WorksheetsBilgisayar ağları
Total questions: 29
Worksheet time: 15mins
Aşağıdakilerden hangisi e-posta güvenliğini tehdit eden unsurlar arasında yer almaz?
Dijital sertifika sağlayıcıları
Spam e-posta üreticileri
Dolandırıcılar
Bilgisayar solucanları
Oltacılar
Can’ın Bora’ya gönderdiği bir e-postanın alıcıya ulaşma sürecinde hangi protokol, gönderici posta sunucusunun alıcı posta sunucusuyla iletişimini sağlar?
SMTP (Simple Mail Transfer Protocol)
POP3 (Post Office Protocol 3)
IMAP (Internet Message Access Protocol)
HTTPS (Hypertext Transfer Protocol Secure)
FTP (File Transfer Protocol)
Aşağıdakilerden hangisi SMTP protokolü ile ilgili doğru bir bilgidir?
SMTP iletişimi ASCII tabanlı komutlarla gerçekleşir.
SMTP, e-postaların alınmasını sağlayan bir protokoldür.
SMTP, TCP 443 numaralı port üzerinden çalışır.
SMTP istemcileri e-postaları sadece şifreli olarak gönderebilir.
SMTP sunucuları her zaman kimlik doğrulama gerektirir.
Spam filtrelerinde "Yanlış Pozitif Hata" aşağıdakilerden hangisini ifade eder?
Spam olmayan bir e-postaya yanlışlıkla spam etiketi verilmesi
Spam olan bir e-postanın başarılı şekilde spam olarak tespit edilmesi
Spam e-postaların doğrudan silinmesi yerine spam klasörüne taşınması
Kullanıcının spam filtresini manuel olarak kapatması
E-posta sunucusunun spam filtresini devre dışı bırakması
Aşağıdakilerden hangisi simetrik şifreleme ile anahtar dağıtım yöntemlerinden biri değildir?
Blok zinciri kullanarak anahtar dağıtımı
Fiziksel yollarla anahtar iletimi
Üçüncü taraf aracılığıyla anahtar üretimi
Önceden paylaşılan anahtar kullanımı
Kriptografik yöntemle iletim
Aşağıdakilerden hangisi Açık anahtar altyapısının (PKI) temel görevlerinden biri değildir?
Gizli anahtarların fiziksel iletimini sağlamak
Sertifika yayımlamak
Sertifika iptal listeleri oluşturmak
Sertifika ve iptal listelerini erişime açmak
Anahtar yaşam döngüsünü yönetmek
Aşağıdakilerden hangisi fizyolojik (pasif) biyometrik özelliklerden biridir?
Damar yapısı
El yazısı
Tuş vuruşu
Ses
Yürüyüş tarzı
Kerberos sisteminde “bilet” aşağıdakilerden hangisi için kullanılır?
Kimlik doğrulama sonrası servis erişimini sağlamak
Sunucu kaynaklarına doğrudan erişim izni
Kullanıcıyı ağda tanımlamak için fiziksel belge
Kullanıcının şifresini saklamak
Parola sıfırlama isteği göndermek
Aşağıdakilerden hangisi parolanın güvenliğini artırmak için önerilen yöntemlerden biri değildir?
Aynı parolayı farklı sistemlerde kullanmak
Parolayı belli aralıklarla değiştirmek
Güçlü parola kullanmak
Parolaları not etmek yerine parola yöneticisi kullanmak
Önceden kullanılan parolaların tekrar kullanımını engellemek
Aşağıdakilerden hangisi TLS protokolünün temel amaçlarından biri değildir?
Yeni güvenlik kütüphanesi geliştirme zorunluluğu oluşturmak
Kriptografik güvenlik sağlamak
Protokol birlikte çalışabilirliği desteklemek
Geliştirilebilirlik sunmak
Bağıl verimlilik sağlamak
HTTPS protokolü aşağıdakilerin hangisinin birleşiminden oluşur?
HTTP + SSL
HTTP + TCP
HTTP + UDP
TCP + SSL
HTTP + FTP
Aşağıdakilerden hangisi SSL protokolünün bileşenlerinden biri değildir?
IPsec protokolü
Kayıt protokolü
El sıkışma protokolü
Şifre değiştirme protokolü
Uyarı protokolü
WEP protokolü ile ilgili aşağıdakilerden hangisi doğrudur?
Yayınlandıktan kısa süre sonra zafiyetleri keşfedilmiştir
Günümüzde en güvenli kablosuz ağ protokolüdür
RC5 şifreleme algoritmasını kullanır
Mobil ağlarda kullanılmak üzere geliştirilmiştir
VPN trafiğini şifreler
Aşağıdakilerden hangisi IEEE 802.11i standardının sunduğu hizmetlerden biri değildir?
Fiziksel bağlantı doğrulaması
Kimlik doğrulama
Erişim denetimi
Mesaj bütünlüğü
Veri gizliliği
HTTPS protokolü kullanıldığında aşağıdaki bilgilerden hangisi şifrelenmez?
DNS sorgusu
URL adresi
HTTP başlığı
Çerezler
Doküman içeriği
SMTP protokolünde açık yönlendirme (relaying) zafiyeti ne tür saldırılara yol açar?
Spam e-posta yayılımı
VPN kopması
DNS yönlendirme
Dosya silme saldırısı
Fiziksel ağ kesintisi
SPF (Sender Policy Framework) protokolünün temel amacı aşağıdakilerden hangisidir?
Gönderici adreslerinin sahteciliğini önlemek
E-postaları dijital imzayla imzalamak
E-posta içeriğini şifrelemek
E-posta adreslerinin geçerliliğini kontrol etmek
E-postaları zaman damgasıyla işaretlemek
E-posta sistemlerinde dijital imza neyin güvencesini sağlar?
Mesajın içeriğinin değiştirilmediğini
Mesajın belirli bir tarihte gönderildiğini
Mesajın spam olmadığını
Mesajın şifrelenip şifrelenmediğini
Mesajın sadece sunucu tarafından okunduğunu
Aşağıdakilerden hangisi spam e-posta ile mücadele yöntemlerinden biri değildir?
Dijital imza doğrulama
Kara liste uygulamaları
SPF kaydı doğrulama
SMTP geçişini engelleme
İçerik filtreleme
E-posta güvenliğinde “inkâr edilememe” ilkesi aşağıdakilerden hangisini sağlar?
Mesajın göndericisinin mesajı sonradan reddedememesini
Mesajın sadece sunucu tarafından okunmasını
Mesajın kime gönderildiğinin gizli kalmasını
Mesajın spam olarak işaretlenmemesini
Mesajın zaman damgası almasını
Sistem güvenliğinde “bilgi güvenliği politikası” aşağıdakilerden hangisini ifade eder?
Hangi davranışlara izin verilip verilmediğini tanımlayan kurallar bütünü
Şifreleme algoritmalarının teknik yapısını
Yazılım güncelleme prosedürlerini
Sertifika yetkilisi tarafından verilen talimatları
Sistem donanım konfigürasyonlarını
Aşağıdakilerden hangisi bilgi güvenliği yaşam döngüsünün ilk adımıdır?
Sistem kaynaklarının değerinin belirlenmesi
Güvenlik mekanizmasının izlenmesi
Tehditlerin ortaya çıkarılması
Güvenlik açığının test edilmesi
Yazılım güncelleme işlemleri
Aşağıdakilerden hangisi yazılım güvenliğini tehdit eden unsurlardan biri değildir?
Solucanlar
Yedekleme programları
Casus yazılımlar
Truva atları
Virüsler
Aşağıdaki önlemlerden hangisi yazılım güvenliğini artırmak amacıyla önerilmez?
Bilinmeyen kaynaklardan program indirmek
Güncellemeleri düzenli yapmak
Lisanslı yazılım kullanmak
Antivirüs yazılımı kullanmak
Kimliği bilinmeyen e-postaları açmamak
ISO 27001 standardı aşağıdakilerden hangisini sağlamaz?
Sistem performansının hızlandırılması
Bilgi güvenliği politikalarının oluşturulması
Güvenlik açıklarının tanımlanması
Risk yönetimi uygulamalarının tanımlanması
Sürekli iyileştirme döngüsünün oluşturulması
Aşağıdakilerden hangisi bilgi güvenliği politikası ve mekanizması arasında farkı doğru tanımlar?
Politika, davranış kuralları; mekanizma, uygulama yöntemidir
Politika teknik, mekanizma teoriktir
Mekanizma şifreleme sağlar, politika antivirüs kullanır
Politika ağ güvenliğini, mekanizma kullanıcı güvenliğini kapsar
Politika donanımı, mekanizma yazılımı yönetir
Sistem güvenliğini sağlamak için aşağıdakilerden hangisi doğrudur?
Yazılım ve donanım bir bütün olarak düşünülmelidir
Sadece yazılım bileşenlerini korumak yeterlidir
Güvenlik yalnızca antivirüs ile sağlanabilir
Donanım tehditleri günümüzde önemini yitirmiştir
Sistem güvenliği kullanıcı şifresiyle sağlanır
Aşağıdakilerden hangisi güvenli sistem kriterlerinden biri değildir?
Performans optimizasyonu
Sürekli izlenebilirlik
Güncel yazılım
Ağ izleme ve filtreleme
Parola politikası
ISO 27001 belgesini kim verir?
Bağımsız belgelendirme kuruluşları
Türkiye Bilişim Kurumu
Ulusal Siber Güvenlik Dairesi
Uluslararası Standartlar Örgütü (ISO)
Avrupa Birliği Siber Güvenlik Komisyonu
