ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5
Kritik Ulaştırma Bilişim Altyapılarının Korunması
#1. Aşağıdakilerden hangisi kritik altyapı tanımına girmemektedir?
Cevap : D) Spor kompleksi
Açıklama : Kritik altyapılar, bir ülkenin ekonomi, toplum ve ulusal güvenliği açısından hayati öneme sahip; enerji, iletişim, ulaştırma, finans, su ve kamu hizmetlerini sağlayan yapılardır. Spor kompleksi ise stratejik açıdan bu boyutta kritik sayılmaz.
#2. Siber olay yönetim faaliyetleri aşağıdakilerden hangisinde doğru olarak sıralanmıştır?
Cevap : B) Plan ve hazırlık → Değerlendir ve Karar ver → Tespit ve Rapor → Müdahale et → Kurtarma
Açıklama : Siber olay yönetiminin temel aşamaları; öncelikle bir planlama ve hazırlık, olası senaryoları değerlendirme ve karar verme, gerçekleşmiş olayı tespit edip raporlama, ardından müdahale ve nihayetinde kurtarma & iyileştirme süreçlerini içerir. Bu sıralama, etkili bir olay yönetimi döngüsü olarak kabul edilir.
#3. Siber güvenlikte en kritik ana unsur aşağıdakilerden hangisidir?
Cevap : E) İnsan
Açıklama : Siber güvenlik uzmanlarınca sıklıkla vurgulanan “insan faktörü”, sistemin en zayıf ama aynı zamanda en kritik halkasıdır. En gelişmiş teknolojiler bile insan kaynaklı hatalar (zayıf şifreler, oltalama saldırılarına kanma vb.) nedeniyle etkisiz kalabilir. Bu nedenle eğitim, farkındalık ve güvenlik kültürü, teknolojik önlemler kadar önemlidir.
#4. Aşağıdakilerden hangisi zararlı yazılımlardan biri değildir?
Cevap : A) Bal küpü
Açıklama : “Bal küpü” (honeypot), bir siber güvenlik mekanizmasıdır ve saldırganların faaliyetlerini izlemek için savunma amaçlı oluşturulan yanıltıcı bir sistemdir. Truva atı, arka kapı, virüs ve solucan ise zararlı yazılım (malware) türleridir.
#5.
I. Gizlilik
II. Gerçeklik
III. Bütünlük
IV. Erişilebilirlik
V. Birlikte çalışabilirlik
Yukarıdakilerden hangisi ya da hangileri siber güvenliğin güvence altına aldığı unsurlardan değildir?
Cevap : C) II ve V
Açıklama : Siber güvenlik kavramı, gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik (availability) prensipleri üzerinde şekillenir. “Gerçeklik” ve “birlikte çalışabilirlik” (interoperability) doğrudan siber güvenliğin temel unsurları değildir. Birlikte çalışabilirlik, farklı sistem ve teknolojilerin uyumu anlamına gelir; “gerçeklik” ise yaygın olarak tanımlanan siber güvenlik üçlüsüne (CIA triad) dâhil değildir.
Öğrenme Yönetim Sistemi Öğrenci Dostu LOLONOLO bol bol deneme sınavı yapmayı önerir.
#6. Türkiye’de sektörel SOME (Siber Olaylara Müdahale Ekibi) aşağıdaki sektörlerden hangisinde kurulmamıştır?
Cevap : C) Gümrük
Açıklama : Türkiye’de ulusal ve sektörel SOME yapılanmaları özellikle enerji, su, haberleşme, ulaştırma gibi kritik sektörlerde oluşturulmuştur. Gümrük sektörü, özelinde böyle bir sektörel SOME tanımlamasına henüz sahip değildir.
#7. Kritik bilişim altyapılarına yapılacak bir siber saldırı aşağıdaki sonuçlardan hangisini doğurmaz?
Cevap : C) Kaynakların etkin ve verimli kullanılması
Açıklama : Kritik altyapıya yönelik saldırılar ekonomiyi sarsabilir, can ve mal kaybına yol açabilir ve toplumsal düzeni tehdit edebilir. Ancak bu tür saldırılar, “kaynakların etkin ve verimli kullanılması” gibi olumlu bir sonucu kesinlikle doğurmaz; tam aksine büyük maliyet ve aksaklıklara sebebiyet verir.
#8. Temel koruma seviyesinde aşağıdakilerden hangisi bulunmaz?
Cevap : B) Kriptolu depolama
Açıklama : Temel siber güvenlik koruması; antivirüs, firewall gibi savunma araçlarını, yama yönetimini ve eğitimi kapsar. Kriptolu depolama, daha ileri seviye güvenlik tedbirlerinden biri olarak orta-üst düzeyde koruma kapsamında değerlendirilir.
#9. Aşağıdakilerden hangisi siber olay değildir?
Cevap : C) Bilişim sistemlerinde uzun süre kalma
Açıklama : Bir siber olay, genellikle bilişim sistemlerine yetkisiz erişim veya verinin tahrip edilmesi, değiştirilmesi, ifşa edilmesi gibi müdahaleleri kapsar. Sistem üzerinde yetkili olarak “uzun süre kalmak” doğrudan bir siber olay tanımı değildir; saldırganın yetkisiz kalma süreci ise “kalıcılık” (persistence) kapsamında ele alınır ama tek başına “siber olay” sayılmaz.
#10. Aşağıdakilerden hangisi siber olay yönetim planının amaçlarından biri değildir?
Cevap : C) Sistem performansını arttırmak
Açıklama : Siber olay yönetim planları, temel olarak bir saldırı veya olay meydana geldiğinde sistemin en kısa sürede normal çalışma haline dönebilmesini amaçlar. Bu çerçevede zararı en aza indirmek, erken tespit ve iyileşme maliyetini düşürmek ön plandadır. “Sistem performansını artırmak” ise doğrudan bir siber olay yönetim planının kapsamı dışında, genel bilişim yatırımları ve optimizasyon süreçlerinin konusudur.
Öğrenme Yönetim Sistemi Öğrenci Dostu LOLONOLO bol bol deneme sınavı yapmayı önerir.
SONUÇ
Anadolu Aöf Acil Durum ve Afet Yönetimi Önlisans
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5
Kritik Ulaştırma Bilişim Altyapılarının Korunması
Anadolu Aöf Acil Durum ve Afet Yönetimi Önlisans
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5
Kritik Ulaştırma Bilişim Altyapılarının Korunması
Kritik Ulaştırma Bilişim Altyapılarının Korunması
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5
Kritik Ulaştırma Bilişim Altyapılarının Korunması |
|
|---|---|
@lolonolo_com |
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5
Kritik Ulaştırma Bilişim Altyapılarının Korunması
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5 |
|
|---|---|
|
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi |
||
|---|---|---|
@lolonolo_com |
ADY208U Acil Durum ve Afetlerde Ulaştırma Yönetimi Ünite -5
Kritik Ulaştırma Bilişim Altyapılarının Korunması

