Font size
WorksheetsGTU CYBER CYBERFLY
Total questions: 20
Worksheet time: 10mins
Sigma kuralları ne tür veriler üzerinde çalışmak için kullanılır?
Yapay zeka model çıktıları
Log verileri
Kaynak kodları
web formları
MITRE ATT&CK Framework’ü temel olarak neyi tanımlar?
Saldırı sonrası iyileştirme adımlarını
Donanım üretici belgelerinİ
Siber saldırgan davranışlarını
Yazılım sürüm takip sistemi
SOC’un açılımı nedir?
Security Optimization Center
Security Operation Center
Secure Online Collaboration
Security of Code
Agentic AI sistemleri ne tür kararlar alabilir?
Sadece manuel komutlara göre
İnsansız ama sabit hedefli
Otonom ve hedef odaklı
Kullanıcı girdisine bağlı statik kararlar
Sigma kurallarının farklı SIEM platformlarında kullanılabilmesini sağlayan özellik nedir?
JavaScript ile yazılmış olmaları
Standart bir formatta yazılmaları
Her platforma özel dizayn edilmeleri
Makine öğrenmesi destekli olmaları
Aşağıdakilerden hangisi Sigma kurallarında
sıkça kullanılan log kaynaklarından biridir?
Proxy sunucu erişim verileri
Excel dosyaları
Bluetooth bağlantı geçmişi
PDF açılma logları
Sigma kurallarında “Detection” bölümü neyi tanımlar?
Kuralın versiyon kontrolünü
İlgili MITRE tekniğini
Tetikleyici davranışların tespit mekanizmasını
Uyarının e-posta ile bildirimini
MITRE ATT&CK içinde ‘Tactic’ neyi ifade eder?
Saldırganın kullandığı araç
Saldırının amacı
Sistemin zafiyeti
Uygulanan log yönetimi yöntemi
SIEM sistemlerinde log’ların filtrelenmeden toplanmasının yaratacağı temel sorun nedir?
Yetersiz veri
Fazla sayıda yanlış pozitif uyarı
Logların şifrelenememesi
API bağlantılarının kesilmesi
Agentic AI sistemleri, hangi tür uyarıları genellikle otomatik olarak eleyebilir?
Kritik zafiyetler
Test amaçlı üretilen alarmlar
Düşük riskli ve güven seviyesi düşük alarmlar
SIEM hataları
Agentic AI, alarmları sınıflandırmak için hangi teknolojileri bir arada kullanır?
Blockchain + OCR
NLP + Makine Öğrenmesi
Güvenlik duvarı + SIEM
Snort + IPsec
SOC analistinin gelen uyarıyı ilk olarak değerlendirdiği süreç hangisidir?
Response
Initial Triage
Alert Closing
Threat Emulation
Agentic AI’nin geleneksel SOC yapısına göre en önemli avantajı nedir?
İnsan müdahalesine tamamen ihtiyaç duyması
Daha az karar verebilmesi
Daha hızlı ve doğru aksiyon alabilmesi
Donanımsal bağımlılığı artırması
Sigma kurallarındaki “Tags” alanı en çok ne amaçla kullanılır?
Analistlerin isimlerini belirtmek için
Kuralın log kaynaklarını gruplamak için
MITRE teknikleriyle ilişkilendirme yapmak için
Kuralın yazıldığı dili belirtmek için
Agentic AI sistemlerinin otomatik uyarı etiketlemesi sırasında dikkate aldığı unsurlardan biri değildir:
Varlık kritiklik seviyesi
Kullanıcı davranış paternleri
IP adresi uzunluğu
Tarihsel veri korelasyonu
SIEM sistemlerinde “log overload” olarak tanımlanan hata durumu, aşağıdakilerden hangisine yol açar ve nasıl çözülmelidir?
Logların şifrelenmesi – Symmetric key ile
Uyarıların gecikmesi – yüksek alarm eşikleriyle çözülür
Performans düşüşü ve tehdit tespiti zorluğu – filtreleme ve parsing kurallarıyla çözülür
SOC çalışanlarının şifre unutması – MFA entegrasyonu ile çözülür
Sigma kurallarında “Detection” bölümü neyi tanımlar ve bu bölümde yapılacak küçük bir hata hangi sonucu doğurabilir?
Log kaynağı tipi; platformlar arası uyumsuzluk yaratır
Kural açıklaması; belgelemeyi geçersiz kılar
Şüpheli davranış koşulları; yanlış pozitif ya da negatif uyarı oluşturur
MITRE eşleşmesi; zafiyet skoru hatasına neden olur
geleneksel SOC yapısında analistin uyarı aldıktan sonra ilk yaptığı işlemlerden biri aşağıdakilerden hangisidir?
Olayı sınıflandırmadan önce doğrudan SOAR playbook çalıştırmak
IP/domain reputasyonunu tehdit istihbaratıyla kontrol etmek
Sistemi derhal karantinaya almak
Ticket kapatıp kullanıcıya bilgilendirme maili atmak
Agentic AI sistemlerinin “alert triage” sürecinde aşağıdakilerden hangisi doğrudan kullanılan veri türlerinden biridir?
Log timestamp’lerinin SIEM agent versiyonlarıyla karşılaştırılması
Kullanıcının geçmiş davranışsal kalıpları
Antivirüs karantina dosya yolu
Firewall NAT çakışma tablosu
GTU CYBER, Emre Ay ve Adem Piyazi’yi Instagram ve LinkedIn’den takip ediyor musunuz?
Evet, hepsini takip ediyorum 🙌
Hayır, ama hemen şimdi ediyorum! ✅
