avatar
Bilim_Yolu
35 puan • 539 soru • 518 cevap
✔️ Cevaplandı • Doğrulandı

Siber Güvenlik Temel Kavramlar: ÖGG Sınavında Çıkan Sorular ve Cevapları

Siber güvenlik temel kavramları ile ilgili ÖGG sınavında çıkan soruları ve cevaplarını merak ediyorum. Bu konuda kendimi test etmek istiyorum.
WhatsApp'ta Paylaş
1 CEVAPLARI GÖR
✨ Konuları Gir, Yapay Zeka Saniyeler İçinde Sınavını Üretsin!
✔️ Doğrulandı
0 kişi beğendi.
avatar
Kitap_Dostu_TR
20 puan • 569 soru • 561 cevap

🛡️ Siber Güvenlik Temel Kavramlar

Siber güvenlik, dijital dünyada bilgi ve sistemlerin korunması için hayati öneme sahiptir. Özellikle Özel Güvenlik Görevlisi (ÖGG) sınavına hazırlanan adaylar için bu alandaki temel kavramları anlamak büyük önem taşır. İşte ÖGG sınavında sıklıkla karşılaşılan siber güvenlik soruları ve cevapları:

🔑 Temel Kavramlar

  • 🔒 Siber Güvenlik (Cyber Security): Bilgi sistemlerini ve verileri yetkisiz erişim, kullanım, ifşa, bozulma, değişiklik veya imhadan koruma sürecidir.
  • 🔑 Kimlik Doğrulama (Authentication): Bir kullanıcının veya sistemin iddia ettiği kimliği kanıtlama işlemidir. Genellikle kullanıcı adı ve şifre kombinasyonu kullanılır.
  • 🛡️ Yetkilendirme (Authorization): Kimliği doğrulanmış bir kullanıcının veya sistemin hangi kaynaklara erişebileceğini ve hangi işlemleri gerçekleştirebileceğini belirleme sürecidir.
  • ⚠️ Kötü Amaçlı Yazılım (Malware): Bilgisayar sistemlerine zarar vermek, bilgi çalmak veya yetkisiz erişim sağlamak amacıyla tasarlanmış yazılımlardır. Virüsler, solucanlar, truva atları ve fidye yazılımları gibi çeşitli türleri bulunur.
  • 🔥 Güvenlik Duvarı (Firewall): Bir ağ trafiğini izleyerek belirli güvenlik kurallarına göre trafiği engelleyen veya izin veren bir güvenlik sistemidir.
  • 📡 Sızma Testi (Penetration Testing): Bir sistemdeki güvenlik açıklarını tespit etmek amacıyla yapılan kontrollü saldırı simülasyonudur.

❓ ÖGG Sınavında Çıkan Sorular ve Cevapları

❓ Soru 1:

Aşağıdakilerden hangisi bir siber güvenlik tehdidi değildir? a) Fidye Yazılımı b) Kimlik Avı (Phishing) c) Güncel Anti-Virüs Yazılımı d) DDoS Saldırısı Cevap: c) Güncel Anti-Virüs Yazılımı

❓ Soru 2:

Aşağıdakilerden hangisi kimlik doğrulama yöntemlerinden biri değildir? a) Şifre b) Biyometrik Veri c) Güvenlik Duvarı d) Çok Faktörlü Kimlik Doğrulama Cevap: c) Güvenlik Duvarı

❓ Soru 3:

"Bir sisteme yetkisiz erişim sağlamak amacıyla kullanılan kötü amaçlı yazılım" ifadesi aşağıdakilerden hangisini tanımlar? a) Anti-Virüs b) Güvenlik Duvarı c) Truva Atı (Trojan) d) VPN Cevap: c) Truva Atı (Trojan)

❓ Soru 4:

DDoS saldırısı (Dağıtık Hizmet Reddi Saldırısı) ne anlama gelir? a) Bir sisteme yetkili erişim sağlama. b) Bir sistemi aşırı yükleyerek hizmet dışı bırakma. c) Verileri şifreleyerek okunamaz hale getirme. d) Kötü amaçlı yazılımları temizleme. Cevap: b) Bir sistemi aşırı yükleyerek hizmet dışı bırakma.

❓ Soru 5:

Aşağıdakilerden hangisi sosyal mühendislik saldırısı değildir? a) Oltalama (Phishing) b) Yemleme (Baiting) c) Kuyruk Sallama (Tailgating) d) SQL Enjeksiyonu Cevap: d) SQL Enjeksiyonu

🔑 Şifreleme Yöntemleri

  • 🔑 Simetrik Şifreleme: Şifreleme ve çözme işlemlerinde aynı anahtarın kullanıldığı şifreleme yöntemidir. Örnek: AES.
  • 🔒 Asimetrik Şifreleme: Şifreleme ve çözme işlemlerinde farklı anahtarların (açık ve özel anahtar) kullanıldığı şifreleme yöntemidir. Örnek: RSA.
  • 🔑 Hashing: Veriyi tek yönlü olarak dönüştüren ve geri döndürülemeyen bir şifreleme yöntemidir. Genellikle şifrelerin güvenli bir şekilde saklanmasında kullanılır. Örnek: SHA-256.

🛡️ Güvenlik Önlemleri

  • 🛡️ Güçlü Parolalar Kullanmak: Tahmin edilmesi zor, uzun ve çeşitli karakterler içeren parolalar oluşturmak.
  • 🔄 Yazılımları Güncel Tutmak: İşletim sistemleri ve uygulamalardaki güvenlik açıklarını kapatmak için güncellemeleri düzenli olarak yapmak.
  • ⚠️ Bilinmeyen Kaynaklardan Gelen E-postalara Dikkat Etmek: Şüpheli bağlantılara tıklamamak ve bilinmeyen ekleri açmamak.
  • 🔥 Güvenlik Duvarı Kullanmak: Ağ trafiğini izleyerek yetkisiz erişimi engellemek.
  • 💾 Verileri Yedeklemek: Veri kaybı durumunda bilgileri geri yüklemek için düzenli olarak yedek almak.

Yorumlar