CEH Deneme Soruları: Kendini Test Et
10 özgün soru ile CEH sınav konularındaki bilgini ölç - gerçek sınav sorusu değil, aynı konuları test eden kendi sorularımız.
Bu deneme soruları, GERÇEK EC-Council sınav sorularının BİREBİR AYNISI DEĞİLDİR. Hazırlık rehberimizdeki konuları test eden, tamamen özgün sorularımızdır.
Soru 1
Bir saldırganın, ÖZELLİKLE bir şirketin CEO'sunu hedef alan, kişiselleştirilmiş bir phishing saldırısına ne ad verilir?
- A) Spear phishing
- B) Whaling
- C) Vishing
- D) Baiting
Doğru cevap: B. Whaling, ÖZELLİKLE üst düzey yöneticileri ("büyük balıklar") hedef alan phishing türüdür. Spear phishing daha genel olarak "belirli bir kişiye/gruba özel" phishing'i tanımlarken, whaling bunun ÜST YÖNETİM'e odaklanan alt kümesidir.
Soru 2
Bir saldırganın, zararlı yazılım bulaşmış bir USB belleği bilerek bir şirketin otoparkına bırakması hangi sosyal mühendislik tekniğidir?
- A) Pretexting
- B) Tailgating
- C) Baiting
- D) Phishing
Doğru cevap: C. Baiting, kurbanı bir "yem" (bait) ile tuzağa düşürme tekniğidir — kurban meraktan USB'yi bilgisayarına takarsa, zararlı yazılım otomatik olarak bulaşır.
Soru 3
Eski bir Wi-Fi şifreleme standardı olan WEP'in en büyük zayıflığı nedir?
- A) Çok yavaş çalışması
- B) Zayıf/tekrar eden IV (Initialization Vector) kullanımı
- C) Sadece 2.4 GHz bantta çalışması
- D) Şifre uzunluğunun sınırsız olması
Doğru cevap: B. WEP'in IV değerleri yeterince büyük/rastgele olmadığı için, yeterli trafik toplandığında istatistiksel yöntemlerle şifreleme anahtarı kırılabilir — bu yüzden WEP artık KESİNLİKLE kullanılmamalıdır.
Soru 4
Bir saldırganın, meşru bir Wi-Fi ağının adını (SSID) taklit eden sahte bir erişim noktası kurmasına ne denir?
- A) Evil twin
- B) KRACK
- C) Wardriving
- D) Deauth attack
Doğru cevap: A. Evil twin saldırısında, kullanıcılar GERÇEK ağa bağlandıklarını sanarak aslında saldırganın kontrolündeki sahte ağa bağlanır, bu da trafiklerinin dinlenmesine imkân tanır.
Soru 5
Bir güvenlik ekibinin, saldırgan davranışlarını GÜVENLİ bir ortamda gözlemlemek için kurduğu, gerçek bir sistem gibi görünen sahte hedefe ne denir?
- A) Sandbox
- B) Honeypot
- C) Firewall
- D) DMZ
Doğru cevap: B. Honeypot, saldırganları kasıtlı olarak ÇEKMEK için kurulan, gerçek gibi görünen ama aslında izole/izlenen bir tuzaktır — hem saldırgan tekniklerini öğrenmek hem de gerçek sistemlerden dikkat dağıtmak için kullanılır.
Soru 6
OT (Operational Technology — endüstriyel kontrol sistemleri) güvenliğinde, CIA üçlüsünün hangi bileşeni genelde EN YÜKSEK öncelik olarak kabul edilir?
- A) Confidentiality (Gizlilik)
- B) Integrity (Bütünlük)
- C) Availability (Erişilebilirlik)
- D) Hepsi eşit önceliktedir
Doğru cevap: C. Bir fabrikadaki üretim hattının DURMASI (kesinti), genelde verinin gizliliğinin ihlalinden DAHA ACİL bir sorun olarak görülür — bu yüzden OT ortamlarında erişilebilirlik genelde en yüksek önceliktir; bu, geleneksel IT güvenliğinden önemli bir FARKTIR.
Soru 7
Bir saldırganın, bir IDS'i (Saldırı Tespit Sistemi) atlatmak için paketleri kasıtlı olarak küçük parçalara bölmesine ne denir?
- A) Fragmentation
- B) Fuzzing
- C) Enumeration
- D) Footprinting
Doğru cevap: A. Fragmentation (parçalama), bir zararlı imzanın TEK bir pakette tam olarak görünmesini engelleyerek, imza tabanlı tespit sistemlerini atlatmaya çalışan bir tekniktir.
Bu makale, CEH sınav konularını test eden özgün deneme sorularıdır (gerçek sınav soruları DEĞİLDİR); siber-arsiv ekibi tarafından hazırlanmış özgün içeriktir.