wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SİBER2

Total questions: 36

Worksheet time: 18mins

Name
Class
Date
1.

Aşağıdakilerden hangisi sosyal mühendislik saldırılarına örnek değildir?

a)

Oltalama (Phishing)

b)

Çöpe Dalma (Scavenging)

c)

Spam Gönderimi

d)

Wi-Fi parolasının ele geçirilmesi için brute force saldırısı

2.

Bilgi güvenliği kavramında aşağıdaki unsurlardan hangisi "gizlilik" (confidentiality) ile ilgilidir?

a)

Verilere yalnızca yetkili kişilerin erişebilmesi

b)

Bilgilerin her zaman erişilebilir olması

c)

Bilginin sadece yetkili kişiler tarafından değiştirilmesi

d)

Bilginin eksiksiz olması

3.

Bir saldırganın, sistemlerin işlem kaynaklarını tüketmek amacıyla web sunucusuna çok sayıda istek gönderdiği DDoS saldırı türü hangisidir?

a)

Hacim Temelli Saldırılar

b)

Protokol Saldırıları

c)

Uygulama Katmanı Saldırıları

d)

Fiziksel Katman Saldırıları

4.

Aşağıdaki güvenlik açığı türlerinden hangisi donanımla ilgili bir güvenlik açığıdır?

a)

SQL Injection

b)

Meltdown ve Spectre

c)

XSS (Cross-site Scripting)

d)

Truva Atı

5.

Burp Suite aracı hangi tür güvenlik testleri için yaygın olarak kullanılır?

a)

Web uygulaması güvenlik testleri

b)

) Fiziksel güvenlik testleri

c)

Ağ katmanı güvenlik testleri

d)

Mobil uygulama güvenlik testleri

6.

Hangi saldırı tekniği, küçük miktarlarda veriyi çeşitli işlemlerden çalarak fark edilmeden kayıp yaratır?

a)

Çöpe Dalma (Scavenging)

b)

Oltalama (Phishing)

c)

Salam Tekniği (Salami Technique)

d)

Mantık Bombası (Logic Bomb)

7.

Aşağıdaki saldırılardan hangisi, kullanıcının veya sistemin kimliğine bürünmeyi içerir?

a)

Hacking

b)

Phishing

c)

Masquerading (Yerine Geçme

d)

Logic Bomb

8.

Güçlü bir parola oluştururken aşağıdaki unsurlardan hangisi göz önünde bulundurulmalıdır?

a)

Doğum tarihi gibi kişisel bilgilerin parolada yer alması

b)

Yalnızca rakamların kullanılması

c)

Büyük, küçük harf, sembol ve rakamların karışık kullanılması

d)

Her hesapta aynı parolanın kullanılması

9.

Son kullanıcı cihazlarında veriyi korumak için hangisi yapılmamalıdır?

a)

Bluetooth’u kullanımda değilken kapatmak

b)

Herkese açık Wi-Fi ağlarında dikkatli olmak

c)

İşletim sistemlerini güncel tutmamak

d)

Güçlü şifreleme yöntemleri kullanmak

10.

Bir DDoS saldırısında kullanılan “SYN Flood” tekniği, hangi katmanda hedef alınmaktadır?

a)

Uygulama Katmanı

b)

Taşıma Katmanı

c)

Ağ Katmanı

d)

Fiziksel Katman

11.

Aşağıdaki durumlardan hangisi bir sosyal mühendislik saldırısı olarak kabul edilir?

a)

Phishing e-postası almak

b)

Bir sistemin fiziksel olarak hacklenmesi

c)

Bir ağ üzerinden veri paketlerini yakalamak

d)

Hedeflenen bir web uygulamasında SQL Injection gerçekleştirmek

12.

Aşağıdaki veri güvenliği ilkelerinden hangisi, bir verinin hem gizliliğini hem de bütünlüğünü korumaya yöneliktir?

a)

Şifreleme

b)

Yedekleme

c)

Erişim Kontrolü

d)

Güvenlik Duvarı

13.

Bir şirketin web sunucusuna yönelik gerçekleştirilen bir DDoS saldırısı sonucunda hangi durum muhtemel sonuçlardan biridir?

a)

Sunucu aşırı yüklenerek hizmet dışı kalabilir

b)

Veritabanı bilgileri sızdırılabilir

c)

Kullanıcı hesapları tehlikeye girebilir

d)

Yasal yaptırımlar uygulanabilir

14.

Aşağıdakilerden hangisi bir veri ihlali sonrası yapılması gereken ilk adımlardan biridir?

a)

Kullanıcı hesaplarını kapatmak

b)

Saldırganı bulmaya çalışmak

c)

İhlal durumu hakkında kamuoyuna açıklama yapmak

d)

Durumu raporlamak ve inceleme başlatmak

15.

Aşağıdaki protokollerden hangisi, verilerin güvenli bir şekilde iletilmesini sağlamak için kullanılan en yaygın yöntemdir?

a)

FTP

b)

SSH

c)

TELNET

d)

HTTP

16.

Firewall cihazının aktif tutulması, aşağıdakilerden hangisi için önemlidir?

a)

Verimliliği artırmak

b)

Donanım ömrünü uzatmak

c)

Veri hırsızlığını önlemek

d)

İnternette anonim gezinti sağlamak

17.

Güçlü parola oluşturma kriterlerinden “hesabın önemine göre parola grupları oluşturma” stratejisi hangi durumda önemlidir?

a)

Parolaların karışmaması için gereklidir

b)

Kullanıcı her hesap için aynı parolayı kullanabilir.

c)

Parolaların her zaman hatırlanabilir olmasını sağlar.

d)

Kritik hesapların korunması için farklı seviyede güvenlik sağlar.

18.

Deep Web'in yüzeyde erişilebilen kısmına "Bergie Web" denmesinin ana nedeni nedir?

a)

Tüm internet kullanıcılarının erişebilmesi

b)
  • Arama motorlarının engellenmiş veya zararlı gördüğü sitelerin burada yer alması

c)

Güvenli ve yasal sitelerin bulunması

d)

Sadece devlet kurumlarının erişebileceği içeriklerin bulunması

19.

Çift Faktörlü Doğrulama (2FA) güvenlik mekanizmasında SMS ile gönderilen doğrulama kodlarının güvenlik açısından riskli görülmesinin en önemli nedeni nedir?

a)

Kodların sık sık unutulması

b)

Şifrelerle aynı güvenlik düzeyine sahip olmaması

c)

Kısa mesajların kolay erişilebilir olması

d)

SMS kanallarının kimlik avına karşı zayıf olması

20.

WikiLeaks gibi platformların belge sızıntıları sonucu, devletler ve şirketlerin güvenlik açıklarının ortaya çıkmasının en büyük riski nedir?

a)
  • İçeriklerin halka açık hale gelmesi

b)
  • Sızıntılar nedeniyle kişisel verilerin ortaya çıkması

c)
  • Siber saldırılara davetiye çıkartması ve ulusal güvenliği tehdit etmesi

d)
  • Güvenlik protokollerinin daha karmaşık hale gelmesi

21.

Tor Browser kullanımı ile ilgili aşağıdaki ifadelerden hangisi doğrudur?

a)

Tor Browser, kullanıcıların IP adresini otomatik olarak şifreleyerek saklar

b)
  • Çerezleri tamamen engeller ve oturumlar arasında veri saklamaz.

c)
  • Sadece belirli devlet kurumları tarafından erişilebilir içeriklere izin verir.

d)
  • Çevrimiçi takip araçları kullanımı artırır.

22.

Proxy Web katmanındaki içerikler neden arama motorları tarafından dizinlenemez?

a)
  • Yalnızca manuel bağlantılar ile erişilebilmesi nedeniyle

b)
  • Bilgiye erişim için Tor Browser gerektirmesi nedeniyle

c)
  • HTTPS protokolü kullanmaması nedeniyle

d)
  • Bilgilerin kamuya açık olmayacak şekilde düzenlenmiş olması nedeniyle

23.

Deep Web’in CSS (Closed Shell System) katmanında bilgiye erişim sağlamak neden son derece zordur?

a)
  • İnternet bağlantısı gerektirmediği için

b)
  • Yalnızca belirli kullanıcılar için açık olması ve özel cihaz gerektirmesi nedeniyle

c)
  • Herkese açık veritabanlarının bu katmanda bulunması nedeniyle

d)
  • Bu katmanda bilgiye erişim sınırsız olduğu için

24.

Tor Browser’ın temel güvenlik önlemi olan “izleme engelleme” sistemi nasıl çalışır?

a)

Kullanıcının tarayıcı geçmişini otomatik olarak şifreler

b)

Tüm cihazlardaki çerezleri devre dışı bırakır

c)

IP adresini rastgele bir sunucu üzerinden yönlendirerek gizler

d)

Veriyi yalnızca HTTPS üzerinden ileterek koruma sağlar

25.

Kali Linux işletim sistemi, siber güvenlik uzmanları ve etik hackerlar tarafından tercih edilmesinin başlıca nedeni nedir?

a)
  • Donanım gereksinimlerinin düşük olması

b)
  • Güçlü ofis araçları içermesi

c)

Geniş kapsamlı penetrasyon testi araçları sunması

d)
  • Yüksek grafikli oyun performansı sunması

26.

WikiLeaks’in büyük ölçekli sızıntılarından biri olan 2010 ABD diplomatik yazışmaları sızıntısı ne tür güvenlik zafiyetlerini öne çıkarmıştır?

a)

Devlet kurumlarının veri şifreleme sistemlerinin yetersizliği

b)

Kamuoyunun şeffaflık talebinin artması

c)

Bireysel güvenlik protokollerinin ihlal edilmesi

d)

Sosyal medyanın etkisini artırması

27.

Deep Web’de yer alan Marianas Web katmanına erişmek neden son derece güçtür?

a)

Yüksek seviye kimlik doğrulama gerektirmesi nedeniyle

b)

Sadece devlet kurumlarına özel olması nedeniyle

c)

Kuantum bilgisayar teknolojisi gerektirmesi nedeniyle

d)

Yalnızca Tor Browser üzerinden erişilebilmesi nedeniyle

28.

Bluetooth güvenliği açısından kullanımda değilken Bluetooth bağlantısını kapatmak neden önemlidir?

a)

Bluetooth bağlantılarının pili çabuk bitirmesi nedeniyle

b)

Veri aktarımını hızlandırmak için

c)

Cihazın izinsiz erişim ve veri aktarımına karşı savunmasız kalmasını önlemek için

d)

Cihazın internet bağlantısını hızlandırmak için

29.

Deep Web'deki Proxy Web katmanında erişilebilen içeriklere örnek olarak aşağıdakilerden hangisi verilebilir?

a)

Güvenli internet siteleri

b)

Sosyal medya hesapları

c)

Tor tarayıcı gerektirmeyen ancak erişimi kısıtlanmış siteler

d)

Marianas Web içerikleri

30.

Parola güvenliğinde “Karmaşık kişisel verilerden kaçınma” ilkesi neden önemlidir?

a)

Parolanın çok uzun olmasını engellemek için

b)
  • Kolay hatırlanabilir parolalar oluşturmak için

c)
  • Kişisel bilgilerle ilgili tahminlere karşı parolanın güvenliğini artırmak için

d)

Parolaların unutulmasını engellemek için

31.

Verilerinizi tamamen silmek için kullanılan “güvenli veri imhası” yönteminin en etkili şekli nedir?

a)

Sadece geri dönüşüm kutusuna atmak

b)

Verileri başka bir cihazda saklamak

c)

Veriyi kalıcı olarak yok eden yazılımlar kullanmak

d)

Veriyi silip üzerine yeni dosya eklemek

32.

Deep Web’deki karakter katmanı (Character Web) ile ilgili olarak aşağıdaki ifadelerden hangisi doğrudur?

a)

Bu katman, Tor Browser üzerinden erişilemeyen illegal içerikleri kapsar

b)

Yalnızca belirli devletler ve kurumlar tarafından erişilebilir

c)
  • Sadece yüzey web tarayıcılarıyla erişilebilen yasal içerikler içerir.

d)

Derin Web'in başlangıç seviyesindeki yasal içerikleri kapsar

33.

WikiLeaks'in ortaya koyduğu sızıntılar sonucunda hükümetlerin alması gereken en önemli güvenlik önlemi nedir?

a)

Çalışanlarına sosyal medya kısıtlamaları getirmek

b)

Kamuya açık belgeleri erişime kapatmak

c)

Şirket hesaplarının parolalarını değiştirmek

d)

Veri depolama sistemlerini izole ve şifreli hale getirmek

34.

Anonimliği sağlamak amacıyla kullanılan Tor Browser, kullanıcı verilerini nasıl korur?

a)

IP adresini gizler ve bağlantıyı dünya çapında birçok düğümden geçirir

b)

Kullanıcının tüm cihaz bilgilerini saklar

c)

Çerezleri kaydeder ancak IP’yi saklar

d)

Sadece HTTPS bağlantılarını şifreler

35.

Tor ağı ile bir VPN arasındaki temel fark nedir?

a)

Tor’un trafiği anonimleştirmesine karşılık VPN'in tüm çevrimiçi veriyi şifreleyerek güvenli bir tünel oluşturması

b)
  • VPN’in çevrimiçi hız ve güvenliği artırması

c)
  • VPN’in yasal olarak daha az sorun yaratması

d)
  • VPN’in IP adresini gizlemenin yanı sıra tüm veriyi şifrelemesi

36.

Kali Linux’un sızma testi (penetrasyon testi) için en çok tercih edilen araçlarından biri olan Metasploit, siber güvenlik alanında hangi amaçla kullanılır?

a)

Sistem güncellemelerini denetlemek

b)

Ağ performansını izlemek ve hızlandırmak

c)

Güvenlik açıklarını tespit edip bu açıklar üzerinde testler yapmak

d)

Kullanıcı dostu bir arayüz sağlamak