wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cyberhive

Total questions: 13

Worksheet time: 7mins

Name
Class
Date
1.

Aşağıdakilerden hangisi YZ güvenliği ile ilgili uluslararası standartlardan biridir?

a)

ISO 27001

b)

GDPR

c)

NIST

d)

ISO/IEC 42001

2.

Hassas bilgileri korumak için risk ve tehditleri analiz edip önlem alan sürece ne ad verilir?

a)

DevOps

b)

SecOps

c)

OpSec

d)

Siber tehtid istihbaratı

3.

Aşağıdakilerden hangisi sürekli bulut güvenliği uygulamalarından biri değildir?

a)

AWS Config ile konfigürasyonları sürekli izlemek

b)

Güvenliği CI/CD süreçlerine entegre etmek

c)

Yılda bir kez manuel güvenlik kontrolü yapmak

d)

Otomatik düzeltme (auto-remediation) sistemleri kurmak

4.

Saldırı zincirine göre zinciri kırmak için en etkili savunma hangi adımda yapılmalıdır?

a)

Comand and Control

b)

Exploitation

c)

Weaponization

d)

Delivery

5.

Aşağıdakilerden hangisi eğitim verisine yapılan bir saldırıdır?

a)

Veri zehirleme (data poisoning)

b)

Prompt enjeksiyonu

c)

Model hırsızlığı

d)

API sorgulama

6.

Pentester’ların kullandığı araçlardan hangisi bir statik kod analizi aracıdır?

a)

JADX

b)

Burp Suite

c)

Frida

d)

MobSF

7.

IAM için önerilen uygulamalardan biri nedir?

a)

Ana kullanıcıya sınırsız erişim vermek

b)

Herkese açık S3 bucket oluşturmak

c)

Least privilege prensibini uygulamak

d)

Sadece kullanıcı bazlı erişim kontrolü sağlamak

8.

Bianco'nun acı piramidine göre hangi bilginin elde edilmesi daha etkili ve zordur?

a)

Teknik, taktik ve prosedür

b)

Araçlar

c)

Ip

d)

Zararli dosyanin hash değeri

9.

“Trust but Verify” yaklaşımı kapsamında aşağıdaki hizmetlerden hangisi tehdit algılama amacıyla kullanılır?

a)

AWS Elastic Beanstalk

b)

Amazon GuardDuty

c)

Amazon RDS

d)

AWS CloudFront

10.

Adversarial saldırılar ne tür bir zafiyet yaratır?

a)

Donanım arızası

b)

Aşırı kaynak kullanımı

c)

Görünmeyen ama yanıltıcı girişlerle modelin hatalı sınıflandırma yapması

d)

Şifreleme protokolü ihlali

11.

ChatGPT ile ilgili yaşanan güvenlik vakasında ne tür bir sorun gözlemlenmiştir?

a)

Oturum izolasyon hatasıyla prompt’ların karışması

b)

Sunucu erişim hatası

c)

Modelin çökmesi

d)

Kaynak kodunun sızdırılması

12.

Mobil uygulama güvenliğinde hangi analiz yöntemi uygulamanın çalışma zamanındaki davranışlarını incelemeye yöneliktir?

a)

Statik analiz

b)

Dinamik analiz

c)

Kaynak kod analizi

d)

Mantık analizi

13.

Aşağıdakilerden hangisi geliştiriciler için önerilen mobil uygulama güvenlik önlemlerinden biridir?

a)

Verileri düz metin olarak saklamak

b)

HTTP yerine HTTPS kullanmamak

c)

Kod obfuscation uygulamak

d)

Root/Jailbreak kontrolünü devre dışı bırakmak