Ünite 13: Bilgi Teknolojilerinde Güvenlik — Alıştırmalar
Ders kitabının açık uçlu alıştırmaları. Bunlar çoktan seçmeli sınav sorusu değil — düşünmeni, araştırmanı, kendi cümlelerinle anlatmanı isteyen etkinlikler. Kitabın verdiği örnek yanıtlar kapalı duruyor; önce kendin dene.
Alıştırma 1myders hazırladı
Bilişim güvenliğinin üç temel ilkesi olan gizlilik, bütünlük ve erişilebilirlik kavramlarını tanımlayarak, bu ilkelerin her biri için günlük hayattan birer ihlal örneği açıklayınız.
Yanıt / ipucu
Gizlilik yetkisiz erişimi önler (örneğin parolanın çalınması); bütünlük verinin değişmemesini sağlar (örneğin banka bakiye bilgisinin değiştirilmesi); erişilebilirlik ise veriye her an ulaşabilmektir (örneğin sunucuya siber saldırı yapılması).
Alıştırma 2myders hazırladı
Bilişim güvenliğini destekleyici ilkelerden olan 'kimlik sınama' ile 'inkâr edememe' arasındaki farkları ve bu ilkelerin sistem güvenliğindeki önemini belirten kısa bir metin yazınız.
Yanıt / ipucu
Kimlik sınama sisteme giren kişinin iddia ettiği kişi olduğunu doğrular; inkâr edememe ise yapılan bir işlemin (örneğin dijital imza ile onaylanan bir belgenin) sonradan kullanıcı tarafından reddedilememesini sağlar.
Alıştırma 3myders hazırladı
Erişilebilirlik ilkesinin ihlal edilmesini önlemek amacıyla bir kurumun alabileceği teknik ve idari önlemleri ünite içeriğine dayanarak listeleyiniz.
Yanıt / ipucu
Yedekleme sistemlerinin kurulması, kesintisiz güç kaynaklarının (UPS) kullanılması, yedek sunucuların devreye alınması, felaket kurtarma planlarının hazırlanması ve düzenli sistem bakımlarının yapılması gerekir.
Alıştırma 4myders hazırladı
Kötü amaçlı yazılım (malware) türlerinden olan dosya sistem virüsleri, makro virüsleri ve yazılım bombaları arasındaki çalışma mantığı farklarını açıklayınız.
Yanıt / ipucu
Dosya sistem virüsleri çalışan programlara bulaşır; makro virüsleri ofis belgelerindeki komutların içine gizlenir; yazılım bombaları ise çalışmak için belirli bir koşulun veya zamanın gerçekleşmesini bekler.
Alıştırma 5myders hazırladı
Bireysel bir bilgisayar kullanıcısının kötü amaçlı yazılımlardan korunmak için günlük internet kullanımında uyması gereken temel güvenlik kurallarını listeleyiniz.
Yanıt / ipucu
Güncel antivirüs yazılımı kullanmak, bilinmeyen e-posta eklerini açmamak, şüpheli bağlantılara tıklamamak, kaynağı belirsiz yazılımları kurmamak ve USB bellekleri taratmadan açmamak.