🛡️ Siber Güvenlik Temel Kavramlar
Siber güvenlik, dijital dünyada bilgi ve sistemlerin korunması için hayati öneme sahiptir. Özellikle Özel Güvenlik Görevlisi (ÖGG) sınavına hazırlanan adaylar için bu alandaki temel kavramları anlamak büyük önem taşır. İşte ÖGG sınavında sıklıkla karşılaşılan siber güvenlik soruları ve cevapları:
🔑 Temel Kavramlar
- 🔒 Siber Güvenlik (Cyber Security): Bilgi sistemlerini ve verileri yetkisiz erişim, kullanım, ifşa, bozulma, değişiklik veya imhadan koruma sürecidir.
- 🔑 Kimlik Doğrulama (Authentication): Bir kullanıcının veya sistemin iddia ettiği kimliği kanıtlama işlemidir. Genellikle kullanıcı adı ve şifre kombinasyonu kullanılır.
- 🛡️ Yetkilendirme (Authorization): Kimliği doğrulanmış bir kullanıcının veya sistemin hangi kaynaklara erişebileceğini ve hangi işlemleri gerçekleştirebileceğini belirleme sürecidir.
- ⚠️ Kötü Amaçlı Yazılım (Malware): Bilgisayar sistemlerine zarar vermek, bilgi çalmak veya yetkisiz erişim sağlamak amacıyla tasarlanmış yazılımlardır. Virüsler, solucanlar, truva atları ve fidye yazılımları gibi çeşitli türleri bulunur.
- 🔥 Güvenlik Duvarı (Firewall): Bir ağ trafiğini izleyerek belirli güvenlik kurallarına göre trafiği engelleyen veya izin veren bir güvenlik sistemidir.
- 📡 Sızma Testi (Penetration Testing): Bir sistemdeki güvenlik açıklarını tespit etmek amacıyla yapılan kontrollü saldırı simülasyonudur.
❓ ÖGG Sınavında Çıkan Sorular ve Cevapları
❓ Soru 1:
Aşağıdakilerden hangisi bir siber güvenlik tehdidi değildir?
a) Fidye Yazılımı
b) Kimlik Avı (Phishing)
c) Güncel Anti-Virüs Yazılımı
d) DDoS Saldırısı
Cevap: c) Güncel Anti-Virüs Yazılımı
❓ Soru 2:
Aşağıdakilerden hangisi kimlik doğrulama yöntemlerinden biri değildir?
a) Şifre
b) Biyometrik Veri
c) Güvenlik Duvarı
d) Çok Faktörlü Kimlik Doğrulama
Cevap: c) Güvenlik Duvarı
❓ Soru 3:
"Bir sisteme yetkisiz erişim sağlamak amacıyla kullanılan kötü amaçlı yazılım" ifadesi aşağıdakilerden hangisini tanımlar?
a) Anti-Virüs
b) Güvenlik Duvarı
c) Truva Atı (Trojan)
d) VPN
Cevap: c) Truva Atı (Trojan)
❓ Soru 4:
DDoS saldırısı (Dağıtık Hizmet Reddi Saldırısı) ne anlama gelir?
a) Bir sisteme yetkili erişim sağlama.
b) Bir sistemi aşırı yükleyerek hizmet dışı bırakma.
c) Verileri şifreleyerek okunamaz hale getirme.
d) Kötü amaçlı yazılımları temizleme.
Cevap: b) Bir sistemi aşırı yükleyerek hizmet dışı bırakma.
❓ Soru 5:
Aşağıdakilerden hangisi sosyal mühendislik saldırısı değildir?
a) Oltalama (Phishing)
b) Yemleme (Baiting)
c) Kuyruk Sallama (Tailgating)
d) SQL Enjeksiyonu
Cevap: d) SQL Enjeksiyonu
🔑 Şifreleme Yöntemleri
- 🔑 Simetrik Şifreleme: Şifreleme ve çözme işlemlerinde aynı anahtarın kullanıldığı şifreleme yöntemidir. Örnek: AES.
- 🔒 Asimetrik Şifreleme: Şifreleme ve çözme işlemlerinde farklı anahtarların (açık ve özel anahtar) kullanıldığı şifreleme yöntemidir. Örnek: RSA.
- 🔑 Hashing: Veriyi tek yönlü olarak dönüştüren ve geri döndürülemeyen bir şifreleme yöntemidir. Genellikle şifrelerin güvenli bir şekilde saklanmasında kullanılır. Örnek: SHA-256.
🛡️ Güvenlik Önlemleri
- 🛡️ Güçlü Parolalar Kullanmak: Tahmin edilmesi zor, uzun ve çeşitli karakterler içeren parolalar oluşturmak.
- 🔄 Yazılımları Güncel Tutmak: İşletim sistemleri ve uygulamalardaki güvenlik açıklarını kapatmak için güncellemeleri düzenli olarak yapmak.
- ⚠️ Bilinmeyen Kaynaklardan Gelen E-postalara Dikkat Etmek: Şüpheli bağlantılara tıklamamak ve bilinmeyen ekleri açmamak.
- 🔥 Güvenlik Duvarı Kullanmak: Ağ trafiğini izleyerek yetkisiz erişimi engellemek.
- 💾 Verileri Yedeklemek: Veri kaybı durumunda bilgileri geri yüklemek için düzenli olarak yedek almak.