Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Sızma Testi Teknikleri

Total questions: 24

Worksheet time: 48mins

Name
Class
Date
1.

( ) Sızma testleri, güvenlik uzmanları tarafından ilgili kurumdan izin alınarak gerçekleştirilir.

a)

Doğru (D)

b)

Yanlış (Y)

2.

( ) Bilişim alanında güvenlik uzmanlarının kullandığı iki çeşit sızma testi bulunmaktadır.

a)

Doğru (D)

b)

Yanlış (Y)

3.

Sızma testleri sadece ağ güvenliği için uygulanır.

a)

Doğru (D)

b)

Yanlış (Y)

4.

( ) Dış ağ sızma testlerinde güvenlik uzmanı dış ağla ilgili olan cihaz, yazılım, şifreler gibi bütün ayrıntıları kontrol etmek zorundadır.

a)

Doğru (D)

b)

Yanlış (Y)

5.

( ) Günümüzde en yaygın olarak kullanılan güvenlik test platformlarından Kali Linux, Linux Debian tabanlı ve ücretsiz bir işletim sistemidir.

a)

Doğru (D)

b)

Yanlış (Y)

6.

Bir devlet kurumunun veya özel bir kurumun kendi içindeki ağ sistemine veya bilgilere erişilebileceğini .......................... araştırır.

a)

iç ağ testi

b)

dış ağ testi

c)

sosyal mühendislik testleri

d)

web uygulama güvenliği testi

7.

Bir devlet kurumunun veya özel bir kurumun dışarıya açık olan sistemleri üzerinden hangi bilgilere ve sistemlere erişilebileceğini ............................................ araştırır.

a)

sosyal mühendislik testi

b)

iç ağ testi

c)

dış ağ testi

d)

web uygulama sızma testi

8.

Herhangi bir kurumun internete açık olan (DNS, FTP, mail, web vb.) servislerini kontrol etmek için kullanılan sızma testine .................................................. denir.

a)

dış ağ testi

b)

iç ağ testi

c)

sosyal mühendislik testi

d)

web uygulama sızma testi

9.

Akıllı telefonlar gibi mobil cihazlara uygulanan sızma testine .................................................. denir.

a)

mobil uygulama sızma testi

b)

web uygulama sızma testi

c)

iç ağ testi

d)

iç ağ testi

10.

Kurum çalışanlarının insani zafiyetlerini ortaya çıkaracak şekilde güvenlik bilinç seviyesinin ölçüldüğü testlere denir.

a)

sosyal mühendislik testi

b)

penetrasyon testi

c)

ağ güvenliği testi

d)

fiziksel güvenlik testi

11.

Yazılım ve sistemlerde istemli veya istemsiz olarak bırakılan, veri girişi veya çıkışı (veri sızdırması gibi) amacıyla kullanılan açık noktalara .................... denir.

a)

arka kapı (backdoor)

b)

güvenlik duvarı (firewall)

c)

şifreleme (encryption)

d)

virüs (virus)

12.

Saldırganın istediğinde bağlantı kurması için kullanılan, dosya gizlemeye yarayan, yasal yazılımları zararlı yazılımlarla değiştiren, amacına göre klavye girdilerini dinleyebilen arka kapılara .................................................. denir.

a)

rootkit

b)

trojan

c)

spyware

d)

adware

13.

Güvenlik uzmanı bir sızma testi başlatır ve yönetim tarafından kendine verilen teknik belgeleri (sistemlerin nasıl tasarlandığını ve düzenlendiği) gözden geçirir. Buna göre aşağıdakilerden hangisi güvenlik uzmanının gerçekleştirdiği test türüdür?

a)

Beyaz

b)

Gri

c)

Kırmızı

d)

Sarı

e)

Siyah

14.

Aşağıdakilerden hangisi kurum çalışanlarının güvenlik bilincini ölçmek için kullanılan test türüdür?

a)

Ağ

b)

Kablosuz ağ

c)

Kablosuz

d)

Sosyal mühendislik

e)

Web uygulaması

15.

Sızma testi işlemi için hiçbir bilgiye sahip olunmadan yapılan test türü aşağıdakilerden hangisidir?

a)

Beyaz kutu

b)

Dış ağ sızma

c)

Gri kutu

d)

İç ağ sızma

e)

Siyah kutu

16.

Aşağıdakilerden hangisi sızma testi aşamalarından biri değildir?

a)

Bilgi toplama

b)

İzleri silme

c)

Keşif yapma

d)

Metasploit Framework kullanma

e)

Zafiyet taraması

17.

Aşağıdakilerden hangisi ağ ortamında güvenlik açıklarının sebeplerinden biri olamaz?

a)

Eğitim eksikliği

b)

Güvenlik uzmanı

c)

İnsan hatası

d)

Şifreler

e)

Yazılım hataları

18.

Aşağıdakilerden hangisi sızma testi çalışmalarını yapan kişilere verilen isim değildir?

a)

Beyaz şapkalı hacker

b)

Etik hacker

c)

Exploit

d)

Güvenlik uzmanı

e)

Pentester

19.

Aşağıdakilerden hangisi kritik altyapılı sistemlere örnek değildir?

a)

Bilgi ve iletişim teknolojileri ağları

b)

Enerji kurumları ve bağlı ağlar

c)

Finansal hizmetler

d)

Okul bilgisayarları

e)

Ulaşım ağları

20.

Aşağıdakilerden hangisi sızma testi işlemi öncesinde kullanılan aktif bilgi toplama aracı değildir?

a)

Dmitry

b)

Dnsrecon

c)

Nmap

d)

Payload

e)

Zenmap

21.

Ağ aygıtlarındaki açık bağlantı noktalarının listesini sağlamak için aşağıdaki programlardan hangisi kullanılır?

a)

Metasploit

b)

Meterpreter

c)

Nmap

d)

Ping

e)

Tracert

22.

Aşağıdakilerden hangisi sızma testi işlemlerinde hedef sistemdeki açıkları kullanarak gerekli payloadlarla sömürme işlemi yapar?

a)

Exploit

b)

Metasploit Framework

c)

Meterpreter

d)

Kali Linux

e)

Payload

23.

Aşağıdakilerden hangisi zararlı yazılımlardan korunmak için alınacak tedbirlerden biri değildir?

a)

İşletim sistemini güncel tutmak

b)

Mail adresine gelen mailleri hemen okumak

c)

Lisanslı antivirüs programı kullanmak

d)

Sabit diskin yedeğini almak

e)

Tarayıcıları güncel tutmak

24.

Aşağıdakilerden hangisi bir rootkitin amacıdır?

a)

Diğer programlardan bağımsız olarak kendini çoğaltmak

b)

Hedef cihaz hakkında bilgi toplamak

c)

Kendini gizlerken bir cihaza ayrıcalıklı erişim kazanmak

d)

Kullanıcıların izni olmadan reklam yayınlamak

e)

Meşru bir program gibi davranmak