Siber Güvenlik Quizleri

Test your Network Security Skills

Ağ Güvenliği alanındaki yetkinliğinizi bu quiz ile ölçün!

1 / 10

Saldırganların kaynak IP adresini kurbanın IP’siymiş gibi taklit ederek (IP Spoofing) açık DNS veya NTP sunucularına küçük sorgular gönderip, bu sunucuların kurbana devasa boyutlarda yanıtlar dönmesini sağlayarak hedef ağı çökerttiği DDoS saldırı türüne ne ad verilir?

2 / 10

Yeni nesil güvenlik duvarlarının (NGFW), ağ üzerinden geçen şifreli trafiğin (HTTPS) içerisindeki zararlı yazılımları veya veri sızıntılarını (DLP) tespit edebilmesi için uç noktalara kendi kök sertifikasını (Root CA) yükleyerek trafiği araya girip çözmesi işlemine ne ad verilir?

3 / 10

İç ağdaki yüzlerce yerel IP adresinin (Örn: 192.168.1.0/24), tek bir genel (Public) IP adresi üzerinden, kaynak port numaraları değiştirilerek internete çıkmasını sağlayan NAT türü aşağıdakilerden hangisidir?

4 / 10

Yerel ağda (LAN) gerçekleştirilen ARP Spoofing (Zehirleme) saldırılarını engellemek için, switch’lerin DHCP Snooping veritabanını kontrol ederek geçersiz IP-MAC eşleşmesine sahip ARP paketlerini düşürmesini sağlayan güvenlik özelliğinin adı nedir?

5 / 10

Tehdit İstihbaratı (CTI) beslemelerinden alınan zararlı alan adlarına (Domain) giden trafiği ağ seviyesinde kesmek ve kullanıcıları güvenli bir uyarı sayfasına yönlendirmek için uygulanan DNS tabanlı güvenlik tekniğine ne ad verilir?

6 / 10

Ağ cihazlarının (Switch, Router, Firewall) yönetim düzlemine erişim sağlayan personelin kimlik doğrulaması (AAA) için kullanılan RADIUS ve TACACS+ protokolleri arasındaki temel farklardan biri nedir?

7 / 10

Modern, hafif ve yüksek performanslı bir VPN protokolü olan WireGuard’ın, geleneksel IPsec veya OpenVPN protokollerine kıyasla mimari olarak en belirgin farkı nedir?

8 / 10

Kurumsal veya misafir ağlarında uç noktaların (endpoint) birbirleriyle doğrudan iletişim kurmasını engelleyerek, yanal hareketleri (Lateral Movement) ve ağ içi koklamayı (Sniffing) önlemek için switch/AP seviyesinde uygulanan izolasyon tekniğine ne ad verilir?

9 / 10

Bir ağ altyapısını veya modem/router cihazını sıkılaştırma (Hardening) çalışmaları kapsamında UPnP (Universal Plug and Play) ve WPS (Wi-Fi Protected Setup) servislerinin kapatılmasının birincil nedeni nedir?

10 / 10

Durumsal Durum Takibi (Stateful Inspection) yapan bir yangın duvarının (Firewall), Geleneksel Paket Filtreleme (Stateless) yapan bir yangın duvarından en temel farkı nedir?

Skorunuz

Ortalama puan 0%

0%

Test your Malware Analysis Skills

1 / 10

Windows sistemlerde dinamik analiz yaparken, bir zararlı yazılımın sistem her yeniden başladığında otomatik olarak çalışabilmek için Kayıt Defteri (Registry) üzerinde en sık hedeflediği “Run” anahtarlarının tam dizini aşağıdakilerden hangisidir?

2 / 10

Bir zararlı yazılımın, çalıştırıldığı ortamın gerçek bir kullanıcı bilgisayarı mı yoksa analiz amaçlı kurulmuş bir sanal makine (VMware, VirtualBox) mi olduğunu anlamak için x86 Assembly seviyesinde işlemci özelliklerini sorguladığı komut hangisidir?

3 / 10

Bir zararlı yazılımın başka bir sürecin (target process) bellek alanına sızarak kendi DLL dosyasını yükletebilmesi (DLL Injection) için sırasıyla hangi Windows API fonksiyon zincirini kullanması gerekir?

4 / 10

Siber saldırganların, zararlı yazılımın hangi Windows API fonksiyonlarını kullandığını statik analiz araçlarından (Strings, PEStudio vb.) gizlemek amacıyla, fonksiyon isimlerinin string hallerini saklamak yerine onların benzersiz matematiksel özetlerini saklaması tekniğine ne denir?

5 / 10

Gelişmiş bir zararlı yazılımın, meşru bir Windows sürecini (örneğin svchost.exe) askıda (SUSPENDED) başlatıp, onun bellek alanındaki orijinal kodları boşaltarak yerine kendi zararlı kodlarını enjekte etmesi ve süreci devam ettirmesi tekniğine ne ad verilir?

6 / 10

Windows ortamında geliştirilen bir zararlı yazılımın, bir analist tarafından hata ayıklayıcı (debugger) altında çalıştırılıp çalıştırılmadığını anlamak için Process Environment Block (PEB) içindeki BeingDebugged flag’ini kontrol eden en temel Windows API fonksiyonu hangisidir?

7 / 10

x64dbg veya IDA Pro ile dinamik analiz yaparken, bellekteki (RAM) belirli bir adrese veri yazıldığında veya o adresten veri okunduğunda uygulamanın durmasını (pause) sağlamak için hangi donanımsal kesme/durma noktası türü kullanılmalıdır?

8 / 10

x86 Assembly dilinde, bir fonksiyon çağrısından (function call) sonra dönen sonucun (return value) genellikle tutulduğu ve zararlı yazılımın mantıksal akışını (örneğin lisans veya şifre kontrolü) anlamak için hata ayıklayıcıda (debugger) sıkça takip edilen ana kayıtçı (register) hangisidir?

9 / 10

Temel statik analiz aşamasında bir PE dosyasının bölümlerinin (sections) entropi değerleri inceleniyor. .text bölümünün entropi değerinin 7.8 gibi çok yüksek bir değerde çıkması ne anlama gelir?

10 / 10

Bir zararlı yazılımın statik analizi sırasında, dosyanın İçe Aktarma Adres Tablosu (Import Address Table – IAT) incelendiğinde sadece LoadLibrary ve GetProcAddress fonksiyonlarının olduğu görülüyor. Bu durum analiz edilen dosya hakkında öncelikli olarak neyi gösterir?

Skorunuz

Ortalama puan 0%

0%

Test your Cyber Threat Intelligence Skills

1 / 10

CTI ekiplerinin, bir botnet ağına ait Zararlı Yazılım Komuta ve Kontrol (C2) sunucularının alan adlarını (domain) ele geçirerek trafiği kendi analiz sunucularına yönlendirmesi işlemine ne ad verilir?

2 / 10

Bir şirketin dışa açık saldırı yüzeyini haritalamak için OSINT teknikleri kullanılırken, şirketin geçmişte kullandığı ancak şu an yayında olmayan eski web sayfalarının kaynak kodlarını incelemek için hangi servis kullanılır?

3 / 10

CTI analizlerinde bir siber saldırıyı belirli bir APT (Gelişmiş Sürekli Tehdit) grubuna atfetmek (Attribution) neden genellikle çok zordur?

4 / 10

Bir MDR (Managed Detection and Response) ekibinin CTI beslemelerini (feeds) EDR çözümlerine entegre etmesinin birincil operasyonel amacı nedir?

5 / 10

Dosya tabanlı zararlı yazılımları, yapısal ve metin tabanlı kalıplarına (string’ler, hex dizilimleri vb.) bakarak tespit etmek için güvenlik ürünlerinde ve CTI sistemlerinde en yaygın kullanılan kural dili hangisidir?

6 / 10

Tehdit avcılığı (Threat Hunting) süreçlerinde kullanılan IOC (Indicator of Compromise) ve IOA (Indicator of Attack) arasındaki temel fark nedir?

7 / 10

MITRE ATT&CK framework’ünde, bir saldırganın ağda kalıcılık (Persistence) sağlamak veya kimlik bilgilerine erişmek (Credential Access) gibi “ne başarmaya çalıştığını” ifade eden üst düzey kavramlara ne ad verilir?

8 / 10

Siber tehdit istihbaratı verilerinin kurumlar arasında standart, makine tarafından okunabilir ve otomatik bir şekilde paylaşılmasını sağlayan protokol ve dil ikilisi aşağıdakilerden hangisidir?

9 / 10

Yeraltı forumlarından kazınarak (scraping) toplanmış yaklaşık 2 GB boyutundaki cti_data.db isimli bir SQLite veritabanında veri temizleme (data cleaning) işlemi yapıyorsunuz. Tablodaki aynı tehdit aktörüne ait mükerrer (tekrar eden) kayıtları filtreleyip sadece benzersiz olanları listelemek için hangi SQL komutu kullanılır?

10 / 10

Yeraltı forumlarından elde edilen ham bir IP adresinin açık portlarını, zafiyetlerini ve servis afişlerini (banner) otomatize edilmiş bir Python betiğiyle analiz edip veriyi zenginleştirmek (enrichment) için hangi iki arama motorunun API’leri endüstri standardı olarak kullanılır?

Skorunuz

Ortalama puan 0%

0%

Test your Offensive Security Skills

1 / 10

Saldırganın zararlı JavaScript kodunu doğrudan veritabanına veya bir yorum alanına kaydettirdiği ve bu sayfayı ziyaret eden her kullanıcının tarayıcısında bu kodun çalıştığı XSS türü hangisidir?

2 / 10

Metasploit Framework içerisinde, hedef sisteme sızdıktan sonra yetki yükseltmek, dosya indirmek/yüklemek veya ekran görüntüsü almak gibi işlemleri yapmanızı sağlayan gelişmiş payload’un adı nedir?

3 / 10

Bir web uygulamasında Local File Inclusion (LFI) zafiyeti tespit ettiniz. Linux sunucuda sistemdeki kullanıcıların listesini okumak için genellikle hangi dosyayı hedeflersiniz?

4 / 10

Bir web sunucusunda gizli dizinleri ve dosyaları kaba kuvvet (brute-force) yöntemiyle tespit etmek için hangi aracı kullanırsınız?

5 / 10

Yerel ağdaki (LAN) hedefin trafiğini kendi bilgisayarınız üzerinden geçirmek (Ortadaki Adam Saldırısı) için yerel ağdaki cihazların MAC tablosunu zehirleme işlemine ne ad verilir?

6 / 10

Bir web uygulamasında URL’deki id parametresinin sonuna tek tırnak (') eklediğinizde veritabanı hata mesajı dönüyor. İki farklı SQL sorgusunun sonucunu birleştirerek ekranda veri okumak için hangi SQL operatörünü kullanırsınız?

7 / 10

Bir Windows sistemden çekilmiş NTLM hash’lerini çevrimdışı (offline) olarak kırmak istiyorsunuz. Sözlük saldırısı (dictionary attack) yapmak için kullanılabilecek en popüler iki araç hangileridir?

8 / 10

Linux bir sistemde düşük yetkili bir kullanıcıya sahipsiniz. Sistemde SUID biti (Set owner User ID up on execution) ayarlanmış dosyaları aramak için hangi komutu kullanırsınız?

9 / 10

Bir sızma testi sırasında hedef sistemde kod yürütme (RCE) zafiyeti buldunuz. Hedef sistemin güvenlik duvarı dışarıdan gelen bağlantıları engelliyor ancak içeriden dışarıya 443 portuna izin veriyor. Sisteme erişim sağlamak için hangi yöntemi kullanmalısınız?

10 / 10

Hedef sistemde çalışan bir güvenlik duvarı (Firewall) tarafından loglanma ihtimalini düşürmek ve TCP üçlü el sıkışmasını (three-way handshake) tamamlamadan portların durumunu öğrenmek için hangi Nmap tarama türü kullanılır?

Skorunuz

Ortalama puan 0%

0%