ThatQuiz Test Kütüphanesi Bu Testi Şimdi Al
Siber Güvenlik - Sınav
Katkıları bulunanlar: Yıldız
  • 1. Güvenlik duvarı siber güvenlikte ne işe yarar?
A) Gelen ve giden ağ trafiğini izler ve kontrol eder
B) Sıcaklık ölçer
C) Müzik kayıtları
D) Fotoğraf çeker
  • 2. Siber güvenlikte iki faktörlü kimlik doğrulama nedir?
A) İki faktör kullanarak doğrulama yöntemi: bildiğiniz bir şey ve sahip olduğunuz bir şey
B) İki parola yazma
C) Gerçekten hızlı yazıyorum
D) İki farklı klavye kullanma
  • 3. Siber güvenlikte fidye yazılımı nedir?
A) Dosyaları şifreleyen ve şifre çözme için ödeme talep eden kötü amaçlı yazılım
B) Veri yedekleme için yazılım
C) Fotoğraf düzenleme yazılımı
D) Kelime işlem için yazılım
  • 4. Siber güvenlik için iyi bir parola uygulaması nedir?
A) Her hesap için güçlü, benzersiz parolalar kullanma
B) Aynı parolanın tekrar kullanılması
C) Yapışkan notlara parola yazma
D) Şifreleri arkadaşlarla paylaşma
  • 5. Siber güvenlikte SSL sertifikalarının amacı nedir?
A) Belgeleri alfabetik olarak sıralama
B) Bir web sitesi ile kullanıcı arasında iletilen verileri şifreleyerek çevrimiçi iletişimi güvenli hale getirme
C) Elektronik cihazların onarımı
D) Müzik çalma listeleri oluşturma
  • 6. Düzenli yazılım yaması siber güvenlik için neden önemlidir?
A) Dosyaları düzenlemek için
B) Güvenlik açıklarını ve hataları düzeltmek için
C) Video akış kalitesini artırmak için
D) Masaüstü arka planlarını değiştirmek için
  • 7. Siber güvenlikte güvenlik açığı değerlendirmesi nedir?
A) Bir sistemdeki güvenlik zayıflıklarını belirleme süreci
B) İş fırsatları bulma
C) Hava durumu modellerinin analizi
D) Tatil planlaması
  • 8. Sıfırıncı gün güvenlik açığı nedir?
A) 7/24 teknik destek
B) Sıfır hataya sahip yazılım
C) Yazılım satıcısı tarafından bilinmeyen güvenlik açığı
D) Yeni ürünlerin lansmanı için geri sayım
  • 9. Aşağıdakilerden hangisi bilgisayar güvenliği ile eş anlamlıdır?
A) Ağ güvenliği
B) Biyometrik güvenlik
C) Siber güvenlik
D) Fiziksel güvenlik
  • 10. Bilgisayar güvenliğinin temel amacı, neyi korumaktır?
A) Yetkisiz bilgi ifşası, hırsızlık veya hasar.
B) Kullanıcı arayüzü tasarımındaki hatalar.
C) Donanım yükseltmeleri ve yazılım güncellemeleri.
D) Ağ hızının optimize edilmesi.
  • 11. Kötüye kullanılabilir bir güvenlik açığı nedir?
A) Güvenliği artıran bir güvenlik açığı.
B) Keşfedilemeyen bir güvenlik açığı.
C) Herhangi bir bilinen istismarı olmayan bir güvenlik açığı.
D) En az bir çalışır durumda saldırı veya istismar içeren bir güvenlik açığı.
  • 12. Hedeflenmemiş siber saldırılardan en çok kim etkilenme olasılığına sahiptir?
A) Sadece büyük şirketler
B) Sıradan internet kullanıcıları
C) Yalnızca devlet kurumları
D) Yalnızca siber güvenlik uzmanları
  • 13. Hangi tür MITM (Ortadaki Adam) saldırısı, yönlendirme protokollerinin ele geçirilmesini içerir?
A) DNS taklit etme
B) Mesaj taklit etme
C) IP adresi taklit etme
D) WiFi SSID taklit etme
  • 14. Çok vektörlü, polimorfik saldırılar ilk olarak ne zaman ortaya çıktı?
A) 2017
B) 1999
C) 2020
D) 2005
  • 15. Aşağıdakilerden hangisi, kimlik avı saldırılarında yaygın olarak kullanılan bir yöntem DEĞİLDİR?
A) Telefon görüşmesi
B) E-posta taklit etme
C) Anlık mesajlaşma
D) SMS mesajı
  • 16. Hangi tür kimlik avı saldırısı, güvenilir görünmek için kişisel veya kuruluşla ilgili özel bilgileri kullanır?
A) Dikey yükseltme
B) Hedefli kimlik avı (Spear-phishing)
C) Yatay yükseltme
D) Genel kimlik avı
  • 17. Ayrıcalık yükseltme saldırılarında genellikle hangi unsurlar başlangıç noktası olarak kullanılır?
A) Sistem donanımına doğrudan müdahale
B) Sosyal mühendislik teknikleri, genellikle kimlik avı (phishing)
C) Yan kanal (side-channel) güvenlik açıklarının istismarı
D) Büyük ağlara fidye yazılımı gönderme
  • 18. Aşağıdakilerden hangisi bir yan kanal saldırısı türü DEĞİLDİR?
A) RAM hücrelerindeki kalıntı etkilerin analiz edilmesi
B) Donanım uygulamalarındaki hataların kullanılması
C) Cihazlardan yayılan elektromanyetik radyasyonun kötüye kullanılması
D) Metin mesajı yoluyla kimlik avı
  • 19. Hangi tür yetki yükseltme saldırısı, daha üst düzey hesaplara erişim sağlamayı içerir?
A) Kimlik avı (Phishing)
B) Hedefli kimlik avı (Spear-phishing)
C) Dikey yükseltme
D) Yatay yükseltme
  • 20. Fiziksel bir saldırıyı içeren bir manipülasyon örneği nedir?
A) Çapraz site betik (XSS) saldırıları.
B) Dağıtık hizmet reddi (DDoS) saldırıları.
C) Kötü niyetli hizmetçi saldırıları.
D) SQL enjeksiyonu saldırıları.
  • 21. Verizon'un 2020 Veri İhlali Araştırma Raporu'na göre, siber güvenlik olaylarının yüzde kaçı, kurum içindeki kişiler tarafından gerçekleştirildi?
A) %70
B) %50
C) %30
D) %10
  • 22. Bilgi güvenliği kültürünü yönetirken, net hedefler belirlemek ve yetenekli bir ekip oluşturmak hangi aşamayı içerir?
A) Ön değerlendirme
B) Sonuç değerlendirmesi
C) Uygulama planlaması
D) Stratejik planlama
  • 23. Birleşik Krallık hükümetinin Ulusal Siber Güvenlik Merkezi, güvenli siber tasarım ilkelerini kaç bölüme ayırmaktadır?
A) On bölüm.
B) Beş bölüm.
C) Üç bölüm.
D) Yedi bölüm.
  • 24. Güvenli bir sisteme yönelik başarılı bir saldırının şiddeti ne olmalıdır?
A) Savunma mekanizmalarını test etmek için maksimum etki.
B) Saldırganlar için sınırsız erişim.
C) Önemli aksamalara yol açacak kadar yüksek şiddet.
D) Mümkün olan en düşük şiddet seviyesi.
  • 25. Aşağıdakilerden hangisi bilgisayar güvenliğinde bir önleyici tedbirdir?
A) Veri analiz araçları.
B) Güvenlik duvarları.
C) Grafik tasarım yazılımları.
D) Metin işleme uygulamaları.
  • 26. USB belleklerde güvenliği artırmak için hangi şifreleme standardı yaygın olarak kullanılır?
A) Gelişmiş Şifreleme Standardı (AES)
B) Veri Şifreleme Standardı (DES)
C) Üçlü DES
D) RSA
  • 27. Güvenilir Platform Modülleri (TPM'ler), cihazların güvenliğini artırmak için hangi özellikleri entegre eder?
A) Saldırı tespit sistemleri
B) Mobil cihazlarla erişim imkanı
C) Kriptografik yetenekler
D) Disk kilitleme özellikleri
  • 28. Network World'e göre, bilgisayar ağlarını etkileyen en yaygın donanım tehdidi nedir?
A) Mobil cihazlarla erişim imkanı sağlayan cihazlar
B) Güvenlik duvarının içindeki bağlantı noktalarına takılan, virüs bulaşmış USB bellekler
C) Güvenilir Platform Modülleri
D) Veri kilitleme yazılımları
  • 29. Hangi teknoloji, bilgisayarlardaki bileşenlerin donanım tabanlı bir şekilde izole edilmesini sağlar?
A) USB adaptörleri
B) Sabitleme mekanizmaları
C) Güvenlik Platformu Modülleri (TPM'ler)
D) Giriş/Çıkış Bellek Yönetim Birimleri (IOMMU'lar)
  • 30. Hangi mobil telefon özelliği, biyometrik doğrulama sağlayarak güvenliği artırır?
A) Sürücü kilitleme mekanizmaları
B) Giriş/Çıkış Bellek Yönetim Birimleri (IOMMU)
C) Güvenlik modülleri (TPM)
D) Parmak izi okuyucular
  • 31. Güvenli işletim sistemleri için hangi sertifikasyon yaygın olarak kullanılır?
A) ISO 9001
B) Altı Sigma (Six Sigma)
C) Ortak Kriterler (Common Criteria - CC)
D) İnce Üretim (Lean Manufacturing)
  • 32. Hangi güvenlik modeli, bir nesneyle ilişkili izinlerin bir listesini kullanır?
A) Zorunlu erişim kontrolü (MAC)
B) Erişim kontrol listeleri (ACL)
C) Rol tabanlı erişim kontrolü (RBAC)
D) Yetkilendirme tabanlı güvenlik
  • 33. Yetkinlik tabanlı güvenlik, hangi seviyelerde uygulanabilir?
A) Donanım seviyesi
B) Dil seviyesi
C) Ağ seviyesi
D) Kullanıcı arayüzü seviyesi
  • 34. Hangi açık kaynak projesi, yetenek tabanlı güvenlik ile ilişkilidir?
A) C++
B) Python
C) E programlama dili
D) Java
  • 35. Güvenlik ihlallerinin ne kadarının insan hatasından kaynaklandığı tahmin ediliyor?
A) %50'nin altında
B) Yaklaşık %70
C) %90'ın üzerinde
D) Tam olarak %100
  • 36. Dijital hijyen, neye benziyor?
A) Kişisel hijyen
B) Fiziksel zindelik
C) Uyku düzeni
D) Beslenme alışkanlıkları
  • 37. 'Siber hijyen' terimini kim ortaya attı?
A) Bill Gates
B) Vint Cerf
C) Tim Berners-Lee
D) Steve Jobs
  • 38. Müşterilerin, el tipi kart okuyucular kullanarak güvenli çevrimiçi işlemleri gerçekleştirmesini sağlayan teknoloji nedir?
A) SMS yoluyla iki faktörlü doğrulama
B) Çip doğrulama programı
C) Sanal özel ağlar (VPN)
D) Biyometrik doğrulama sistemleri
  • 39. Hangi teknoloji, alışveriş merkezlerindeki kioskların anında kredi kartı basmasını sağlar?
A) QR kod okuma
B) Anında kart basma teknolojisi
C) Temassız ödeme sistemleri
D) Blok zinciri tabanlı işlemler
  • 40. Hangi kuruluş, 2014 yılında enerji şirketlerinde meydana gelen 79 siber saldırı olayını araştırdı?
A) Federal Soruşturma Bürosu (FBI)
B) Bilgisayar Acil Durum Hazırlık Ekibi
C) Ulusal Güvenlik Ajansı (NSA)
D) Merkezi İstihbarat Teşkilatı (CIA)
  • 41. Bir havalimanındaki basit bir elektrik kesintisinin sonuçları nelerdir?
A) Bu durum, dünya çapında etkiler yaratabilir.
B) Bu durum, havalimanının verimliliğini artırır.
C) Bu durum, yalnızca yerel alanı etkiler.
D) Bu durumun önemli bir etkisi yoktur.
  • 42. Uzak mesafe otobüs şirketleri hangi teknolojilere geçiyor?
A) Takas sistemleri
B) Kağıt biletler
C) Manuel bilet satışları
D) Elektronik bilet işlemleri
  • 43. 2015 yılında, kuruluşların yüzde kaçı güvenlik eğitimini artırmadı?
A) 80%
B) 75%
C) 62%
D) 50%
  • 44. Hangi cihaz türleri, sayılarının artmasıyla birlikte siber saldırılar için daha sık hedef haline gelmektedir?
A) Sağlık hizmeti sağlayıcılarının ağları
B) Masaüstü bilgisayarlar
C) Akıllı telefonlar ve tabletler
D) Nest termostat gibi ev otomasyon cihazları
  • 45. Müşterilerin kredi kartı bilgilerinin de dahil olduğu bir veri ihlali yaşayan büyük bir şirket örneği nedir?
A) Sony Pictures
B) Nest
C) HBGary Federal
D) Home Depot
  • 46. Basit güvenlik risklerinde, hangi araç sistemleri saldırı aracı olarak kullanılmıştır?
A) Hava yastığı açılma sistemi
B) Hız sabitleyici sistem
C) Kötü amaçlı bir kompakt disk
D) Bluetooth iletişim
  • 47. 2015 yılındaki testte, bilgisayar korsanları bir aracı uzaktan ele geçirebilmek için ne kadar bir mesafeye ihtiyaç duydu?
A) 5 mil (yaklaşık 8 kilometre)
B) 15 mil (yaklaşık 24 kilometre)
C) 10 mil (yaklaşık 16 kilometre)
D) 20 mil (yaklaşık 32 kilometre)
  • 48. Hangi şirket 2016 yılında güvenlik güncellemelerini kablosuz olarak yayınladı?
A) ICV
B) UPS
C) Tesla
D) FedEx
  • 49. FedEx ve UPS, gönderilerin takibi için hangi teknolojileri kullanmaktadır?
A) Barkodlar
B) GPS
C) RFID (Radyo Frekansı Tanımlama)
D) Bluetooth
  • 50. Meksika'da, akıllı kart platformu kullanan ilk elektronik sürücü belgelerinin hangi şehirde dağıtıldığı?
A) Guadalajara
B) Monterrey
C) Puebla
D) Meksiko Şehri
  • 51. ABD Gıda ve İlaç Dairesi (FDA), internete bağlı tıbbi cihazların güvenliğini sağlamaya yönelik önerilerini hangi tarihte yayınladı?
A) 30 Haziran 2018
B) 28 Aralık 2016
C) 15 Kasım 2015
D) 1 Ocak 2017
  • 52. Hastanelerde hangi tür ekipmanlar başarılı bir şekilde saldırıya uğramıştır?
A) Hastanelerdeki teşhis cihazları
B) Tıbbi eğitim simülatörleri
C) Hastanelerin kafeterya sistemleri
D) Hasta taşıma araçları
  • 53. Yaygın olarak bilinen, dijital olarak güvenli bir telekomünikasyon cihazı nedir?
A) Akıllı saat.
B) Sabit hatlı telefon.
C) SIM (Abonelik Kimlik Modülü) kartı.
D) Analog radyo.
  • 54. Devlet tarafından desteklenen ilk hacker örneklerinden biri kimdi?
A) Bir internet aktivisti
B) Markus Hess
C) Clifford Stoll
D) Ukrayna'daki bir elektrik şebekesi operatörü
  • 55. Hangi kitap, Markus Hess'in KGB için yaptığı hackleme faaliyetlerini anlatmaktadır?
A) Ghost in the Wires (Tellerdeki Hayalet)
B) The Cuckoo's Egg (Alaycı Kuş)
C) Data and Goliath (Veri ve Golyat)
D) Cybersecurity and Cyberwar: What Everyone Needs to Know (Siber Güvenlik ve Siber Savaş: Herkesin Bilmesi Gerekenler)
  • 56. Hangi saldırı, kimlik avı, dosya silme ve hizmet reddi unsurlarını içeriyordu?
A) 2015 yılında Ukrayna elektrik şebekesine yapılan siber saldırı
B) Bir sosyal medya platformuna yapılan saldırı
C) 2021 yılında bir bankanın verilerinin sızdırılması
D) Sağlık kuruluşlarına yönelik fidye yazılımı saldırısı
  • 57. Bir bilgisayar güvenliği olay müdahale planının ilk önemli unsuru nedir?
A) İzolasyon, ortadan kaldırma ve iyileştirme
B) Hazırlık
C) Olay sonrası faaliyetler
D) Teşhis ve analiz
  • 58. 1988 yılında ilk internet bilgisayar solucanını kim yarattı?
A) John McAfee
B) Robert Tappan Morris
C) Adrian Lamo
D) Kevin Mitnick
  • 59. Roma Laboratuvarı'nda yüzün üzerinde siber saldırı hangi yılda gerçekleşti?
A) 1994
B) 2000
C) 1988
D) 2010
  • 60. Hackerlar, Rome Laboratuvarı'nın sistemlerine nasıl erişti?
A) Truva atları
B) Oltalama e-postaları
C) Kaba kuvvet saldırıları
D) SQL enjeksiyonu
  • 61. 2007 yılının başlarında kredi kartı bilgilerinin ifşasıyla hangi şirket etkilendi?
A) Target Corporation
B) Personel Yönetimi Ofisi
C) Home Depot
D) TJX
  • 62. Stuxnet saldırısının 2010 yılında temel hedefi neydi?
A) Avrupa enerji şebekeleri
B) İran'ın nükleer santrifüjleri
C) ABD askeri sistemleri
D) İsrail hükümeti ağları
  • 63. 2013 yılında NSA'nın küresel gözetleme faaliyetlerini ortaya çıkaran belgeleri kim sağladı?
A) Chelsea Manning
B) Mark Zuckerberg
C) Edward Snowden
D) Julian Assange
  • 64. Hangi Ukraynalı bilgisayar korsanı, Target Corporation'a yapılan siber saldırıyla bağlantılıydı?
A) Lazarus Group
B) Rescator
C) Guccifer
D) NotPetya
  • 65. Target Corporation'dan 2013 yılında kaç kredi kartı çalındı?
A) 25 milyon
B) 60 milyon
C) 10 milyon
D) Yaklaşık 40 milyon
  • 66. Target ve Home Depot şirketlerinin, güvenlik ihlalleriyle ilgili uyarılar konusundaki tepkileri neydi?
A) Hemen tüm güvenlik açıklarını giderdiler.
B) Uyarılar dikkate alınmadı.
C) Sistemlerini geçici olarak devre dışı bıraktılar.
D) Güvenlik yazılımlarını güncellediler.
  • 67. Personel Yönetimi Ofisi'ne yapılan siber saldırının kimler tarafından gerçekleştirildiği düşünülüyor?
A) Kuzey Koreli bilgisayar korsanları
B) Rus bilgisayar korsanları
C) İranlı bilgisayar korsanları
D) Çinli bilgisayar korsanları
  • 68. The Impact Team adlı grup tarafından 2015 yılının Temmuz ayında hangi web sitesi hacklendi?
A) Facebook
B) Twitter
C) Ashley Madison
D) LinkedIn
  • 69. Avid Life Media'nın CEO'su Noel Biderman, Ashley Madison veri ihlalinin ardından hangi adımları attı?
A) Görevinden ayrıldı.
B) Güvenlik önlemlerini artırdı.
C) The Impact Team adlı gruba karşı yasal işlem başlattı.
D) Herhangi bir suçu işlemediğini reddetti.
  • 70. Kanada'nın siber güvenlik stratejisinin temel unsurlarından biri nedir?
A) Uluslararası veri koruma yasalarını düzenlemek.
B) Küresel Siber Olay Müdahale ve Kurtarma Merkezleri (CSIRT) arasında koordinasyon sağlamak.
C) Devlet sistemlerinin güvenliğini sağlamak.
D) Avrupa ağ güvenliğini yönetmek.
  • 71. Kanada'nın kritik altyapısına yönelik tehditleri azaltmakla görevli olan Kanadalı kuruluş hangisidir?
A) Avrupa Konseyi
B) Olay Müdahale ve Güvenlik Grupları Forumu (FIRST)
C) Avrupa Ağ ve Bilgi Güvenliği Ajansı (ENISA)
D) Kanada Siber Olay Müdahale Merkezi (CCIRC)
  • 72. Kanada Kamu Güvenliği Bakanlığı, Siber Güvenlik İşbirliği Programı'nı başlatmak için hangi koalisyonla ortaklık kurdu?
A) Avrupa Konseyi
B) Kanada Siber Olay Müdahale Merkezi (CCIRC)
C) DUR. DÜŞÜN. BAĞLAN.
D) Avrupa Ağ ve Bilgi Güvenliği Ajansı (ENISA)
  • 73. Hindistan'da siber tehditleri izleyen kurum hangisidir?
A) Hindistan Bilgisayar Acil Durum Müdahale Ekibi
B) Ulusal Siber Güvenlik Ajansı
C) Elektronik ve Bilgi Teknolojileri Bakanlığı
D) CERT-In
  • 74. Hindistan'da Ulusal Siber Güvenlik Politikası 2013 ne zaman yürürlüğe girdi?
A) 2020
B) 2008
C) 1999
D) 2013
  • 75. FBI, çok sayıda kurumun katıldığı bir görev gücü oluşturmak için hangi kuruluşlarla işbirliği yapmaktadır?
A) Federal İletişim Komisyonu
B) Ulusal Beyaz Yaka Suçları Merkezi (NW3C)
C) Siber Güvenlik ve Altyapı Güvenliği Ajansı
D) İç Güvenlik Bakanlığı
  • 76. Hangi kuruluş, Amerika Birleşik Devletleri İç Güvenlik Bakanlığı'nın Ulusal Siber Güvenlik Bölümü'nün bir parçasıdır?
A) CERT/CC
B) US-CERT
C) NRC
D) NEI
  • 77. Amerika Birleşik Devletleri Siber Komutanlığı ne zaman kuruldu?
A) 2010
B) 2008
C) 2009
D) 2015
  • 78. 2016 yılında, kuruluşların yüzde kaçı 'önemli bir eksiklik' olarak tanımlanan siber güvenlik becerileri konusunda bir sorun yaşadığını bildirdi?
A) %28
B) %46
C) %35
D) %50
  • 79. Aşağıdakilerden hangisi erişim yetkilendirmesinde kullanılan yöntemlerden biri DEĞİLDİR?
A) Port taraması.
B) Biyometrik sistemler.
C) Parolalar.
D) Akıllı kartlar.
  • 80. Siber saldırıların kaynağının tespiti nedir?
A) Verileri güvenli bir şekilde iletmek için şifrelemek.
B) Bir siber saldırıyı gerçekleştiren kişiyi veya grubu bulmak.
C) Bir ağ üzerindeki kullanıcı aktivitelerini kaydetmek.
D) Kötü amaçlı yazılımları tespit etmek ve ortadan kaldırmak.
  • 81. Bilgisayar güvenliği, artan bağlantı sayesinde hangi on yılda akademik çevrelerin ötesine geçerek daha geniş bir alana yayıldı?
A) 1970'ler
B) 1980'ler
C) 1990'lar
D) 2000'ler
  • 82. 1967 yılının Nisan ayında düzenlenen Bahar Ortak Bilgisayar Konferansı'nda, bilgisayar güvenliği alanındaki ilk oturumu kim düzenledi?
A) Willis Ware
B) Ray Tomlinson
C) Bob Thomas
D) Markus Hess
  • 83. Bob Thomas tarafından oluşturulan ilk bilgisayar solucanlarından birinin adı neydi?
A) Creeper
B) Reaper
C) Morris solucanı
D) Blaster
  • 84. Hangi kişi, Creeper adlı kötü amaçlı yazılımı yok etmek için Reaper programını yazdı?
A) Ray Tomlinson
B) Bob Thomas
C) Willis Ware
D) Markus Hess
  • 85. Hangi şirket, 1970'lerin sonlarında ticari erişim kontrol sistemleri ve bilgisayar güvenliği yazılımı ürünleri sunmaya başlamıştır?
A) Apple
B) Netscape
C) IBM
D) Microsoft
Şununla oluşturuldu: That Quiz — tüm düzeydeki öğrenciler için matematik testi sitesi.