wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Tehdit Avcılığa Giriş

Total questions: 10

Worksheet time: 3mins

Name
Class
Date
1.

Windows sisteminde olay günlüklerine erişmek için kullanılan araçlardan biri hangisidir?

a)

Task Manager

b)

Event Viewer

c)

Device Manager

d)

Windows Explorer

2.

Sysmon, hangi amaçla kullanılır?

a)

Ağ cihazlarının donanım sorunlarını analiz etmek

b)

Windows sistemlerinde detaylı olay izleme ve kayıt tutma

c)

Yazılım güncellemelerini otomatikleştirmek

d)

Veri şifreleme işlemlerini gerçekleştirmek

3.

EDR (Endpoint Detection and Response) neyi hedef alır?

a)

Sunucu donanımlarını optimize etmeyi

b)

Ağ uç noktalarında siber tehditleri izlemeyi ve yanıt vermeyi

c)

Web tarayıcı ayarlarını düzenlemeyi

d)

Mobil uygulama geliştirme süreçlerini hızlandırmayı

4.

Event log dosyalarının yaygın olarak hangi uzantıyla saklandığını belirtin:

a)

.log

b)

.txt

c)

.evtx

d)

.xml

5.

Splunk uygulamasının temel işlevi nedir?

a)

Veritabanı oluşturmak

b)

Windows işletim sistemini optimize etmek

c)

Farklı kaynaklardan gelen verileri analiz etmek ve aramak

d)

Yazılım test süreçlerini otomatikleştirmek

6.

XDR ile EDR arasındaki farklardan biri nedir?

a)

XDR sadece uç noktaları izlerken, EDR ağ ve bulut güvenliğini kapsar

b)

EDR daha hızlı müdahale mekanizmaları sunarken, XDR davranışsal analiz yapar

c)

XDR daha geniş bir kapsam ve entegre analiz sunar

d)

EDR, XDR'den farklı olarak yalnızca manuel süreçlerle çalışır

7.

PsExec aracı genellikle hangi amaçla kullanılır?

a)

Sistem performansını artırmak

b)

Uzaktaki sistemlerde kod çalıştırmak

c)

Olay günlüklerini temizlemek

d)

Güvenlik protokollerini test etmek

8.

MITRE ATT&CK Framework'ündeki 'alt teknikler' neyi ifade eder?

a)

Taktiklerin sistematik bir haritasını

b)

Saldırganın teknik detaylarını ve yöntemlerini

c)

Ağ saldırılarının genel bir özetini

d)

Zararlı yazılımların kategorilerini

9.

Rundll32.exe aracı kötü niyetli aktörler tarafından hangi amaçla kullanılabilir?

a)

Sistem dosyalarını yedeklemek

b)

Şifreleme algoritmalarını optimize etmek

c)

Sistem belleğini genişletmek

d)

Hedef sisteme zararlı kod enjekte etmek

10.

Sysmon’un Event ID'leri genellikle hangi amaçla kullanılır?

a)

Kritik aktivitelerin detaylı olarak loglanması

b)

Ağ protokollerini düzenlemek

c)

Veritabanı performansını ölçmek

d)

Donanım arızalarını izlemek