WorksheetsSızma Testi Teknikleri
Total questions: 24
Worksheet time: 48mins
( ) Sızma testleri, güvenlik uzmanları tarafından ilgili kurumdan izin alınarak gerçekleştirilir.
Doğru (D)
Yanlış (Y)
( ) Bilişim alanında güvenlik uzmanlarının kullandığı iki çeşit sızma testi bulunmaktadır.
Doğru (D)
Yanlış (Y)
Sızma testleri sadece ağ güvenliği için uygulanır.
Doğru (D)
Yanlış (Y)
( ) Dış ağ sızma testlerinde güvenlik uzmanı dış ağla ilgili olan cihaz, yazılım, şifreler gibi bütün ayrıntıları kontrol etmek zorundadır.
Doğru (D)
Yanlış (Y)
( ) Günümüzde en yaygın olarak kullanılan güvenlik test platformlarından Kali Linux, Linux Debian tabanlı ve ücretsiz bir işletim sistemidir.
Doğru (D)
Yanlış (Y)
Bir devlet kurumunun veya özel bir kurumun kendi içindeki ağ sistemine veya bilgilere erişilebileceğini .......................... araştırır.
iç ağ testi
dış ağ testi
sosyal mühendislik testleri
web uygulama güvenliği testi
Bir devlet kurumunun veya özel bir kurumun dışarıya açık olan sistemleri üzerinden hangi bilgilere ve sistemlere erişilebileceğini ............................................ araştırır.
sosyal mühendislik testi
iç ağ testi
dış ağ testi
web uygulama sızma testi
Herhangi bir kurumun internete açık olan (DNS, FTP, mail, web vb.) servislerini kontrol etmek için kullanılan sızma testine .................................................. denir.
dış ağ testi
iç ağ testi
sosyal mühendislik testi
web uygulama sızma testi
Akıllı telefonlar gibi mobil cihazlara uygulanan sızma testine .................................................. denir.
mobil uygulama sızma testi
web uygulama sızma testi
iç ağ testi
iç ağ testi
Kurum çalışanlarının insani zafiyetlerini ortaya çıkaracak şekilde güvenlik bilinç seviyesinin ölçüldüğü testlere denir.
sosyal mühendislik testi
penetrasyon testi
ağ güvenliği testi
fiziksel güvenlik testi
Yazılım ve sistemlerde istemli veya istemsiz olarak bırakılan, veri girişi veya çıkışı (veri sızdırması gibi) amacıyla kullanılan açık noktalara .................... denir.
arka kapı (backdoor)
güvenlik duvarı (firewall)
şifreleme (encryption)
virüs (virus)
Saldırganın istediğinde bağlantı kurması için kullanılan, dosya gizlemeye yarayan, yasal yazılımları zararlı yazılımlarla değiştiren, amacına göre klavye girdilerini dinleyebilen arka kapılara .................................................. denir.
rootkit
trojan
spyware
adware
Güvenlik uzmanı bir sızma testi başlatır ve yönetim tarafından kendine verilen teknik belgeleri (sistemlerin nasıl tasarlandığını ve düzenlendiği) gözden geçirir. Buna göre aşağıdakilerden hangisi güvenlik uzmanının gerçekleştirdiği test türüdür?
Beyaz
Gri
Kırmızı
Sarı
Siyah
Aşağıdakilerden hangisi kurum çalışanlarının güvenlik bilincini ölçmek için kullanılan test türüdür?
Ağ
Kablosuz ağ
Kablosuz
Sosyal mühendislik
Web uygulaması
Sızma testi işlemi için hiçbir bilgiye sahip olunmadan yapılan test türü aşağıdakilerden hangisidir?
Beyaz kutu
Dış ağ sızma
Gri kutu
İç ağ sızma
Siyah kutu
Aşağıdakilerden hangisi sızma testi aşamalarından biri değildir?
Bilgi toplama
İzleri silme
Keşif yapma
Metasploit Framework kullanma
Zafiyet taraması
Aşağıdakilerden hangisi ağ ortamında güvenlik açıklarının sebeplerinden biri olamaz?
Eğitim eksikliği
Güvenlik uzmanı
İnsan hatası
Şifreler
Yazılım hataları
Aşağıdakilerden hangisi sızma testi çalışmalarını yapan kişilere verilen isim değildir?
Beyaz şapkalı hacker
Etik hacker
Exploit
Güvenlik uzmanı
Pentester
Aşağıdakilerden hangisi kritik altyapılı sistemlere örnek değildir?
Bilgi ve iletişim teknolojileri ağları
Enerji kurumları ve bağlı ağlar
Finansal hizmetler
Okul bilgisayarları
Ulaşım ağları
Aşağıdakilerden hangisi sızma testi işlemi öncesinde kullanılan aktif bilgi toplama aracı değildir?
Dmitry
Dnsrecon
Nmap
Payload
Zenmap
Ağ aygıtlarındaki açık bağlantı noktalarının listesini sağlamak için aşağıdaki programlardan hangisi kullanılır?
Metasploit
Meterpreter
Nmap
Ping
Tracert
Aşağıdakilerden hangisi sızma testi işlemlerinde hedef sistemdeki açıkları kullanarak gerekli payloadlarla sömürme işlemi yapar?
Exploit
Metasploit Framework
Meterpreter
Kali Linux
Payload
Aşağıdakilerden hangisi zararlı yazılımlardan korunmak için alınacak tedbirlerden biri değildir?
İşletim sistemini güncel tutmak
Mail adresine gelen mailleri hemen okumak
Lisanslı antivirüs programı kullanmak
Sabit diskin yedeğini almak
Tarayıcıları güncel tutmak
Aşağıdakilerden hangisi bir rootkitin amacıdır?
Diğer programlardan bağımsız olarak kendini çoğaltmak
Hedef cihaz hakkında bilgi toplamak
Kendini gizlerken bir cihaza ayrıcalıklı erişim kazanmak
Kullanıcıların izni olmadan reklam yayınlamak
Meşru bir program gibi davranmak
