CISSP Deneme Soruları: Kendini Test Et
8 özgün soru ile CISSP'in 8 alanındaki bilgini ölç - gerçek sınav sorusu değil, aynı konuları test eden kendi sorularımız.
Bu deneme soruları, GERÇEK (ISC)² sınav sorularının BİREBİR AYNISI DEĞİLDİR. Hazırlık rehberimizdeki konuları test eden, tamamen özgün sorularımızdır. CISSP'in "YÖNETİMSEL bakış açısını" YANSITMAK için, sorular genelde EN İYİ/EN DENGELİ YAKLAŞIMI SORAR.
Soru 1
Bir verinin sınıflandırma KARARINI (örneğin "Gizli" mi yoksa "İç Kullanım" mı olduğunu) VERMEKTEN sorumlu rol hangisidir?
- A) Data Custodian (Veri Koruyucusu)
- B) Data Owner (Veri Sahibi)
- C) Security Administrator
- D) End User
Doğru cevap: B. Data Owner, genelde İŞ TARAFINDAKİ bir yönetici olup, verinin İŞ DEĞERİNİ ve HASSASİYETİNİ değerlendirip SINIFLANDIRMA kararını verir. Data Custodian ise bu sınıflandırmaya göre verinin TEKNİK olarak KORUNMASINDAN (yedekleme, erişim kontrolü UYGULAMASI) sorumludur.
Soru 2
Bir güvenlik modelinin "no read up, no write down" kuralı hangi modele aittir ve HANGİ hedefi korur?
- A) Biba Modeli, bütünlük
- B) Bell-LaPadula Modeli, gizlilik
- C) Clark-Wilson Modeli, erişilebilirlik
- D) Brewer-Nash Modeli, performans
Doğru cevap: B. Bell-LaPadula, GİZLİLİĞİ korumaya odaklanır — düşük yetkili birinin YÜKSEK gizlilikteki veriyi OKUYAMAMASI ("no read up") ve YÜKSEK yetkili birinin veriyi DÜŞÜK bir seviyeye YAZAMAMASI ("no write down", sızıntıyı ÖNLEMEK için) bu modelin TEMELİDİR.
Soru 3
Bir kuruluş, sadece BİLİNEN zafiyetleri OTOMATİK araçlarla TARATIYOR, hiçbir İSTİSMAR (exploitation) denemiyor. Bu HANGİ değerlendirme türüdür?
- A) Sızma Testi (Penetration Test)
- B) Zafiyet Taraması (Vulnerability Assessment)
- C) Denetim (Audit)
- D) Tehdit Modelleme
Doğru cevap: B. Zafiyet taraması, SADECE BİLİNEN zafiyetleri TESPİT eder, GERÇEKTEN istismar EDİLİP EDİLEMEYECEĞİNİ TEST ETMEZ — bu, onu sızma TESTİNDEN AYIRAN temel farktır.
Soru 4
"Shift Left" yaklaşımı, yazılım GÜVENLİĞİ bağlamında NE anlama gelir?
- A) Güvenlik testlerinin SADECE üretim ORTAMINDA yapılması
- B) Güvenliğin, GELİŞTİRME sürecinin EN BAŞINDAN (tasarım aşamasından) itibaren dahil edilmesi
- C) Güvenlik ekibinin, geliştirme EKİBİNDEN TAMAMEN AYRI çalışması
- D) Kod incelemesinin TAMAMEN kaldırılması
Doğru cevap: B. "Shift Left", güvenliği SÜRECİN SONUNA (deploy ÖNCESİ son test) BIRAKMAK yerine, EN BAŞTAN (tasarım, kodlama AŞAMASINDAN itibaren) dahil ETMEYİ ifade eder — bu, hataları ÇOK DAHA UCUZ ve KOLAY bir AŞAMADA yakalamayı SAĞLAR.
Soru 5
Hassas verinin bulunduğu bir SSD'nin güvenli İMHASI için, sadece "format ATMAK" neden YETERSİZ kabul edilir?
- A) Format atmak ÇOK uzun sürer
- B) Silinen veri genelde KURTARILABİLİR durumda kalır
- C) SSD'ler formatlanamaz
- D) Format atmak sadece Windows'ta ÇALIŞIR
Doğru cevap: B. Adli Bilişim kütüphanemizdeki "file carving" makalesinde de İŞLEDİĞİMİZ gibi, normal SİLME/formatlama İŞLEMLERİ veriyi FİZİKSEL olarak YOK ETMEZ — bu yüzden hassas veri İÇİN fiziksel İMHA veya kriptografik silme (crypto-shredding) GEREKİR.
Bu makale, CISSP'in 8 alanını test eden özgün deneme sorularıdır (gerçek sınav soruları DEĞİLDİR); siber-arsiv ekibi tarafından hazırlanmış özgün içeriktir.
Yorumlar (0)
Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.
Yorum yapmak için giriş yap.