Siber Güvenlik - Sınav
  • 1. Güvenlik duvarı siber güvenlikte ne işe yarar?
A) Fotoğraf çeker
B) Gelen ve giden ağ trafiğini izler ve kontrol eder
C) Sıcaklık ölçer
D) Müzik kayıtları
  • 2. Siber güvenlikte iki faktörlü kimlik doğrulama nedir?
A) İki parola yazma
B) Gerçekten hızlı yazıyorum
C) İki faktör kullanarak doğrulama yöntemi: bildiğiniz bir şey ve sahip olduğunuz bir şey
D) İki farklı klavye kullanma
  • 3. Siber güvenlikte fidye yazılımı nedir?
A) Fotoğraf düzenleme yazılımı
B) Dosyaları şifreleyen ve şifre çözme için ödeme talep eden kötü amaçlı yazılım
C) Kelime işlem için yazılım
D) Veri yedekleme için yazılım
  • 4. Siber güvenlik için iyi bir parola uygulaması nedir?
A) Aynı parolanın tekrar kullanılması
B) Şifreleri arkadaşlarla paylaşma
C) Yapışkan notlara parola yazma
D) Her hesap için güçlü, benzersiz parolalar kullanma
  • 5. Siber güvenlikte SSL sertifikalarının amacı nedir?
A) Belgeleri alfabetik olarak sıralama
B) Müzik çalma listeleri oluşturma
C) Bir web sitesi ile kullanıcı arasında iletilen verileri şifreleyerek çevrimiçi iletişimi güvenli hale getirme
D) Elektronik cihazların onarımı
  • 6. Düzenli yazılım yaması siber güvenlik için neden önemlidir?
A) Video akış kalitesini artırmak için
B) Güvenlik açıklarını ve hataları düzeltmek için
C) Masaüstü arka planlarını değiştirmek için
D) Dosyaları düzenlemek için
  • 7. Siber güvenlikte güvenlik açığı değerlendirmesi nedir?
A) Hava durumu modellerinin analizi
B) İş fırsatları bulma
C) Bir sistemdeki güvenlik zayıflıklarını belirleme süreci
D) Tatil planlaması
  • 8. Sıfırıncı gün güvenlik açığı nedir?
A) Sıfır hataya sahip yazılım
B) Yeni ürünlerin lansmanı için geri sayım
C) Yazılım satıcısı tarafından bilinmeyen güvenlik açığı
D) 7/24 teknik destek
  • 9. Aşağıdakilerden hangisi bilgisayar güvenliği ile eş anlamlıdır?
A) Siber güvenlik
B) Biyometrik güvenlik
C) Fiziksel güvenlik
D) Ağ güvenliği
  • 10. Bilgisayar güvenliğinin temel amacı, neyi korumaktır?
A) Ağ hızının optimize edilmesi.
B) Yetkisiz bilgi ifşası, hırsızlık veya hasar.
C) Kullanıcı arayüzü tasarımındaki hatalar.
D) Donanım yükseltmeleri ve yazılım güncellemeleri.
  • 11. Kötüye kullanılabilir bir güvenlik açığı nedir?
A) En az bir çalışır durumda saldırı veya istismar içeren bir güvenlik açığı.
B) Herhangi bir bilinen istismarı olmayan bir güvenlik açığı.
C) Güvenliği artıran bir güvenlik açığı.
D) Keşfedilemeyen bir güvenlik açığı.
  • 12. Hedeflenmemiş siber saldırılardan en çok kim etkilenme olasılığına sahiptir?
A) Yalnızca devlet kurumları
B) Yalnızca siber güvenlik uzmanları
C) Sıradan internet kullanıcıları
D) Sadece büyük şirketler
  • 13. Hangi tür MITM (Ortadaki Adam) saldırısı, yönlendirme protokollerinin ele geçirilmesini içerir?
A) IP adresi taklit etme
B) WiFi SSID taklit etme
C) Mesaj taklit etme
D) DNS taklit etme
  • 14. Çok vektörlü, polimorfik saldırılar ilk olarak ne zaman ortaya çıktı?
A) 2017
B) 1999
C) 2020
D) 2005
  • 15. Aşağıdakilerden hangisi, kimlik avı saldırılarında yaygın olarak kullanılan bir yöntem DEĞİLDİR?
A) Anlık mesajlaşma
B) E-posta taklit etme
C) SMS mesajı
D) Telefon görüşmesi
  • 16. Hangi tür kimlik avı saldırısı, güvenilir görünmek için kişisel veya kuruluşla ilgili özel bilgileri kullanır?
A) Hedefli kimlik avı (Spear-phishing)
B) Yatay yükseltme
C) Dikey yükseltme
D) Genel kimlik avı
  • 17. Ayrıcalık yükseltme saldırılarında genellikle hangi unsurlar başlangıç noktası olarak kullanılır?
A) Sosyal mühendislik teknikleri, genellikle kimlik avı (phishing)
B) Büyük ağlara fidye yazılımı gönderme
C) Yan kanal (side-channel) güvenlik açıklarının istismarı
D) Sistem donanımına doğrudan müdahale
  • 18. Aşağıdakilerden hangisi bir yan kanal saldırısı türü DEĞİLDİR?
A) Donanım uygulamalarındaki hataların kullanılması
B) Cihazlardan yayılan elektromanyetik radyasyonun kötüye kullanılması
C) Metin mesajı yoluyla kimlik avı
D) RAM hücrelerindeki kalıntı etkilerin analiz edilmesi
  • 19. Hangi tür yetki yükseltme saldırısı, daha üst düzey hesaplara erişim sağlamayı içerir?
A) Kimlik avı (Phishing)
B) Hedefli kimlik avı (Spear-phishing)
C) Dikey yükseltme
D) Yatay yükseltme
  • 20. Fiziksel bir saldırıyı içeren bir manipülasyon örneği nedir?
A) SQL enjeksiyonu saldırıları.
B) Çapraz site betik (XSS) saldırıları.
C) Dağıtık hizmet reddi (DDoS) saldırıları.
D) Kötü niyetli hizmetçi saldırıları.
  • 21. Verizon'un 2020 Veri İhlali Araştırma Raporu'na göre, siber güvenlik olaylarının yüzde kaçı, kurum içindeki kişiler tarafından gerçekleştirildi?
A) %50
B) %10
C) %70
D) %30
  • 22. Bilgi güvenliği kültürünü yönetirken, net hedefler belirlemek ve yetenekli bir ekip oluşturmak hangi aşamayı içerir?
A) Ön değerlendirme
B) Uygulama planlaması
C) Sonuç değerlendirmesi
D) Stratejik planlama
  • 23. Birleşik Krallık hükümetinin Ulusal Siber Güvenlik Merkezi, güvenli siber tasarım ilkelerini kaç bölüme ayırmaktadır?
A) Üç bölüm.
B) Yedi bölüm.
C) On bölüm.
D) Beş bölüm.
  • 24. Güvenli bir sisteme yönelik başarılı bir saldırının şiddeti ne olmalıdır?
A) Saldırganlar için sınırsız erişim.
B) Mümkün olan en düşük şiddet seviyesi.
C) Önemli aksamalara yol açacak kadar yüksek şiddet.
D) Savunma mekanizmalarını test etmek için maksimum etki.
  • 25. Aşağıdakilerden hangisi bilgisayar güvenliğinde bir önleyici tedbirdir?
A) Grafik tasarım yazılımları.
B) Güvenlik duvarları.
C) Metin işleme uygulamaları.
D) Veri analiz araçları.
  • 26. USB belleklerde güvenliği artırmak için hangi şifreleme standardı yaygın olarak kullanılır?
A) Gelişmiş Şifreleme Standardı (AES)
B) Üçlü DES
C) Veri Şifreleme Standardı (DES)
D) RSA
  • 27. Güvenilir Platform Modülleri (TPM'ler), cihazların güvenliğini artırmak için hangi özellikleri entegre eder?
A) Mobil cihazlarla erişim imkanı
B) Disk kilitleme özellikleri
C) Saldırı tespit sistemleri
D) Kriptografik yetenekler
  • 28. Network World'e göre, bilgisayar ağlarını etkileyen en yaygın donanım tehdidi nedir?
A) Mobil cihazlarla erişim imkanı sağlayan cihazlar
B) Veri kilitleme yazılımları
C) Güvenilir Platform Modülleri
D) Güvenlik duvarının içindeki bağlantı noktalarına takılan, virüs bulaşmış USB bellekler
  • 29. Hangi teknoloji, bilgisayarlardaki bileşenlerin donanım tabanlı bir şekilde izole edilmesini sağlar?
A) Sabitleme mekanizmaları
B) USB adaptörleri
C) Giriş/Çıkış Bellek Yönetim Birimleri (IOMMU'lar)
D) Güvenlik Platformu Modülleri (TPM'ler)
  • 30. Hangi mobil telefon özelliği, biyometrik doğrulama sağlayarak güvenliği artırır?
A) Sürücü kilitleme mekanizmaları
B) Giriş/Çıkış Bellek Yönetim Birimleri (IOMMU)
C) Güvenlik modülleri (TPM)
D) Parmak izi okuyucular
  • 31. Güvenli işletim sistemleri için hangi sertifikasyon yaygın olarak kullanılır?
A) Altı Sigma (Six Sigma)
B) İnce Üretim (Lean Manufacturing)
C) ISO 9001
D) Ortak Kriterler (Common Criteria - CC)
  • 32. Hangi güvenlik modeli, bir nesneyle ilişkili izinlerin bir listesini kullanır?
A) Yetkilendirme tabanlı güvenlik
B) Rol tabanlı erişim kontrolü (RBAC)
C) Erişim kontrol listeleri (ACL)
D) Zorunlu erişim kontrolü (MAC)
  • 33. Yetkinlik tabanlı güvenlik, hangi seviyelerde uygulanabilir?
A) Kullanıcı arayüzü seviyesi
B) Ağ seviyesi
C) Donanım seviyesi
D) Dil seviyesi
  • 34. Hangi açık kaynak projesi, yetenek tabanlı güvenlik ile ilişkilidir?
A) C++
B) Java
C) Python
D) E programlama dili
  • 35. Güvenlik ihlallerinin ne kadarının insan hatasından kaynaklandığı tahmin ediliyor?
A) Yaklaşık %70
B) %50'nin altında
C) %90'ın üzerinde
D) Tam olarak %100
  • 36. Dijital hijyen, neye benziyor?
A) Uyku düzeni
B) Beslenme alışkanlıkları
C) Kişisel hijyen
D) Fiziksel zindelik
  • 37. 'Siber hijyen' terimini kim ortaya attı?
A) Vint Cerf
B) Tim Berners-Lee
C) Steve Jobs
D) Bill Gates
  • 38. Müşterilerin, el tipi kart okuyucular kullanarak güvenli çevrimiçi işlemleri gerçekleştirmesini sağlayan teknoloji nedir?
A) Biyometrik doğrulama sistemleri
B) Çip doğrulama programı
C) SMS yoluyla iki faktörlü doğrulama
D) Sanal özel ağlar (VPN)
  • 39. Hangi teknoloji, alışveriş merkezlerindeki kioskların anında kredi kartı basmasını sağlar?
A) Anında kart basma teknolojisi
B) Temassız ödeme sistemleri
C) Blok zinciri tabanlı işlemler
D) QR kod okuma
  • 40. Hangi kuruluş, 2014 yılında enerji şirketlerinde meydana gelen 79 siber saldırı olayını araştırdı?
A) Ulusal Güvenlik Ajansı (NSA)
B) Merkezi İstihbarat Teşkilatı (CIA)
C) Federal Soruşturma Bürosu (FBI)
D) Bilgisayar Acil Durum Hazırlık Ekibi
  • 41. Bir havalimanındaki basit bir elektrik kesintisinin sonuçları nelerdir?
A) Bu durumun önemli bir etkisi yoktur.
B) Bu durum, dünya çapında etkiler yaratabilir.
C) Bu durum, havalimanının verimliliğini artırır.
D) Bu durum, yalnızca yerel alanı etkiler.
  • 42. Uzak mesafe otobüs şirketleri hangi teknolojilere geçiyor?
A) Takas sistemleri
B) Elektronik bilet işlemleri
C) Kağıt biletler
D) Manuel bilet satışları
  • 43. 2015 yılında, kuruluşların yüzde kaçı güvenlik eğitimini artırmadı?
A) 62%
B) 80%
C) 75%
D) 50%
  • 44. Hangi cihaz türleri, sayılarının artmasıyla birlikte siber saldırılar için daha sık hedef haline gelmektedir?
A) Sağlık hizmeti sağlayıcılarının ağları
B) Akıllı telefonlar ve tabletler
C) Masaüstü bilgisayarlar
D) Nest termostat gibi ev otomasyon cihazları
  • 45. Müşterilerin kredi kartı bilgilerinin de dahil olduğu bir veri ihlali yaşayan büyük bir şirket örneği nedir?
A) Sony Pictures
B) HBGary Federal
C) Home Depot
D) Nest
  • 46. Basit güvenlik risklerinde, hangi araç sistemleri saldırı aracı olarak kullanılmıştır?
A) Hava yastığı açılma sistemi
B) Kötü amaçlı bir kompakt disk
C) Hız sabitleyici sistem
D) Bluetooth iletişim
  • 47. 2015 yılındaki testte, bilgisayar korsanları bir aracı uzaktan ele geçirebilmek için ne kadar bir mesafeye ihtiyaç duydu?
A) 10 mil (yaklaşık 16 kilometre)
B) 5 mil (yaklaşık 8 kilometre)
C) 20 mil (yaklaşık 32 kilometre)
D) 15 mil (yaklaşık 24 kilometre)
  • 48. Hangi şirket 2016 yılında güvenlik güncellemelerini kablosuz olarak yayınladı?
A) FedEx
B) UPS
C) Tesla
D) ICV
  • 49. FedEx ve UPS, gönderilerin takibi için hangi teknolojileri kullanmaktadır?
A) RFID (Radyo Frekansı Tanımlama)
B) GPS
C) Barkodlar
D) Bluetooth
  • 50. Meksika'da, akıllı kart platformu kullanan ilk elektronik sürücü belgelerinin hangi şehirde dağıtıldığı?
A) Puebla
B) Guadalajara
C) Meksiko Şehri
D) Monterrey
  • 51. ABD Gıda ve İlaç Dairesi (FDA), internete bağlı tıbbi cihazların güvenliğini sağlamaya yönelik önerilerini hangi tarihte yayınladı?
A) 15 Kasım 2015
B) 1 Ocak 2017
C) 30 Haziran 2018
D) 28 Aralık 2016
  • 52. Hastanelerde hangi tür ekipmanlar başarılı bir şekilde saldırıya uğramıştır?
A) Hastanelerdeki teşhis cihazları
B) Hasta taşıma araçları
C) Tıbbi eğitim simülatörleri
D) Hastanelerin kafeterya sistemleri
  • 53. Yaygın olarak bilinen, dijital olarak güvenli bir telekomünikasyon cihazı nedir?
A) Analog radyo.
B) Akıllı saat.
C) SIM (Abonelik Kimlik Modülü) kartı.
D) Sabit hatlı telefon.
  • 54. Devlet tarafından desteklenen ilk hacker örneklerinden biri kimdi?
A) Markus Hess
B) Bir internet aktivisti
C) Clifford Stoll
D) Ukrayna'daki bir elektrik şebekesi operatörü
  • 55. Hangi kitap, Markus Hess'in KGB için yaptığı hackleme faaliyetlerini anlatmaktadır?
A) Ghost in the Wires (Tellerdeki Hayalet)
B) Cybersecurity and Cyberwar: What Everyone Needs to Know (Siber Güvenlik ve Siber Savaş: Herkesin Bilmesi Gerekenler)
C) The Cuckoo's Egg (Alaycı Kuş)
D) Data and Goliath (Veri ve Golyat)
  • 56. Hangi saldırı, kimlik avı, dosya silme ve hizmet reddi unsurlarını içeriyordu?
A) 2021 yılında bir bankanın verilerinin sızdırılması
B) 2015 yılında Ukrayna elektrik şebekesine yapılan siber saldırı
C) Bir sosyal medya platformuna yapılan saldırı
D) Sağlık kuruluşlarına yönelik fidye yazılımı saldırısı
  • 57. Bir bilgisayar güvenliği olay müdahale planının ilk önemli unsuru nedir?
A) Olay sonrası faaliyetler
B) Hazırlık
C) İzolasyon, ortadan kaldırma ve iyileştirme
D) Teşhis ve analiz
  • 58. 1988 yılında ilk internet bilgisayar solucanını kim yarattı?
A) Robert Tappan Morris
B) Kevin Mitnick
C) Adrian Lamo
D) John McAfee
  • 59. Roma Laboratuvarı'nda yüzün üzerinde siber saldırı hangi yılda gerçekleşti?
A) 1988
B) 2010
C) 1994
D) 2000
  • 60. Hackerlar, Rome Laboratuvarı'nın sistemlerine nasıl erişti?
A) Oltalama e-postaları
B) Kaba kuvvet saldırıları
C) SQL enjeksiyonu
D) Truva atları
  • 61. 2007 yılının başlarında kredi kartı bilgilerinin ifşasıyla hangi şirket etkilendi?
A) Personel Yönetimi Ofisi
B) Target Corporation
C) Home Depot
D) TJX
  • 62. Stuxnet saldırısının 2010 yılında temel hedefi neydi?
A) İsrail hükümeti ağları
B) Avrupa enerji şebekeleri
C) İran'ın nükleer santrifüjleri
D) ABD askeri sistemleri
  • 63. 2013 yılında NSA'nın küresel gözetleme faaliyetlerini ortaya çıkaran belgeleri kim sağladı?
A) Chelsea Manning
B) Julian Assange
C) Edward Snowden
D) Mark Zuckerberg
  • 64. Hangi Ukraynalı bilgisayar korsanı, Target Corporation'a yapılan siber saldırıyla bağlantılıydı?
A) Lazarus Group
B) Rescator
C) Guccifer
D) NotPetya
  • 65. Target Corporation'dan 2013 yılında kaç kredi kartı çalındı?
A) 10 milyon
B) 25 milyon
C) 60 milyon
D) Yaklaşık 40 milyon
  • 66. Target ve Home Depot şirketlerinin, güvenlik ihlalleriyle ilgili uyarılar konusundaki tepkileri neydi?
A) Güvenlik yazılımlarını güncellediler.
B) Hemen tüm güvenlik açıklarını giderdiler.
C) Sistemlerini geçici olarak devre dışı bıraktılar.
D) Uyarılar dikkate alınmadı.
  • 67. Personel Yönetimi Ofisi'ne yapılan siber saldırının kimler tarafından gerçekleştirildiği düşünülüyor?
A) Çinli bilgisayar korsanları
B) İranlı bilgisayar korsanları
C) Kuzey Koreli bilgisayar korsanları
D) Rus bilgisayar korsanları
  • 68. The Impact Team adlı grup tarafından 2015 yılının Temmuz ayında hangi web sitesi hacklendi?
A) LinkedIn
B) Twitter
C) Facebook
D) Ashley Madison
  • 69. Avid Life Media'nın CEO'su Noel Biderman, Ashley Madison veri ihlalinin ardından hangi adımları attı?
A) Görevinden ayrıldı.
B) Herhangi bir suçu işlemediğini reddetti.
C) The Impact Team adlı gruba karşı yasal işlem başlattı.
D) Güvenlik önlemlerini artırdı.
  • 70. Kanada'nın siber güvenlik stratejisinin temel unsurlarından biri nedir?
A) Küresel Siber Olay Müdahale ve Kurtarma Merkezleri (CSIRT) arasında koordinasyon sağlamak.
B) Uluslararası veri koruma yasalarını düzenlemek.
C) Avrupa ağ güvenliğini yönetmek.
D) Devlet sistemlerinin güvenliğini sağlamak.
  • 71. Kanada'nın kritik altyapısına yönelik tehditleri azaltmakla görevli olan Kanadalı kuruluş hangisidir?
A) Kanada Siber Olay Müdahale Merkezi (CCIRC)
B) Olay Müdahale ve Güvenlik Grupları Forumu (FIRST)
C) Avrupa Konseyi
D) Avrupa Ağ ve Bilgi Güvenliği Ajansı (ENISA)
  • 72. Kanada Kamu Güvenliği Bakanlığı, Siber Güvenlik İşbirliği Programı'nı başlatmak için hangi koalisyonla ortaklık kurdu?
A) DUR. DÜŞÜN. BAĞLAN.
B) Avrupa Ağ ve Bilgi Güvenliği Ajansı (ENISA)
C) Kanada Siber Olay Müdahale Merkezi (CCIRC)
D) Avrupa Konseyi
  • 73. Hindistan'da siber tehditleri izleyen kurum hangisidir?
A) Hindistan Bilgisayar Acil Durum Müdahale Ekibi
B) Ulusal Siber Güvenlik Ajansı
C) Elektronik ve Bilgi Teknolojileri Bakanlığı
D) CERT-In
  • 74. Hindistan'da Ulusal Siber Güvenlik Politikası 2013 ne zaman yürürlüğe girdi?
A) 1999
B) 2020
C) 2013
D) 2008
  • 75. FBI, çok sayıda kurumun katıldığı bir görev gücü oluşturmak için hangi kuruluşlarla işbirliği yapmaktadır?
A) Federal İletişim Komisyonu
B) Ulusal Beyaz Yaka Suçları Merkezi (NW3C)
C) İç Güvenlik Bakanlığı
D) Siber Güvenlik ve Altyapı Güvenliği Ajansı
  • 76. Hangi kuruluş, Amerika Birleşik Devletleri İç Güvenlik Bakanlığı'nın Ulusal Siber Güvenlik Bölümü'nün bir parçasıdır?
A) US-CERT
B) NEI
C) NRC
D) CERT/CC
  • 77. Amerika Birleşik Devletleri Siber Komutanlığı ne zaman kuruldu?
A) 2010
B) 2008
C) 2009
D) 2015
  • 78. 2016 yılında, kuruluşların yüzde kaçı 'önemli bir eksiklik' olarak tanımlanan siber güvenlik becerileri konusunda bir sorun yaşadığını bildirdi?
A) %35
B) %46
C) %50
D) %28
  • 79. Aşağıdakilerden hangisi erişim yetkilendirmesinde kullanılan yöntemlerden biri DEĞİLDİR?
A) Biyometrik sistemler.
B) Parolalar.
C) Akıllı kartlar.
D) Port taraması.
  • 80. Siber saldırıların kaynağının tespiti nedir?
A) Bir ağ üzerindeki kullanıcı aktivitelerini kaydetmek.
B) Kötü amaçlı yazılımları tespit etmek ve ortadan kaldırmak.
C) Bir siber saldırıyı gerçekleştiren kişiyi veya grubu bulmak.
D) Verileri güvenli bir şekilde iletmek için şifrelemek.
  • 81. Bilgisayar güvenliği, artan bağlantı sayesinde hangi on yılda akademik çevrelerin ötesine geçerek daha geniş bir alana yayıldı?
A) 1980'ler
B) 2000'ler
C) 1970'ler
D) 1990'lar
  • 82. 1967 yılının Nisan ayında düzenlenen Bahar Ortak Bilgisayar Konferansı'nda, bilgisayar güvenliği alanındaki ilk oturumu kim düzenledi?
A) Ray Tomlinson
B) Willis Ware
C) Markus Hess
D) Bob Thomas
  • 83. Bob Thomas tarafından oluşturulan ilk bilgisayar solucanlarından birinin adı neydi?
A) Creeper
B) Blaster
C) Morris solucanı
D) Reaper
  • 84. Hangi kişi, Creeper adlı kötü amaçlı yazılımı yok etmek için Reaper programını yazdı?
A) Bob Thomas
B) Willis Ware
C) Ray Tomlinson
D) Markus Hess
  • 85. Hangi şirket, 1970'lerin sonlarında ticari erişim kontrol sistemleri ve bilgisayar güvenliği yazılımı ürünleri sunmaya başlamıştır?
A) Netscape
B) IBM
C) Microsoft
D) Apple
Şununla oluşturuldu: That Quiz — tüm düzeydeki öğrenciler için matematik testi sitesi.