WorksheetsCyberhive
Total questions: 13
Worksheet time: 7mins
Aşağıdakilerden hangisi YZ güvenliği ile ilgili uluslararası standartlardan biridir?
ISO 27001
GDPR
NIST
ISO/IEC 42001
Hassas bilgileri korumak için risk ve tehditleri analiz edip önlem alan sürece ne ad verilir?
DevOps
SecOps
OpSec
Siber tehtid istihbaratı
Aşağıdakilerden hangisi sürekli bulut güvenliği uygulamalarından biri değildir?
AWS Config ile konfigürasyonları sürekli izlemek
Güvenliği CI/CD süreçlerine entegre etmek
Yılda bir kez manuel güvenlik kontrolü yapmak
Otomatik düzeltme (auto-remediation) sistemleri kurmak
Saldırı zincirine göre zinciri kırmak için en etkili savunma hangi adımda yapılmalıdır?
Comand and Control
Exploitation
Weaponization
Delivery
Aşağıdakilerden hangisi eğitim verisine yapılan bir saldırıdır?
Veri zehirleme (data poisoning)
Prompt enjeksiyonu
Model hırsızlığı
API sorgulama
Pentester’ların kullandığı araçlardan hangisi bir statik kod analizi aracıdır?
JADX
Burp Suite
Frida
MobSF
IAM için önerilen uygulamalardan biri nedir?
Ana kullanıcıya sınırsız erişim vermek
Herkese açık S3 bucket oluşturmak
Least privilege prensibini uygulamak
Sadece kullanıcı bazlı erişim kontrolü sağlamak
Bianco'nun acı piramidine göre hangi bilginin elde edilmesi daha etkili ve zordur?
Teknik, taktik ve prosedür
Araçlar
Ip
Zararli dosyanin hash değeri
“Trust but Verify” yaklaşımı kapsamında aşağıdaki hizmetlerden hangisi tehdit algılama amacıyla kullanılır?
AWS Elastic Beanstalk
Amazon GuardDuty
Amazon RDS
AWS CloudFront
Adversarial saldırılar ne tür bir zafiyet yaratır?
Donanım arızası
Aşırı kaynak kullanımı
Görünmeyen ama yanıltıcı girişlerle modelin hatalı sınıflandırma yapması
Şifreleme protokolü ihlali
ChatGPT ile ilgili yaşanan güvenlik vakasında ne tür bir sorun gözlemlenmiştir?
Oturum izolasyon hatasıyla prompt’ların karışması
Sunucu erişim hatası
Modelin çökmesi
Kaynak kodunun sızdırılması
Mobil uygulama güvenliğinde hangi analiz yöntemi uygulamanın çalışma zamanındaki davranışlarını incelemeye yöneliktir?
Statik analiz
Dinamik analiz
Kaynak kod analizi
Mantık analizi
Aşağıdakilerden hangisi geliştiriciler için önerilen mobil uygulama güvenlik önlemlerinden biridir?
Verileri düz metin olarak saklamak
HTTP yerine HTTPS kullanmamak
Kod obfuscation uygulamak
Root/Jailbreak kontrolünü devre dışı bırakmak
