WorksheetsSİBER2
Total questions: 36
Worksheet time: 18mins
Aşağıdakilerden hangisi sosyal mühendislik saldırılarına örnek değildir?
Oltalama (Phishing)
Çöpe Dalma (Scavenging)
Spam Gönderimi
Wi-Fi parolasının ele geçirilmesi için brute force saldırısı
Bilgi güvenliği kavramında aşağıdaki unsurlardan hangisi "gizlilik" (confidentiality) ile ilgilidir?
Verilere yalnızca yetkili kişilerin erişebilmesi
Bilgilerin her zaman erişilebilir olması
Bilginin sadece yetkili kişiler tarafından değiştirilmesi
Bilginin eksiksiz olması
Bir saldırganın, sistemlerin işlem kaynaklarını tüketmek amacıyla web sunucusuna çok sayıda istek gönderdiği DDoS saldırı türü hangisidir?
Hacim Temelli Saldırılar
Protokol Saldırıları
Uygulama Katmanı Saldırıları
Fiziksel Katman Saldırıları
Aşağıdaki güvenlik açığı türlerinden hangisi donanımla ilgili bir güvenlik açığıdır?
SQL Injection
Meltdown ve Spectre
XSS (Cross-site Scripting)
Truva Atı
Burp Suite aracı hangi tür güvenlik testleri için yaygın olarak kullanılır?
Web uygulaması güvenlik testleri
) Fiziksel güvenlik testleri
Ağ katmanı güvenlik testleri
Mobil uygulama güvenlik testleri
Hangi saldırı tekniği, küçük miktarlarda veriyi çeşitli işlemlerden çalarak fark edilmeden kayıp yaratır?
Çöpe Dalma (Scavenging)
Oltalama (Phishing)
Salam Tekniği (Salami Technique)
Mantık Bombası (Logic Bomb)
Aşağıdaki saldırılardan hangisi, kullanıcının veya sistemin kimliğine bürünmeyi içerir?
Hacking
Phishing
Masquerading (Yerine Geçme
Logic Bomb
Güçlü bir parola oluştururken aşağıdaki unsurlardan hangisi göz önünde bulundurulmalıdır?
Doğum tarihi gibi kişisel bilgilerin parolada yer alması
Yalnızca rakamların kullanılması
Büyük, küçük harf, sembol ve rakamların karışık kullanılması
Her hesapta aynı parolanın kullanılması
Son kullanıcı cihazlarında veriyi korumak için hangisi yapılmamalıdır?
Bluetooth’u kullanımda değilken kapatmak
Herkese açık Wi-Fi ağlarında dikkatli olmak
İşletim sistemlerini güncel tutmamak
Güçlü şifreleme yöntemleri kullanmak
Bir DDoS saldırısında kullanılan “SYN Flood” tekniği, hangi katmanda hedef alınmaktadır?
Uygulama Katmanı
Taşıma Katmanı
Ağ Katmanı
Fiziksel Katman
Aşağıdaki durumlardan hangisi bir sosyal mühendislik saldırısı olarak kabul edilir?
Phishing e-postası almak
Bir sistemin fiziksel olarak hacklenmesi
Bir ağ üzerinden veri paketlerini yakalamak
Hedeflenen bir web uygulamasında SQL Injection gerçekleştirmek
Aşağıdaki veri güvenliği ilkelerinden hangisi, bir verinin hem gizliliğini hem de bütünlüğünü korumaya yöneliktir?
Şifreleme
Yedekleme
Erişim Kontrolü
Güvenlik Duvarı
Bir şirketin web sunucusuna yönelik gerçekleştirilen bir DDoS saldırısı sonucunda hangi durum muhtemel sonuçlardan biridir?
Sunucu aşırı yüklenerek hizmet dışı kalabilir
Veritabanı bilgileri sızdırılabilir
Kullanıcı hesapları tehlikeye girebilir
Yasal yaptırımlar uygulanabilir
Aşağıdakilerden hangisi bir veri ihlali sonrası yapılması gereken ilk adımlardan biridir?
Kullanıcı hesaplarını kapatmak
Saldırganı bulmaya çalışmak
İhlal durumu hakkında kamuoyuna açıklama yapmak
Durumu raporlamak ve inceleme başlatmak
Aşağıdaki protokollerden hangisi, verilerin güvenli bir şekilde iletilmesini sağlamak için kullanılan en yaygın yöntemdir?
FTP
SSH
TELNET
HTTP
Firewall cihazının aktif tutulması, aşağıdakilerden hangisi için önemlidir?
Verimliliği artırmak
Donanım ömrünü uzatmak
Veri hırsızlığını önlemek
İnternette anonim gezinti sağlamak
Güçlü parola oluşturma kriterlerinden “hesabın önemine göre parola grupları oluşturma” stratejisi hangi durumda önemlidir?
Parolaların karışmaması için gereklidir
Kullanıcı her hesap için aynı parolayı kullanabilir.
Parolaların her zaman hatırlanabilir olmasını sağlar.
Kritik hesapların korunması için farklı seviyede güvenlik sağlar.
Deep Web'in yüzeyde erişilebilen kısmına "Bergie Web" denmesinin ana nedeni nedir?
Tüm internet kullanıcılarının erişebilmesi
Arama motorlarının engellenmiş veya zararlı gördüğü sitelerin burada yer alması
Güvenli ve yasal sitelerin bulunması
Sadece devlet kurumlarının erişebileceği içeriklerin bulunması
Çift Faktörlü Doğrulama (2FA) güvenlik mekanizmasında SMS ile gönderilen doğrulama kodlarının güvenlik açısından riskli görülmesinin en önemli nedeni nedir?
Kodların sık sık unutulması
Şifrelerle aynı güvenlik düzeyine sahip olmaması
Kısa mesajların kolay erişilebilir olması
SMS kanallarının kimlik avına karşı zayıf olması
WikiLeaks gibi platformların belge sızıntıları sonucu, devletler ve şirketlerin güvenlik açıklarının ortaya çıkmasının en büyük riski nedir?
İçeriklerin halka açık hale gelmesi
Sızıntılar nedeniyle kişisel verilerin ortaya çıkması
Siber saldırılara davetiye çıkartması ve ulusal güvenliği tehdit etmesi
Güvenlik protokollerinin daha karmaşık hale gelmesi
Tor Browser kullanımı ile ilgili aşağıdaki ifadelerden hangisi doğrudur?
Tor Browser, kullanıcıların IP adresini otomatik olarak şifreleyerek saklar
Çerezleri tamamen engeller ve oturumlar arasında veri saklamaz.
Sadece belirli devlet kurumları tarafından erişilebilir içeriklere izin verir.
Çevrimiçi takip araçları kullanımı artırır.
Proxy Web katmanındaki içerikler neden arama motorları tarafından dizinlenemez?
Yalnızca manuel bağlantılar ile erişilebilmesi nedeniyle
Bilgiye erişim için Tor Browser gerektirmesi nedeniyle
HTTPS protokolü kullanmaması nedeniyle
Bilgilerin kamuya açık olmayacak şekilde düzenlenmiş olması nedeniyle
Deep Web’in CSS (Closed Shell System) katmanında bilgiye erişim sağlamak neden son derece zordur?
İnternet bağlantısı gerektirmediği için
Yalnızca belirli kullanıcılar için açık olması ve özel cihaz gerektirmesi nedeniyle
Herkese açık veritabanlarının bu katmanda bulunması nedeniyle
Bu katmanda bilgiye erişim sınırsız olduğu için
Tor Browser’ın temel güvenlik önlemi olan “izleme engelleme” sistemi nasıl çalışır?
Kullanıcının tarayıcı geçmişini otomatik olarak şifreler
Tüm cihazlardaki çerezleri devre dışı bırakır
IP adresini rastgele bir sunucu üzerinden yönlendirerek gizler
Veriyi yalnızca HTTPS üzerinden ileterek koruma sağlar
Kali Linux işletim sistemi, siber güvenlik uzmanları ve etik hackerlar tarafından tercih edilmesinin başlıca nedeni nedir?
Donanım gereksinimlerinin düşük olması
Güçlü ofis araçları içermesi
Geniş kapsamlı penetrasyon testi araçları sunması
Yüksek grafikli oyun performansı sunması
WikiLeaks’in büyük ölçekli sızıntılarından biri olan 2010 ABD diplomatik yazışmaları sızıntısı ne tür güvenlik zafiyetlerini öne çıkarmıştır?
Devlet kurumlarının veri şifreleme sistemlerinin yetersizliği
Kamuoyunun şeffaflık talebinin artması
Bireysel güvenlik protokollerinin ihlal edilmesi
Sosyal medyanın etkisini artırması
Deep Web’de yer alan Marianas Web katmanına erişmek neden son derece güçtür?
Yüksek seviye kimlik doğrulama gerektirmesi nedeniyle
Sadece devlet kurumlarına özel olması nedeniyle
Kuantum bilgisayar teknolojisi gerektirmesi nedeniyle
Yalnızca Tor Browser üzerinden erişilebilmesi nedeniyle
Bluetooth güvenliği açısından kullanımda değilken Bluetooth bağlantısını kapatmak neden önemlidir?
Bluetooth bağlantılarının pili çabuk bitirmesi nedeniyle
Veri aktarımını hızlandırmak için
Cihazın izinsiz erişim ve veri aktarımına karşı savunmasız kalmasını önlemek için
Cihazın internet bağlantısını hızlandırmak için
Deep Web'deki Proxy Web katmanında erişilebilen içeriklere örnek olarak aşağıdakilerden hangisi verilebilir?
Güvenli internet siteleri
Sosyal medya hesapları
Tor tarayıcı gerektirmeyen ancak erişimi kısıtlanmış siteler
Marianas Web içerikleri
Parola güvenliğinde “Karmaşık kişisel verilerden kaçınma” ilkesi neden önemlidir?
Parolanın çok uzun olmasını engellemek için
Kolay hatırlanabilir parolalar oluşturmak için
Kişisel bilgilerle ilgili tahminlere karşı parolanın güvenliğini artırmak için
Parolaların unutulmasını engellemek için
Verilerinizi tamamen silmek için kullanılan “güvenli veri imhası” yönteminin en etkili şekli nedir?
Sadece geri dönüşüm kutusuna atmak
Verileri başka bir cihazda saklamak
Veriyi kalıcı olarak yok eden yazılımlar kullanmak
Veriyi silip üzerine yeni dosya eklemek
Deep Web’deki karakter katmanı (Character Web) ile ilgili olarak aşağıdaki ifadelerden hangisi doğrudur?
Bu katman, Tor Browser üzerinden erişilemeyen illegal içerikleri kapsar
Yalnızca belirli devletler ve kurumlar tarafından erişilebilir
Sadece yüzey web tarayıcılarıyla erişilebilen yasal içerikler içerir.
Derin Web'in başlangıç seviyesindeki yasal içerikleri kapsar
WikiLeaks'in ortaya koyduğu sızıntılar sonucunda hükümetlerin alması gereken en önemli güvenlik önlemi nedir?
Çalışanlarına sosyal medya kısıtlamaları getirmek
Kamuya açık belgeleri erişime kapatmak
Şirket hesaplarının parolalarını değiştirmek
Veri depolama sistemlerini izole ve şifreli hale getirmek
Anonimliği sağlamak amacıyla kullanılan Tor Browser, kullanıcı verilerini nasıl korur?
IP adresini gizler ve bağlantıyı dünya çapında birçok düğümden geçirir
Kullanıcının tüm cihaz bilgilerini saklar
Çerezleri kaydeder ancak IP’yi saklar
Sadece HTTPS bağlantılarını şifreler
Tor ağı ile bir VPN arasındaki temel fark nedir?
Tor’un trafiği anonimleştirmesine karşılık VPN'in tüm çevrimiçi veriyi şifreleyerek güvenli bir tünel oluşturması
VPN’in çevrimiçi hız ve güvenliği artırması
VPN’in yasal olarak daha az sorun yaratması
VPN’in IP adresini gizlemenin yanı sıra tüm veriyi şifrelemesi
Kali Linux’un sızma testi (penetrasyon testi) için en çok tercih edilen araçlarından biri olan Metasploit, siber güvenlik alanında hangi amaçla kullanılır?
Sistem güncellemelerini denetlemek
Ağ performansını izlemek ve hızlandırmak
Güvenlik açıklarını tespit edip bu açıklar üzerinde testler yapmak
Kullanıcı dostu bir arayüz sağlamak
