlamak
Kullanıcının şifresini saklamak
Content Security Policy (CSP) neyi kontrol eder?
Kullanıcıların kimliğini doğrular
Web sayfalarındaki kaynakların yüklenmesini belirler
Veritabanı sorgularını optimize eder
Şifrelerin güvenliğini artırır
Token tabanlı doğrulamanın amacı nedir?
Veritabanını korumak
Kullanıcıların kimliğini doğrulamak
Kullanıcı bilgilerini şifrelemek
Web uygulamalarını hızlandırmak
SSRF (Server-Side Request Forgery) nedir?
Sunucunun güvenlik duvarını aşması
Kullanıcının yazılımı kötü amaçlı hale getirmesi
Kullanıcının kimlik bilgilerini çalması
Sunucu tarafından istek yapılmasını sağlayan bir saldırı
Yetersiz kayıt tutma ve izleme sorunları neye yol açar?
Kullanıcıların şifrelerini kaybetmesine
Veri yedeklemesinin yapılmasına
Saldırıların tespit edilmesini zorlaştırır
Yazılımların güncellenmemesine
Güvenlik yapılandırması hataları nelere sebep olabilir?
Veri sızıntılarına ve sistem açıklarına
Yazılımın daha hızlı çalışmasına
Kullanıcı dostu arayüze
Sistem kaynaklarının azalmasına
OWASP Top Ten nedir?
Donanım güvenlik standartları
Güvenlik açıklarının sıralandığı bir liste
İnternet tarayıcıları için bir kılavuz
Yazılım geliştirme yöntemleri
x
x
x
