NEW
Font size
WorksheetsCYBER ATÜ
Total questions: 30
Worksheet time: 15mins
Kullanıcının kimliğini doğrulamak için bir parola (bildiği bir şey) ve bir SMS kodu (sahip olduğu bir şey) gibi iki farklı bileşen gerektiren güvenlik mekanizması nedir?
Erişim Kontrol Listesi (ACL)
Biyometrik Kimlik Doğrulama
İki Faktörlü Kimlik Doğrulama (2FA)
Tek Oturum Açma (SSO)
Bilgisayar sistemlerine yetkisiz erişim, veri hırsızlığı veya sisteme zarar verme amacı güden kötü amaçlı yazılımlara genel olarak ne ad verilir?
Antivİrüs
Zararlı Yazalım (Malware)
Güvenlik Duvarı
VPN
Bir web uygulamasının veri tabanına yetkisiz erişim sağlamak veya verileri değiştirmek için girdi alanlarına kötü niyetli SQL sorguları eklenmesiyle gerçekleştirilen saldırı türü nedir?
Buffer Overflow
Cross-Site Scripting (XSS)
Sunucu Tarafı İstek Sahteciliği (SSRF)
SQL Enjeksiyonu
Bir mesajı okunamayan bir formata (şifreli metin) dönüştürme işlemine ne ad verilir, bu sayede sadece yetkili taraflar orijinal mesaja (düz metin) erişebilir?
Authorization
Encryption
Hashing
Encoding
Kullanıcı adı, şifre gibi hassas bilgileri çalmak için, kendilerini yasal bir kurum (örneğin bir banka) gibi gösteren sahte e-postalara veya web sitelerine ne denir?
Köknet (Rootkit)
Phishing
DDoS
Virüs
Hem şifreleme hem de deşifreleme için farklı anahtarların (bir genel, bir özel) kullanıldığı kriptografi sistemi hangisidir?
Hashing
Blok Zinciri (Blockchain)
Asimetrik Şifreleme
Simetrik Şifreleme
Bir web sitesini veya çevrimiçi hizmeti aşırı trafikle boğarak hizmeti kullanan meşru kullanıcılar için erişilemez hale getiren saldırı türü nedir?
SQL Enjeksiyonu
Man-in-the-Middle
Dağıtılmış Hizmet Engelleme (DDoS) Saldırısı
Kaba Kuvvet
Güçlü bir şifrede bulunması gereken temel özellik nedir?
Büyük harf, küçük harf, rakam ve özel karakterlerin birleşimi.
Kolay hatırlanabilir kişisel bilgiler içermesi.
Sadece rakamlardan oluşması.
Sadece 8 karakter uzunluğunda olması.
Yazılım geliştiricileri tarafından henüz bilinmeyen veya yama yayınlanmamış bir güvenlik açığını hedef alan saldırı türüne ne ad verilir?
Zero-Day Saldırısı
Fiziksel Erişim Saldırısı
Supply Chain Saldırısı
Kaba Kuvvet Saldırısı
Bir kullanıcının verilerini veya sistemlerini şifreleyerek erişimi engelleyen ve erişimin geri verilmesi için genellikle bir fidye talep eden zararlı yazılım türü nedir?
Trojan horse (Truva Atı)
Casus Yazılım (Spyware)
Solucan (Worm)
Fidye Yazılımı (Ransomware)
Bir ağ ile dış dünya arasındaki gelen ve giden trafiği belirli kurallara göre kontrol eden güvenlik sistemi nedir?
Güvenlik Duvarı (Firewall)
Proxy Sunucusu
DDoS Koruması
Güvenlik Yazılımı
Bir web sitesine kötü amaçlı komut dosyaları (script) enjekte ederek, bu komut dosyalarının siteyi ziyaret eden kullanıcıların tarayıcılarında çalıştırılmasına neden olan saldırı türü nedir?
SQL Enjeksiyonu
Oturum Çalma (Session Hijacking)
DDoS
Çapraz Site Betikleme (XSS)
Bir kuruluşun bilgi sistemlerindeki güvenlik açıklarını yetkili ve kontrollü bir şekilde bulmayı amaçlayan simüle edilmiş siber saldırı türü nedir?
Risk Analizi
Güvenlik Açığı Taraması (Vulnerability Scan)
Güvenlik Denetimi (Audit)
Penetrasyon Testi
Yazılımları ve işletim sistemlerini düzenli olarak güncellemek siber güvenlik açısından neden önemlidir?
Güvenlik açıklarını kapatmak ve bilinen zafiyetleri gidermek için.
Daha yeni özellikler eklemek için.
Sistem performansını artırmak için.
Lisans sorunlarını çözmek için.
Bir belgenin veya mesajın gerçekten gönderen tarafından oluşturulduğunu ve iletim sırasında değiştirilmediğini kanıtlayan kriptografik mekanizma nedir?
Hashing
Dijital Sertifika
Şifreleme Anahtarı
Dijital İmza
Verinin bütünlüğünü kanıtlamak için kullanılan, bir veriden geri döndürülemez şekilde sabit uzunlukta benzersiz bir değer (özet) oluşturan matematiksel işleme ne ad verilir?
Şifreleme
Hashing (Özetleme)
Kodlama
Dijital İmzalama
İnternet üzerindeki verilerinizi şifreleyerek ve IP adresinizi gizleyerek daha güvenli ve özel bir bağlantı sağlayan teknoloji nedir?
Alan Adı Sistemi (DNS)
Sanal Özel Ağ (VPN)
Yerel Alan Ağı (LAN)
Geniş Alan Ağı (WAN)
Sızma Testi ve Web Uygulama güvenliği bağlamında, küresel çapta en kritik web uygulaması güvenlik risklerini listeleyen ve sürekli güncellenen proje hangisidir?
NIST CSF
PCI DSS
OWASP Top 10
ISO/IEC 27001
'Asla güvenme, daima doğrula' ilkesine dayanan ve bir ağdaki her kullanıcı, cihaz ve bağlantının varsayılan olarak güvensiz kabul edildiği güvenlik modeli nedir?
Ağ Bölümleme
Sıfır Güven (Zero Trust) Mimarisi
Çevre Savunması (Perimeter Defense)
Tek Oturum Açma (SSO)
Siber güvenlikte veri yedeklemenin birincil amacı nedir?
Bir fidye yazılımı saldırısı veya sistem arızası durumunda verileri kurtarabilmek.
Yetkisiz erişimi engellemek.
Verilerin şifreleme kalitesini artırmak.
Ağ trafiğini hızlandırmak.
Bir sistemde Kimlik Doğrulama (Authentication) ve Yetkilendirme (Authorization) arasındaki temel fark nedir?
Kimlik Doğrulama 'Sen kimsin?' sorusuna yanıt verirken, Yetkilendirme 'Neye erişebilirsin?' sorusuna yanıt verir.
İkisi aynı kavramdır, farklı isimleri vardır.
Kimlik Doğrulama gizlilik, Yetkilendirme bütünlük sağlar.
Kimlik Doğrulama şifre kullanır, Yetkilendirme biyometri kullanır.
Bir ağdaki kötü niyetli faaliyetleri veya ilke ihlallerini izleyen ve raporlayan; bazen de aktif olarak engelleyen sistemler sırasıyla nelerdir?
VPN ve DNS
Güvenlik Duvarı ve Proxy
Saldırı Tespit Sistemi (IDS) ve Saldırı Önleme Sistemi (IPS)
SSO ve 2FA
İnsanların güvenini kazanarak veya onları manipüle ederek gizli bilgileri elde etme eylemine ne ad verilir?
Sosyal Mühendislik (Social Engineering)
DDoS
Kaba Kuvvet Saldırısı (Brute Force)
Kimlik Avı (Phishing)
Bir programın, bir veri arabelleğine (buffer) ayrılan bellek miktarından daha fazla veri yazmaya çalışması sonucu bitişikteki bellek konumlarının üzerine yazılmasıyla oluşan güvenlik açığı nedir?
Buffer Overflow
Race Condition
Hata Enjeksiyonu
İşaretçi Çözümleme Hatası
Bir uygulamanın veya hizmetin ağ üzerinden veri alışverişi için kullandığı, genellikle bir numara ile belirtilen mantıksal iletişim noktalarına ne ad verilir? (Örn: HTTP için 80, HTTPS için 443)
IP Adresleri
Ağ Portları
Paket Başlıkları
Ağ Protokolleri
Bir bilgisayarda zararlı yazılımları (virüsler, Truva atları vb.) tespit eden, engelleyen ve kaldıran yazılım nedir?
Antivirüs Yazılımı
Yönetim Paneli
Kriptografi Aracı
Güvenlik Duvarı
Bir programcının, bir kullanıcının web sitesi üzerinde başka bir kullanıcının yetkisiyle eylem gerçekleştirmeye zorlandığı, ancak kullanıcının bu eylemin farkında olmadığı saldırı türü nedir?
Sunucu Tarafı İstek Sahteciliği (SSRF)
Çapraz Site İstek Sahteciliği (CSRF)
Çapraz Site Betikleme (XSS)
Kırık Erişim Kontrolü (Broken Access Control)
Bir sistemdeki, saldırganlar tarafından kötüye kullanılabilecek zayıflığa ne ad verilir?
Exploit
Risk
Tehdit (Threat)
Güvenlik Açığı
Aşağıdakilerden hangisi Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında hassas kişisel veri olarak kabul edilir?
Bir telefon numarası.
Bir e-posta adresi.
Bir ev adresi.
Bir kişinin sağlık bilgileri.
Bir saldırganın, zafiyetli bir web uygulamasını kullanarak uygulamanın çalıştığı sunucudan başka bir kaynağa (örneğin sunucunun iç ağına) istek göndermeye zorladığı saldırı türü nedir?
Man-in-the-Browser
İstemci Tarafı İstek Sahteciliği (CSRF)
Sunucu Tarafı İstek Sahteciliği (SSRF)
HTTP Başlığı Enjeksiyonu
