← Ünite 13

Ünite 13: Bilgi Teknolojilerinde Güvenlik — Alıştırmalar

Ders kitabının açık uçlu alıştırmaları. Bunlar çoktan seçmeli sınav sorusu değil — düşünmeni, araştırmanı, kendi cümlelerinle anlatmanı isteyen etkinlikler. Kitabın verdiği örnek yanıtlar kapalı duruyor; önce kendin dene.

  1. Alıştırma 1myders hazırladı
    Bilişim güvenliğinin üç temel ilkesi olan gizlilik, bütünlük ve erişilebilirlik kavramlarını tanımlayarak, bu ilkelerin her biri için günlük hayattan birer ihlal örneği açıklayınız.
    Yanıt / ipucu
    Gizlilik yetkisiz erişimi önler (örneğin parolanın çalınması); bütünlük verinin değişmemesini sağlar (örneğin banka bakiye bilgisinin değiştirilmesi); erişilebilirlik ise veriye her an ulaşabilmektir (örneğin sunucuya siber saldırı yapılması).
  2. Alıştırma 2myders hazırladı
    Bilişim güvenliğini destekleyici ilkelerden olan 'kimlik sınama' ile 'inkâr edememe' arasındaki farkları ve bu ilkelerin sistem güvenliğindeki önemini belirten kısa bir metin yazınız.
    Yanıt / ipucu
    Kimlik sınama sisteme giren kişinin iddia ettiği kişi olduğunu doğrular; inkâr edememe ise yapılan bir işlemin (örneğin dijital imza ile onaylanan bir belgenin) sonradan kullanıcı tarafından reddedilememesini sağlar.
  3. Alıştırma 3myders hazırladı
    Erişilebilirlik ilkesinin ihlal edilmesini önlemek amacıyla bir kurumun alabileceği teknik ve idari önlemleri ünite içeriğine dayanarak listeleyiniz.
    Yanıt / ipucu
    Yedekleme sistemlerinin kurulması, kesintisiz güç kaynaklarının (UPS) kullanılması, yedek sunucuların devreye alınması, felaket kurtarma planlarının hazırlanması ve düzenli sistem bakımlarının yapılması gerekir.
  4. Alıştırma 4myders hazırladı
    Kötü amaçlı yazılım (malware) türlerinden olan dosya sistem virüsleri, makro virüsleri ve yazılım bombaları arasındaki çalışma mantığı farklarını açıklayınız.
    Yanıt / ipucu
    Dosya sistem virüsleri çalışan programlara bulaşır; makro virüsleri ofis belgelerindeki komutların içine gizlenir; yazılım bombaları ise çalışmak için belirli bir koşulun veya zamanın gerçekleşmesini bekler.
  5. Alıştırma 5myders hazırladı
    Bireysel bir bilgisayar kullanıcısının kötü amaçlı yazılımlardan korunmak için günlük internet kullanımında uyması gereken temel güvenlik kurallarını listeleyiniz.
    Yanıt / ipucu
    Güncel antivirüs yazılımı kullanmak, bilinmeyen e-posta eklerini açmamak, şüpheli bağlantılara tıklamamak, kaynağı belirsiz yazılımları kurmamak ve USB bellekleri taratmadan açmamak.