Ağ güvenliği dersi final için çalışma soruları
Aşağıdaki sorulardan 10 tanesi çıkacak. Cevapları, arkalı-önlü 1 kağıda sığdırmanızı isteyeceğim. Bu nedenle çalışırken, “kısa cevap” verecek şekilde çalışabilirsiniz.
- 2FA/MFA (2 veya çok aşamalı kimlik doğrulama) nedir? Örnek vererek kısaca açıklayın.
- AAA olarak kısaltılan Authentication-Authorization-Accounting ifadelerini kısaca açıklayın.
- Asimetrik ve simetrik şifreleme arasındaki farkları açıklayınız.
- Botnet nedir? Botnet’lerin zararlı etkilerini ve bunlara karşı alınabilecek önlemleri açıklayınız.
- DVWA nedir, ne amaçla geliştirilmiştir? Barındırdığı zafiyetlerden 3 tanesini yazın.
- Dijital imza nedir ve nasıl çalışır? Dijital imzanın kullanım alanlarını açıklayınız.
- Firewall nedir ve nasıl çalışır? Stateful ve stateless firewall arasındaki farkları açıklayınız.
- Güvenlik olayları yönetimi (SIEM) nedir? SIEM önemini açıklayınız.
- IPS nedir? IPS sistemlerinden 2 tanesinin ismini yazınız.
- ISO 27001 nedir, ne amaçla geliştirilmiştir? Kısaca açıklayın.
- Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında istenen teknik tedbirlerden 3 tanesini yazarak kısaca açıklayın.
- Man-in-the-middle (MITM) saldırısı nedir? Bu saldırıya karşı alınabilecek önlemleri açıklayınız.
- OSI modeline göre 1. katmanda yapılabilecek saldırı türlerinden iki tanesini yazıp kısaca açıklayınız.
- PfSense nedir? Hangi işletim sistemi üzerine çalışmaktadır? PfSense alternatiflerinden 2 tanesinin ismini yazınız.
- Ransomware nedir? Ransomware saldırılarından korunmak için hangi önlemler alınmalıdır?
- SQL Injection saldırısı nedir? Bu saldırının gerçekleşmesini önlemek için hangi güvenlik önlemleri alınmalıdır?
- Sandbox nedir? Nasıl çalışır? Bunun için kullanılabilen bir uygulama ismi verin.
- Tehdit, güvenlik açığı, risk, istismar kavramlarını 1-2 cümle ile açıklayın.
- Tersine mühendislik (reverse engineering) nedir? Kısaca açıklayın. Bu amaçla kullanılabilecek 2 uygulama ismi verin.
- VPN (Virtual Private Network) nedir ve nasıl çalışır? VPN kullanmanın güvenlik açısından avantajları nelerdir?
- Yedeklemede 3-2-1 kuralı nedir? Kısaca açıklayınız.
- Zero-day saldırısı nedir? Zero-day açıklarının tespiti ve önlenmesi için hangi stratejiler kullanılabilir?
Bu yazının lisansı CC BY 4.0 olarak ayarlanmıştır.
Comments powered by Disqus.