Ders kitabının açık uçlu alıştırmaları. Bunlar çoktan seçmeli sınav sorusu değil — düşünmeni, araştırmanı, kendi cümlelerinle anlatmanı isteyen etkinlikler. Kitabın verdiği örnek yanıtlar kapalı duruyor; önce kendin dene.
Alıştırma 1myders hazırladı
Derinliğine savunma stratejisinin üç ana sütunu olan İnsan, Teknoloji ve Operasyonlar kavramlarını kendi kurumunuz veya okulunuz özelinde birer örnekle açıklayınız.
Yanıt / ipucu
İnsan sütunu için güvenlik eğitimlerini, teknoloji için kullanılan güvenlik duvarı yazılımlarını, operasyonlar için ise düzenli sistem güncellemelerini örnek verebilirsiniz. Bu üç bileşenin birbiriyle nasıl etkileşim içinde olduğunu düşünün.
Alıştırma 2myders hazırladı
Pasif ve aktif saldırı türlerini karşılaştırarak, bir kurumun bu iki saldırı türüne karşı alabileceği temel savunma önlemlerini listeleyiniz.
Yanıt / ipucu
Pasif saldırılar verinin gizliliğini hedeflerken aktif saldırılar bütünlüğü ve erişilebilirliği bozar. Pasif saldırılar için şifreleme, aktif saldırılar için ise izinsiz giriş tespit sistemleri (IDS) gibi önlemler üzerinde durabilirsiniz.
Alıştırma 3myders hazırladı
Dağıtım saldırılarının (tedarik zinciri saldırıları) neden diğer saldırı türlerine göre tespit edilmesinin daha zor olduğunu bir senaryo üzerinden tartışınız.
Yanıt / ipucu
Bu saldırılar donanım veya yazılımın üretim aşamasında sisteme dahil edildiği için 'arka kapı' olarak meşru bir parça gibi görünür. Güvenilir kabul edilen bir tedarikçinin ürünündeki gizli kodun fark edilmesinin neden güç olduğunu analiz edin.
Alıştırma 4myders hazırladı
IoT ağ mimarisinin dört katmanını (Algı, Ağ, Destek, Uygulama) bir akıllı ev sistemi üzerinden eşleştirerek her katmanda karşılaşılabilecek birer güvenlik riskini belirleyiniz.
Yanıt / ipucu
Örneğin; algı katmanında sensör verisinin çalınması, ağ katmanında DDoS saldırısı, destek katmanında bulut veri sızıntısı veya uygulama katmanında zayıf parola kullanımı gibi riskleri değerlendirebilirsiniz.
Alıştırma 5myders hazırladı
Algı katmanındaki cihazların kaynak kısıtlılığı (düşük işlemci/pil) ile güvenlik ihtiyacı arasındaki dengeyi nasıl kurarsınız? Hafif şifreleme algoritmalarının önemini araştırınız.
Yanıt / ipucu
Düşük kaynaklı cihazlarda karmaşık şifreleme yöntemleri pil ömrünü bitirebilir. Bu nedenle, cihazın performansını düşürmeden temel koruma sağlayan hafif kriptografik yöntemlerin neden zorunlu olduğunu açıklayınız.