wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

pentest 101

Total questions: 9

Worksheet time: 5mins

Name
Class
Date
1.

Pentest işleminin amacı nedir?

a)

Çalışanların sosyal medya hesaplarını yönetmek

b)

Kuruluşun bilgi sistemlerindeki güvenlik açıklarını tespit edip raporlamak

c)

Bilgisayarlara yeni donanım parçaları eklemek

d)

Şirket için yeni yazılımlar geliştirmek

2.

Black-Box (Siyah Kutu) sızma testinin en belirgin özelliği nedir?

a)

Testi yapan kişiye sistem hakkında hiçbir iç bilgi veya erişim verilmez

b)

Test uzmanı sistemin yöneticisi yetkisine sahiptir

c)

Sadece şirket çalışanlarına uygulanan bir testtir

d)

Sistemin bazı kaynak kodları test uzmanına verilir

3.

Red Teaming nedir?

a)

Sadece ağ kablolarının kontrol edildiği bir bakım işlemi

b)

Gerçek saldırgan davranışlarını taklit ederek kurumun savunma yeteneklerini test eden faaliyet

c)

Yeni personellere verilen kırmızı renkli kimlik kartları

d)

Antivirüs programı yükleme işlemi

4.

İnternet üzerindeki cihazların birbirini bulmasını sağlayan adresleme sistemine ne ad verilir?

a)

Port

b)

FTP

c)

IP

d)

PDF

5.

Netcat aracı ile nc -l -p 6600 komutu çalıştırıldığında ne gerçekleşir?

a)

6600 numaralı IP adresine dosya gönderir

b)

6600 portunda dinleme (listen) moduna geçer ve gelen bağlantıları bekler

c)

Ağdaki tüm 6600 portlarını tarar

d)

6600 portuna bir saldırı başlatır

6.

Aşağıdakilerden hangisi 'Aktif Recon' (Aktif Bilgi Toplama) yöntemlerinden biridir?

a)

LinkedIn üzerinden çalışan analizi yapmak

b)

Shodan arama motorunu kullanmak

c)

Google Dorks kullanarak arama yapmak

d)

DNS sorguları yapmak ve Nmap ile temel taramalar gerçekleştirmek

7.

Sunumda belirtildiği üzere, SSH (Secure Shell) protokolünün Telnet veya FTP gibi eski protokollere göre sağladığı en temel güvenlik avantajı nedir?

a)

Sadece Windows sistemlerde çalışması

b)

Veri bütünlüğü ve gizlilik sağlayarak (şifreleme) güvenli bağlantı kurması

c)

Daha hızlı dosya transferi yapması

d)

Grafik arayüz sunması

8.

Saldırgan bakış açısına göre, bir sisteme giriş için saldırganın aradığı en ideal yol nedir?

a)

Sistemin en güçlü olduğu nokta

b)

Giriş için en kolay ve sessiz rota

c)

En zor ve karmaşık şifreleme algoritması

d)

Fiziksel güvenlik görevlileriyle tartışmak

9.

Sızma testi aşamalarından 'Exploitation' ne anlama gelir?

a)

Sistemi tarayarak yeni açıklar bulma işlemi

b)

Sistemi sadece uzaktan izleme

c)

Bulunan bir açıktan faydalanarak sisteme sızma veya yetki alma işlemi

d)

Hedef sistemdeki servis, kullanıcı ve yapı bilgilerini detaylı toplama