1
Veri güvenliğinin temelinde hangi temel ilkeler bulunmaktadır?
Veri güvenliğinin temelinde gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik
(availability) kavramlarından oluşan üç temel ilke bulunur.
2
Veri güvenliğinde gizlilik ilkesi ne anlama gelmektedir?
Gizlilik ilkesi, verilere yalnızca yetkili kişilerin veya sistemlerin erişebilmesine yönelik kurallar kümesidir
3
Veri güvenliğinde erişilebilirlik ilkesi neyi ifade etmektedir?
Erişilebilirlik ilkesi verilerin ve sistemlerin yetkili kullanıcılar tarafından ihtiyaç duyulduğunda kullanılabilir olmasını ifade eder.
4
Kötü amaçlı yazılımlar (malware) nasıl tanımlanmaktadır?
Kötü amaçlı yazılımlar, bilgisayar korsanları tarafından bilgisayar sistemlerine sızmak, veri çalmak veya zarar vermek için tasarlanmış yazılımlardır
5
Hizmet reddi saldırıları (DoS) neyi hedeflemektedir?
Hizmet reddi saldırıları, bir sistemin veya ağın kullanıcılarına hizmet sunmasını engellemeyi hedefler.
6
Veri güvenliği yönetimi nedir?
Veri güvenliği yönetimi, bir organizasyonun veri varlıklarını yetkisiz erişim, bozulma, hırsızlık veya diğer tehditlere karşı korumak için uyguladığı stratejiler, politikalar ve uygulamaların bütünüdür.
7
Risk değerlendirmesi nasıl ifade edilmektedir?
Risk değerlendirmesi, kurumların karşı karşıya kaldıkları potansiyel tehditleri ve güvenlik açıklarını belirlemek için yapılan sistematik bir süreçtir.
8
Erişim kontrollerinin sağlanması için hangi yöntemlere öncelik verilmektedir?
Erişim kontrolleri, belirli verilere veya sistemlere yalnızca yetkili kullanıcıların erişebilmesini amaçlar. Bunu sağlamak için genellikle rol tabanlı erişim kontrolü (RBAC) veya en az ayrıcalık ilkesi gibi yöntemlere öncelik verilir.
9
Olay müdahale planı nasıl örneklendirilebilir?
Örneğin; önceden hazırlanan bir planla, etkilenen sistemlerin izole edilmesi ve yedeklerden veri kurtarılmasına dair adımlar ayrıntılı biçimde tanımlanarak, bir fidye yazılımı saldırısından kurtulmak mümkündür. Olay müdahale planları, düzenli olarak test edilmeli ve gerçek dünya senaryolarına dayalı olarak güncellenmelidir.
10
Veri sorumluları, kişisel verileri işlerken hangi sorumlulukları yerine getirmek zorundadır?
Aydınlatma Yükümlülüğü
Veri Güvenliği Yükümlülükleri
Veri İhlali Bildirimi
11
Kimlik doğrulama kullanıcılara ne sağlamaktadır?
Kimlik doğrulama, bir kullanıcının veya cihazın iddia ettiği kimliği doğrulama sürecidir. Günlük hayatta, bir bankaya gittiğinizde kimlik kartınızı göstererek kendinizi tanıtmanız gibi,, dijital dünyada da kimlik doğrulama, sistemlere erişim izni verilmeden önce kim olduğunuzu kanıtlamanızı sağlar.
12
Kimlik doğrulama yöntemleri hangi kategorilere ayrılmaktadır?
Kimlik doğrulama yöntemleri genellikle “bildiğiniz bir şey”, “sahip olduğunuz bir şey” ve “olduğunuz bir şey” şeklinde üç ana kategoriye ayrılır.
13
Token tabanlı kimlik doğrulama çalışma sistemi nasıldır?
Token tabanlı kimlik doğrulama fiziksel veya dijital bir cihazın kullanılmasıyla gerçekleştirilir. Bu cihazlar, genellikle bir PIN veya parola ile birlikte çalışır ve ek bir güvenlik katmanı sunarlar.
14
Brute-force saldırıları nasıl gerçekleştirilir?
Brute-force saldırılarında, tüm olası kombinasyonlar denenir. Parola tabanlı kimlik doğrulamada brute-force saldırılarını önlemek için “hesap kilit politikaları” kullanılır.
15
Tek Oturum Açma (Single sign-on - SSO) ne anlama gelmektedir?
Tek Oturum Açma (Single sign-on - SSO), kullanıcıların tek bir kimlik doğrulama işlemiyle birden fazla sisteme erişebilmesi olanağıdır.
16
Veri yedekleme nedir?
Veri yedekleme, önemli verilerin kopyalarının başka bir depolama ortamına yerleştirilmesidir. Bu süreç, verilerin kaybolması, bozulması veya yetkisiz erişime karşı korunması amacıyla tercih edilir.
17
Veri kaybına neler yol açabilmektedir?
Veri kaybına, insan hataları, kötü amaçlı yazılımlar, donanım arızaları veya doğal afetler gibi çeşitli nedenler yol açabilir.
18
Tam yedeklemenin tanımı ve özellikleri nelerdir?
Tam yedekleme, tüm verilerin bir kopyasının alınması işlemidir. Bu yöntem, en kapsamlı yedekleme türüdür ve veri kurtarma sürecini kolaylaştırır.
19
Felaket kurtarma planlarının sağladığı faydalar nelerdir?
Felaket kurtarma planları (Disaster Recovery Plans - DRP), veri kaybı veya sistem arızaları durumunda işletmenin operasyonlarını hızla geri kazanmasını sağlar. Bu planlar veri merkezi konumları, yedekleme stratejileri, personel rolleri ve iletişim protokolleri gibi unsurları içermelidir.
20
Dropbox platformunun özellikleri nelerdir?
Dropbox, Google Drive’a benzer bir bulut yedekleme hizmeti sunmaktadır. Dropbox, dosya senkronizasyonu ve paylaşımı için kullanıcı dostu bir platformdur. Örneğin; bir proje ekibi, ortak belgelerini Dropbox’a yedekleyerek ekip üyeleri arasında kolayca paylaşabilir. Dropbox, şifreleme ve iki faktörlü kimlik doğrulama gibi güvenlik özelliklerine sahiptir.