YBS302U Ağ Yönetimi ve Bilgi Güvenliği Ünite -7
E-posta Güvenliği
#1. Bir özet fonksiyonu aşağıdaki amaçlardan hangisi için kullanılır?
Cevap : A) E-postaya sayısal imza yaratmak için kullanılır.
Açıklama : Özet fonksiyonu (hash function), mesajın bütünlüğünü sağlamak ve dijital imza oluşturmak için kullanılır. Şifreleme ya da alıcı doğrulama için değil, verinin değişip değişmediğini kontrol etmek amacıyla kullanılır.
#2. Günümüzde Türkiye’de SMTP geçişinin engellenmesi için aşağıdaki port numaralarından hangisi kullanıma sokulmuştur?
Cevap : D) 587
Açıklama : Türkiye’de ve birçok ülkede, açık relay sorunlarını azaltmak ve yetkisiz SMTP kullanımını engellemek amacıyla 587 numaralı port kullanıma alınmıştır. Bu port genellikle, kullanıcıların kimlik doğrulamaya dayalı e-posta gönderimi için tanımlanır.
#3. Bilgisayarlarda bulunan sertifikaların kullanım amacı aşağıdakilerden hangisinde açıklanmıştır?
Cevap : E) Kullanıcıya atanan anahtarları tutmak için kullanılır.
Açıklama : Bilgisayarlarda ya da kullanıcı hesaplarında bulunan dijital sertifikalar, genellikle açık anahtarı ve sertifika otoritesi (CA) bilgilerini içerir. Amacı, bu anahtarla ilişkili kimliğin doğrulanması ve anahtarın yönetilmesidir.
#4. Bir özet fonksiyonu programı 8 bitlik özetler üretiyorsa, bu program en fazla kaç değişik veriyi özetleme kabiliyetine sahiptir?
Cevap : D) 256
Açıklama : 8 bit ile ifade edilebilecek maksimum değer 2⁸ = 256’dır. Yani bu fonksiyon, teoride 256 farklı özet çıkışı üretebilir.
#5. PGP için aşağıda verilen seçeneklerden hangisi söylenemez?
Cevap : A) PGP e-posta yollamak için kullanılabilir.
Açıklama : PGP (Pretty Good Privacy), e-postaları şifreleme ve dijital imza ile güvenceye almak için kullanılan bir uygulamadır. Doğrudan e-posta yollama protokolü değildir. E-posta istemcileri PGP kullanarak e-postaları şifreler, imzalar ya da doğrular; ancak tek başına PGP “e-posta yollamak” amacıyla kullanılmaz.
Öğrenme Yönetim Sistemi Öğrenci Dostu LOLONOLO bol bol deneme sınavı yapmayı önerir.
#6. PGP ile tam kimlik doğrulaması yapılmış bir e-posta alıcıya ulaştığında ve alıcı tarafta kimlik doğrulama süreci çalışırken aşağıda tanımlanan işlemlerden hangisi bu süreç içerisinde yer almaz?
Cevap : B) Göndericinin gizli anahtarı karşı taraftan alınır.
Açıklama : Gizli anahtar (private key) hiçbir zaman paylaşılmaz. PGP doğrulama sürecinde alıcı, yalnızca göndericinin açık (genel) anahtarına ulaşarak gelen verinin dijital imzasını çözer ve mesaj özetiyle karşılaştırma yapar.
#7. E-posta iletişiminin ilk zamanlarında SMTP portu olarak aşağıdakilerden hangisi kullanılmaktaydı?
Cevap : B) 25
Açıklama : Geleneksel olarak Simple Mail Transfer Protocol (SMTP) varsayılan olarak 25 numaralı port üzerinden çalışır. İlk zamanlardan beri kullanılan bu port, günümüzde de çoğu e-posta sunucusu için geçerlidir.
#8. SPF TEXT kayıtları nerede tutulur?
Cevap : A) SMTP sunucusunun bağlı olduğu etki alanı sunucularında tutulur.
Açıklama : SPF (Sender Policy Framework) DNS üzerinden denetlenen bir mekanizmadır. SPF kaydı, ilgili etki alanının DNS kayıtları içerisinde TEXT (veya SPF) kaydı olarak yer alır.
SPF kayıtları:
v=spf1 include:spf-a.outlook.com include:spfb.outlook.com ip4:157.55.9.128/25 include: spf.protection.outlook.com include:spf-a.hotmail.com include:_spf-ssg-b.microsoft.com include:_spf-ssg-c.microsoft.com ~all
#9. Bir MX sorgusu sonrası SPF kayıtları yukarıdaki gibi olan bir etki alanı için FROM kısmında kimse@alo.com şeklinde bir e-posta yollanmaya kalkılırsa sonuç aşağıdakilerden hangisinde en doğru biçimde tanımlanmıştır?
Cevap : C) E-posta SPAM olarak işaretlenir ve gönderilir.
Açıklama : Burada kullanılan “~all” ifadesi “soft fail” olarak adlandırılır. Bu kayıtlar, söz konusu IP veya alan adı SPF politikasıyla uyuşmuyorsa mesajın SPAM olarak işaretlenmesine neden olabilir ancak tamamen engellenmez.
#10. ir bilgisayar, 1 bit ile şifrelenmiş mesajı kaba kuvvet yöntemiyle en çok 1 saniyede çözebiliyorsa aynı bilgisayar 4 bit ile şifrelenmiş bir mesajı en çok kaç saniyede çözebilir?
Cevap : C) 8 Saniye
Açıklama : 1 bitlik bir şifre 2 olası anahtar değeri (2¹) içerir. 4 bitlik bir şifre 16 olası anahtar (2⁴) içerir. 2 katı 8 saniye yanıtı için bir kontrol: 1 bit → 2 olasılık için 1 saniye => 2 olasılık/saniye. 4 bit → 16 olasılık. 16 olasılığı 2 olasılık/saniye ile çözmek 8 saniye sürer.
Öğrenme Yönetim Sistemi Öğrenci Dostu LOLONOLO bol bol deneme sınavı yapmayı önerir.
SONUÇ
Anadolu Aöf Web Tasarım Ve Kodlama
Yönetim Bilişim Sistemleri
Bilgisayar Programcılığı
YBS302U Ağ Yönetimi ve Bilgi Güvenliği Ünite -7
E-posta Güvenliği
bahar dönemi dersi
Anadolu Aöf Web Tasarım Ve Kodlama
Yönetim Bilişim Sistemleri
Bilgisayar Programcılığı
YBS302U Ağ Yönetimi ve Bilgi Güvenliği Ünite -7
E-posta Güvenliği
bahar dönemi dersi
E-posta Güvenliği
E-posta Güvenliği |
|
|---|---|
@lolonolo_com |
YBS302U Ağ Yönetimi ve Bilgi Güvenliği Ünite -7
7. Ünite – E-posta Güvenliği |
|
|---|---|
@lolonolo_com |
E-posta Güvenliği
YBS302U Ağ Yönetimi ve Bilgi Güvenliği Ünite -7 : E-posta Güvenliği
YBS302U Ağ Yönetimi ve Bilgi Güvenliği Ünite -7
E-posta Güvenliği
