wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

CYBER ATÜ

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Kullanıcının kimliğini doğrulamak için bir parola (bildiği bir şey) ve bir SMS kodu (sahip olduğu bir şey) gibi iki farklı bileşen gerektiren güvenlik mekanizması nedir?

a)

Erişim Kontrol Listesi (ACL)

b)

Biyometrik Kimlik Doğrulama

c)

İki Faktörlü Kimlik Doğrulama (2FA)

d)

Tek Oturum Açma (SSO)

2.

Bilgisayar sistemlerine yetkisiz erişim, veri hırsızlığı veya sisteme zarar verme amacı güden kötü amaçlı yazılımlara genel olarak ne ad verilir?

a)

Antivİrüs

b)

Zararlı Yazalım (Malware)

c)

Güvenlik Duvarı

d)

VPN

3.

Bir web uygulamasının veri tabanına yetkisiz erişim sağlamak veya verileri değiştirmek için girdi alanlarına kötü niyetli SQL sorguları eklenmesiyle gerçekleştirilen saldırı türü nedir?

a)

Buffer Overflow

b)

Cross-Site Scripting (XSS)

c)

Sunucu Tarafı İstek Sahteciliği (SSRF)

d)

SQL Enjeksiyonu

4.

Bir mesajı okunamayan bir formata (şifreli metin) dönüştürme işlemine ne ad verilir, bu sayede sadece yetkili taraflar orijinal mesaja (düz metin) erişebilir?

a)

Authorization

b)

Encryption

c)

Hashing

d)

Encoding

5.

Kullanıcı adı, şifre gibi hassas bilgileri çalmak için, kendilerini yasal bir kurum (örneğin bir banka) gibi gösteren sahte e-postalara veya web sitelerine ne denir?

a)

Köknet (Rootkit)

b)

Phishing

c)

DDoS

d)

Virüs

6.

Hem şifreleme hem de deşifreleme için farklı anahtarların (bir genel, bir özel) kullanıldığı kriptografi sistemi hangisidir?

a)

Hashing

b)


Blok Zinciri (Blockchain)

c)

Asimetrik Şifreleme

d)

Simetrik Şifreleme

7.

Bir web sitesini veya çevrimiçi hizmeti aşırı trafikle boğarak hizmeti kullanan meşru kullanıcılar için erişilemez hale getiren saldırı türü nedir?

a)

SQL Enjeksiyonu

b)

Man-in-the-Middle

c)

Dağıtılmış Hizmet Engelleme (DDoS) Saldırısı

d)

Kaba Kuvvet

8.

Güçlü bir şifrede bulunması gereken temel özellik nedir?

a)

Büyük harf, küçük harf, rakam ve özel karakterlerin birleşimi.

b)

Kolay hatırlanabilir kişisel bilgiler içermesi.

c)

Sadece rakamlardan oluşması.

d)

Sadece 8 karakter uzunluğunda olması.

9.

Yazılım geliştiricileri tarafından henüz bilinmeyen veya yama yayınlanmamış bir güvenlik açığını hedef alan saldırı türüne ne ad verilir?

a)

Zero-Day Saldırısı

b)


Fiziksel Erişim Saldırısı

c)

Supply Chain Saldırısı

d)

Kaba Kuvvet Saldırısı

10.

Bir kullanıcının verilerini veya sistemlerini şifreleyerek erişimi engelleyen ve erişimin geri verilmesi için genellikle bir fidye talep eden zararlı yazılım türü nedir?

a)

Trojan horse (Truva Atı)

b)

Casus Yazılım (Spyware)

c)

Solucan (Worm)

d)

Fidye Yazılımı (Ransomware)

11.

Bir ağ ile dış dünya arasındaki gelen ve giden trafiği belirli kurallara göre kontrol eden güvenlik sistemi nedir?

a)

Güvenlik Duvarı (Firewall)

b)

Proxy Sunucusu

c)

DDoS Koruması

d)

Güvenlik Yazılımı

12.

Bir web sitesine kötü amaçlı komut dosyaları (script) enjekte ederek, bu komut dosyalarının siteyi ziyaret eden kullanıcıların tarayıcılarında çalıştırılmasına neden olan saldırı türü nedir?

a)

SQL Enjeksiyonu

b)

Oturum Çalma (Session Hijacking)

c)

DDoS

d)

Çapraz Site Betikleme (XSS)

13.

Bir kuruluşun bilgi sistemlerindeki güvenlik açıklarını yetkili ve kontrollü bir şekilde bulmayı amaçlayan simüle edilmiş siber saldırı türü nedir?

a)

Risk Analizi

b)

Güvenlik Açığı Taraması (Vulnerability Scan)

c)


Güvenlik Denetimi (Audit)

d)

Penetrasyon Testi

14.

Yazılımları ve işletim sistemlerini düzenli olarak güncellemek siber güvenlik açısından neden önemlidir?

a)

Güvenlik açıklarını kapatmak ve bilinen zafiyetleri gidermek için.

b)

Daha yeni özellikler eklemek için.

c)

Sistem performansını artırmak için.

d)

Lisans sorunlarını çözmek için.

15.

Bir belgenin veya mesajın gerçekten gönderen tarafından oluşturulduğunu ve iletim sırasında değiştirilmediğini kanıtlayan kriptografik mekanizma nedir?

a)

Hashing

b)

Dijital Sertifika

c)

Şifreleme Anahtarı

d)

Dijital İmza

16.

Verinin bütünlüğünü kanıtlamak için kullanılan, bir veriden geri döndürülemez şekilde sabit uzunlukta benzersiz bir değer (özet) oluşturan matematiksel işleme ne ad verilir?

a)

Şifreleme

b)

Hashing (Özetleme)

c)

Kodlama

d)

Dijital İmzalama

17.

İnternet üzerindeki verilerinizi şifreleyerek ve IP adresinizi gizleyerek daha güvenli ve özel bir bağlantı sağlayan teknoloji nedir?

a)

Alan Adı Sistemi (DNS)

b)

Sanal Özel Ağ (VPN)

c)

Yerel Alan Ağı (LAN)

d)

Geniş Alan Ağı (WAN)

18.

Sızma Testi ve Web Uygulama güvenliği bağlamında, küresel çapta en kritik web uygulaması güvenlik risklerini listeleyen ve sürekli güncellenen proje hangisidir?

a)

NIST CSF

b)

PCI DSS

c)

OWASP Top 10

d)

ISO/IEC 27001

19.

'Asla güvenme, daima doğrula' ilkesine dayanan ve bir ağdaki her kullanıcı, cihaz ve bağlantının varsayılan olarak güvensiz kabul edildiği güvenlik modeli nedir?

a)

Ağ Bölümleme

b)

Sıfır Güven (Zero Trust) Mimarisi

c)

Çevre Savunması (Perimeter Defense)

d)

Tek Oturum Açma (SSO)

20.

Siber güvenlikte veri yedeklemenin birincil amacı nedir?

a)

Bir fidye yazılımı saldırısı veya sistem arızası durumunda verileri kurtarabilmek.

b)

Yetkisiz erişimi engellemek.

c)

Verilerin şifreleme kalitesini artırmak.

d)

Ağ trafiğini hızlandırmak.

21.

Bir sistemde Kimlik Doğrulama (Authentication) ve Yetkilendirme (Authorization) arasındaki temel fark nedir?

a)

Kimlik Doğrulama 'Sen kimsin?' sorusuna yanıt verirken, Yetkilendirme 'Neye erişebilirsin?' sorusuna yanıt verir.

b)

İkisi aynı kavramdır, farklı isimleri vardır.

c)

Kimlik Doğrulama gizlilik, Yetkilendirme bütünlük sağlar.

d)

Kimlik Doğrulama şifre kullanır, Yetkilendirme biyometri kullanır.

22.

Bir ağdaki kötü niyetli faaliyetleri veya ilke ihlallerini izleyen ve raporlayan; bazen de aktif olarak engelleyen sistemler sırasıyla nelerdir?

a)

VPN ve DNS

b)

Güvenlik Duvarı ve Proxy

c)

Saldırı Tespit Sistemi (IDS) ve Saldırı Önleme Sistemi (IPS)

d)

SSO ve 2FA

23.

İnsanların güvenini kazanarak veya onları manipüle ederek gizli bilgileri elde etme eylemine ne ad verilir?

a)

Sosyal Mühendislik (Social Engineering)

b)

DDoS

c)

Kaba Kuvvet Saldırısı (Brute Force)

d)

Kimlik Avı (Phishing)

24.

Bir programın, bir veri arabelleğine (buffer) ayrılan bellek miktarından daha fazla veri yazmaya çalışması sonucu bitişikteki bellek konumlarının üzerine yazılmasıyla oluşan güvenlik açığı nedir?

a)

Buffer Overflow

b)

Race Condition

c)

Hata Enjeksiyonu

d)


İşaretçi Çözümleme Hatası

25.

Bir uygulamanın veya hizmetin ağ üzerinden veri alışverişi için kullandığı, genellikle bir numara ile belirtilen mantıksal iletişim noktalarına ne ad verilir? (Örn: HTTP için 80, HTTPS için 443)

a)

IP Adresleri

b)

Ağ Portları

c)

Paket Başlıkları

d)

Ağ Protokolleri

26.

Bir bilgisayarda zararlı yazılımları (virüsler, Truva atları vb.) tespit eden, engelleyen ve kaldıran yazılım nedir?

a)

Antivirüs Yazılımı

b)

Yönetim Paneli

c)

Kriptografi Aracı

d)

Güvenlik Duvarı

27.

Bir programcının, bir kullanıcının web sitesi üzerinde başka bir kullanıcının yetkisiyle eylem gerçekleştirmeye zorlandığı, ancak kullanıcının bu eylemin farkında olmadığı saldırı türü nedir?

a)

Sunucu Tarafı İstek Sahteciliği (SSRF)

b)

Çapraz Site İstek Sahteciliği (CSRF)

c)

Çapraz Site Betikleme (XSS)

d)

Kırık Erişim Kontrolü (Broken Access Control)

28.

Bir sistemdeki, saldırganlar tarafından kötüye kullanılabilecek zayıflığa ne ad verilir?

a)

Exploit

b)

Risk

c)

Tehdit (Threat)

d)

Güvenlik Açığı

29.

Aşağıdakilerden hangisi Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında hassas kişisel veri olarak kabul edilir?

a)

Bir telefon numarası.

b)

Bir e-posta adresi.

c)

Bir ev adresi.

d)

Bir kişinin sağlık bilgileri.

30.

Bir saldırganın, zafiyetli bir web uygulamasını kullanarak uygulamanın çalıştığı sunucudan başka bir kaynağa (örneğin sunucunun iç ağına) istek göndermeye zorladığı saldırı türü nedir?

a)

Man-in-the-Browser

b)

İstemci Tarafı İstek Sahteciliği (CSRF)

c)

Sunucu Tarafı İstek Sahteciliği (SSRF)

d)

HTTP Başlığı Enjeksiyonu