wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

GTU CYBER CYBERFLY

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.
  1. Sigma kuralları ne tür veriler üzerinde çalışmak için kullanılır?

a)


  1. Yapay zeka model çıktıları

b)
  1. Log verileri

c)

Kaynak kodları

d)

web formları

2.
  1. MITRE ATT&CK Framework’ü temel olarak neyi tanımlar?

a)
  1. Saldırı sonrası iyileştirme adımlarını

b)

Donanım üretici belgelerinİ

c)

Siber saldırgan davranışlarını

d)

Yazılım sürüm takip sistemi

3.

SOC’un açılımı nedir?

a)
  1. Security Optimization Center

b)
  1. Security Operation Center

c)
  1. Secure Online Collaboration

d)

Security of Code

4.
  1. Agentic AI sistemleri ne tür kararlar alabilir?

a)
  1. Sadece manuel komutlara göre

b)

  1. İnsansız ama sabit hedefli

c)

Otonom ve hedef odaklı

d)
  1. Kullanıcı girdisine bağlı statik kararlar

5.
  1. Sigma kurallarının farklı SIEM platformlarında kullanılabilmesini sağlayan özellik nedir?

a)
  1. JavaScript ile yazılmış olmaları

b)
  1. Standart bir formatta yazılmaları

c)
  1. Her platforma özel dizayn edilmeleri

d)
  1. Makine öğrenmesi destekli olmaları

6.
  1. Aşağıdakilerden hangisi Sigma kurallarında

sıkça kullanılan log kaynaklarından biridir?

a)


    • Proxy sunucu erişim verileri

b)


    • Excel dosyaları

c)


    • Bluetooth bağlantı geçmişi

d)


    • PDF açılma logları

7.
  1. Sigma kurallarında “Detection” bölümü neyi tanımlar?

a)


    • Kuralın versiyon kontrolünü

b)


    • İlgili MITRE tekniğini

c)


    • Tetikleyici davranışların tespit mekanizmasını

d)


    • Uyarının e-posta ile bildirimini

8.
  1. MITRE ATT&CK içinde ‘Tactic’ neyi ifade eder?

a)


    • Saldırganın kullandığı araç

b)


    • Saldırının amacı

c)


    • Sistemin zafiyeti

d)


    • Uygulanan log yönetimi yöntemi

9.
  1. SIEM sistemlerinde log’ların filtrelenmeden toplanmasının yaratacağı temel sorun nedir?

a)

  • Yetersiz veri

b)

  • Fazla sayıda yanlış pozitif uyarı

c)

  • Logların şifrelenememesi

d)

  • API bağlantılarının kesilmesi

10.
  1. Agentic AI sistemleri, hangi tür uyarıları genellikle otomatik olarak eleyebilir?

a)

  • Kritik zafiyetler

b)

  • Test amaçlı üretilen alarmlar

c)

  • Düşük riskli ve güven seviyesi düşük alarmlar

d)

  • SIEM hataları

11.
  1. Agentic AI, alarmları sınıflandırmak için hangi teknolojileri bir arada kullanır?

a)

  • Blockchain + OCR

b)

  • NLP + Makine Öğrenmesi

c)

  • Güvenlik duvarı + SIEM

d)

  • Snort + IPsec

12.
  1. SOC analistinin gelen uyarıyı ilk olarak değerlendirdiği süreç hangisidir?

a)

  • Response

b)

  • Initial Triage

c)

  • Alert Closing

d)

    • Threat Emulation

13.
  1. Agentic AI’nin geleneksel SOC yapısına göre en önemli avantajı nedir?

a)

  • İnsan müdahalesine tamamen ihtiyaç duyması

b)

  • Daha az karar verebilmesi

c)

  • Daha hızlı ve doğru aksiyon alabilmesi

d)

  • Donanımsal bağımlılığı artırması

14.
  1. Sigma kurallarındaki “Tags” alanı en çok ne amaçla kullanılır?

a)

  • Analistlerin isimlerini belirtmek için

b)

  • Kuralın log kaynaklarını gruplamak için

c)

  • MITRE teknikleriyle ilişkilendirme yapmak için

d)

  • Kuralın yazıldığı dili belirtmek için

15.
  1. Agentic AI sistemlerinin otomatik uyarı etiketlemesi sırasında dikkate aldığı unsurlardan biri değildir:

a)

  • Varlık kritiklik seviyesi

b)

  • Kullanıcı davranış paternleri

c)

  • IP adresi uzunluğu

d)

  • Tarihsel veri korelasyonu

16.

SIEM sistemlerinde “log overload” olarak tanımlanan hata durumu, aşağıdakilerden hangisine yol açar ve nasıl çözülmelidir?

a)

  • Logların şifrelenmesi – Symmetric key ile

b)

  • Uyarıların gecikmesi – yüksek alarm eşikleriyle çözülür

c)

  • Performans düşüşü ve tehdit tespiti zorluğu – filtreleme ve parsing kurallarıyla çözülür

d)

  • SOC çalışanlarının şifre unutması – MFA entegrasyonu ile çözülür

17.

Sigma kurallarında “Detection” bölümü neyi tanımlar ve bu bölümde yapılacak küçük bir hata hangi sonucu doğurabilir?

a)

  • Log kaynağı tipi; platformlar arası uyumsuzluk yaratır

b)

  • Kural açıklaması; belgelemeyi geçersiz kılar

c)

  • Şüpheli davranış koşulları; yanlış pozitif ya da negatif uyarı oluşturur

d)

  • MITRE eşleşmesi; zafiyet skoru hatasına neden olur

18.

geleneksel SOC yapısında analistin uyarı aldıktan sonra ilk yaptığı işlemlerden biri aşağıdakilerden hangisidir?

a)

  • Olayı sınıflandırmadan önce doğrudan SOAR playbook çalıştırmak

b)

  • IP/domain reputasyonunu tehdit istihbaratıyla kontrol etmek

c)

  • Sistemi derhal karantinaya almak

d)

  • Ticket kapatıp kullanıcıya bilgilendirme maili atmak

19.

Agentic AI sistemlerinin “alert triage” sürecinde aşağıdakilerden hangisi doğrudan kullanılan veri türlerinden biridir?

a)

  • Log timestamp’lerinin SIEM agent versiyonlarıyla karşılaştırılması

b)

  • Kullanıcının geçmiş davranışsal kalıpları

c)

  • Antivirüs karantina dosya yolu

d)

  • Firewall NAT çakışma tablosu

20.

GTU CYBER, Emre Ay ve Adem Piyazi’yi Instagram ve LinkedIn’den takip ediyor musunuz?

a)

  • Evet, hepsini takip ediyorum 🙌

b)

    • Hayır, ama hemen şimdi ediyorum! ✅