Örnek sorular
Security Network SecurityZorluk 1
TLS, istemci ile sunucu arasında aktarım halindeki veriyi korurken öncelikle hangi güvenlik özelliğini sağlar?
- aAğ çökse bile mesajın kesin teslimini garanti eder
- bGizlilik, bütünlük ve kimlik doğrulama sağlar✓
- cYüklenen dosyalardan kötü amaçlı yazılımı otomatik temizler
- dSunucu diskindeki veriyi kalıcı olarak şifreler
Açıklama:TLS kanalı şifreler (gizlilik), değişiklikleri tespit eder (bütünlük) ve istemcinin sertifika üzerinden sunucu kimliğini doğrulamasını sağlar (kimlik doğrulama). Teslim garantisi, kötü amaçlı yazılım taraması veya disk şifrelemesi sağlamaz.
Security Network SecurityZorluk 1
TLS el sıkışmasında sunucunun istemciye bir sertifika sunmasının temel amacı nedir?
- aTrafiği daha hızlı iletim için sıkıştırmak
- bİstemcinin oturum verisini daha sonra kullanmak üzere saklamak
- cİstemciye sunucunun kimliğini doğrulatmak✓
- dAPI'nin hangi programlama dilini kullandığını belirlemek
Açıklama:Güvenilir bir otorite tarafından imzalanan sertifika, bir genel anahtarı bir kimliğe bağlar; böylece istemci veriyi göndermeden önce sunucunun kimliğini doğrulayabilir. Sıkıştırma, oturum saklama ya da dil belirleme ile ilgisi yoktur.
Security Network SecurityZorluk 1
Ortadaki-adam (MITM) saldırısı kavramsal olarak nedir?
- aSaldırgan, birbirine güvenen iki taraf arasındaki iletişimi gizlice aktarır✓
- bSaldırgan bir sunucuyu meşru kullanıcılara yanıt veremeyecek kadar trafikle boğar
- cSaldırgan yaygın değerleri deneyerek bir kullanıcının şifresini tahmin eder
- dSaldırgan bir kullanıcıyı e-posta yoluyla kötü amaçlı yazılım yüklemeye kandırır
Açıklama:MITM, her iki uç noktanın da doğrudan ve özel olduğunu sandığı iletişimin araya girilip aktarılması ile tanımlanır. Trafikle boğma DoS'u, şifre tahmini brute force'u, e-posta ile kandırma ise oltalama/kötü amaçlı yazılım dağıtımını tanımlar — farklı saldırı kategorileridir.
Security Network SecurityZorluk 2
Bir kullanıcı halka açık Wi-Fi'ye bağlanıp bir siteyi düz HTTP üzerinden açıyor. Bu bağlantı neden özellikle MITM saldırısına açıktır?
- aHalka açık Wi-Fi yönlendiricileri politika gereği her zaman şifreli trafiği engeller
- bHTTP istekleri HTTPS'e göre daha küçük maksimum paket boyutuyla sınırlıdır
- cSitenin DNS kaydı halka açık ağlarda daha hızlı süresi dolar
- dTrafik şifresiz gittiği için başkalarınca okunabilir veya değiştirilebilir✓
Açıklama:TLS olmadan HTTP trafiği düz metin olarak gönderilir; bu yüzden aynı paylaşımlı ağdaki başka bir cihaz (ya da sahte erişim noktası) trafiği pasif olarak okuyabilir veya içeriğe aktif olarak müdahale edebilir. Diğer seçenekler Wi-Fi ya da HTTP'nin işleyişine dayanmayan uydurma mekanizmalardır.
Security Network SecurityZorluk 2
Ağ segmentasyonunun bir güvenlik kontrolü olarak arkasındaki temel fikir nedir?
- aTek bir veritabanı tablosunu daha hızlı sorgu için birden çok tabloya bölmek
- bBir ağı izole bölgelere ayırarak bir ihlalin yayılmasını sınırlamak✓
- cBant genişliği kullanımını azaltmak için ağ trafiğini sıkıştırmak
- dŞirketteki her çalışana benzersiz bir kullanıcı adı atamak
Açıklama:Segmentasyon, sistem grupları arasına sınırlar koyarak (ör. aralarında kontrollü erişim olan ayrı alt ağlar/VLAN'lar) bir ele geçirmenin etki alanını sınırlar. Veritabanı tasarımı, bant genişliği sıkıştırması ya da kullanıcı adı atamasıyla ilgisi yoktur.
Security Network SecurityZorluk 1
"Derinlemesine savunma" bir güvenlik ilkesi olarak ne anlama gelir?
- aBirden çok zayıf kontrol yerine tek bir çok güçlü kontrole güvenmek
- bSistemleri 7/24 izlemek için daha fazla güvenlik personeli almak
- cBirden çok bağımsız güvenlik kontrolünü katmanlayarak yedeklilik sağlamak✓
- dPerformans maliyetine bakmaksızın veriyi mümkün olan her katmanda şifrelemek
Açıklama:Derinlemesine savunma, katmanlı ve bağımsız kontrollerle (ör. firewall + segmentasyon + kimlik doğrulama + izleme) tek bir başarısızlığın tam ele geçirmeye yol açmamasını sağlamaktır. Tek bir güçlü kontrole güvenmek, personel sayısı ya da her yerde şifreleme ile ilgisi yoktur.