Ana Sayfa / SPL / Bilgi Sistemleri Güvenliği / Ağ Güvenlik Mimarisi ve Teknik Kontroller
Ders Kodu: 1023 · Konu 18/24

Bilgi Sistemleri Güvenliği

Ağ Güvenlik Mimarisi ve Teknik Kontroller

Derinliğine savunma, genişliğine savunma, temel ağ güvenliği kontrolleri, güvenlik duvarları, IDS/IPS, VPN, NAC, VoIP güvenliği, kablosuz ağ kontrolleri, işletim sistemi güvenliği ve mobil cihaz güvenliği sınav odaklı ve detaylı biçimde ele alınmaktadır.

SPL Bilgi Sistemleri Güvenliği Bilgi Sistemleri Güvenliği Konu 18 20 soru
Toplam Konu
24
Bu Konudaki Sorular
20
Ders Toplam Soru Havuzu
493
Sayfa Gezinimi
Konu 18 / 24

Konu İçeriği

Ağ Güvenlik Mimarisi ve Teknik Kontroller

Ağ güvenliği yalnızca tehditleri tanımakla tamamlanmaz. Bu tehditlere karşı hangi mimari yaklaşımın benimseneceği, hangi teknik kontrollerin kurulacağı ve savunmanın nasıl katmanlandırılacağı da en az tehdit analizi kadar önemlidir. Kitapta “Bilgi sistemleri ve ağ güvenliği tedbirleri” başlığı altında, özellikle derinliğine savunma ve genişliğine savunma yaklaşımları üzerinden ağ güvenliği mimarisi açıklanmakta; ardından temel ağ güvenliği kontrolleri, güvenlik duvarları, saldırı tespit ve engelleme sistemleri, VPN, NAC, VoIP güvenliği, kablosuz ağ kontrolleri, işletim sistemi güvenliği ve mobil cihaz güvenliği ele alınmaktadır.

1) Ağ Güvenliği Tedbirleri Mantığı

Kitapta şirketlerin bilgi sistemleri güvenliğinin sağlanmasına yönelik kontrolleri geliştirmesi, düzenli olarak bu kontrolleri izlemesi, test etmesi ve iyileştirmesi gerektiği belirtilmektedir. Bu ifade, ağ güvenliği tedbirlerinin bir defa kurulup bırakılan araçlar olmadığını gösterir.

Teknik kontrollerin etkinliği, yalnızca kurulum anındaki doğru yapılandırmaya değil, sonrasında izlenmesine, güncellenmesine ve tehditlere göre geliştirilmesine bağlıdır. Bu nedenle ağ güvenlik mimarisi durağan değil, yaşayan bir kontrol yapısıdır.

Ağ güvenliği tedbirleri tablosu da bu mantıkla düşünülmelidir: farklı risk alanlarına karşı farklı katmanlarda, birbirini destekleyen kontroller öngörülmektedir.

Ezber Kutusu:
Ağ güvenliği tedbirleri kurulmalı, izlenmeli, test edilmeli ve iyileştirilmelidir.

2) Derinliğine Savunma

Kitapta derinliğine savunma, ek koruma sağlamak için katman seviyesinde savunma uygulanması olarak tanımlanmaktadır. Bu strateji, saldırıda ihtiyaç duyulan çabayı artırır ve saldırgan ile kuruluşun bilgi işlem kaynakları arasına birden fazla engel koyar. Derinliğine savunma yaklaşımında tek bir güvenlik katmanının yeterli olmadığı, birden çok güvenlik katmanının bir bütünün parçası olarak tasarlanıp devreye alınması gerektiği açıkça belirtilmektedir.

Kitapta verilen örnekte, dosya sunucusunu korumak isteyen bir kuruluşun ağına izinsiz giriş tespit sistemi ve güvenlik duvarı kurabileceği, sunucuya uç nokta antivirüs yükleyebileceği, içeriği şifreleyebileceği, uzaktan erişimi kısıtlayabileceği ve iki faktörlü kimlik doğrulama kullanabileceği belirtilmektedir. Bu örnek, katmanlı savunmanın mantığını son derece net ortaya koyar. :contentReference[oaicite:2]{index=2}

Böylece bir katmanı aşan saldırgan, sonraki katmanlarda yeni engellerle karşılaşır. Derinliğine savunmanın özü budur.

Sınav Notu:
Derinliğine savunma = tek katman değil, birbiri üzerine kurulu çok katmanlı koruma

3) Derinliğine Savunmanın Temel Mantığı

Kitapta derinliğine savunma yaklaşımının ortak mantığı şu şekilde özetlenmektedir: tek bir sistemde dahi savunma katmanları bulunmalı, saldırgan amacına ulaşmak için tespit edilmeden bütün katmanları aşmak zorunda kalmalı, bir katman diğer katmandaki açığı kapatmalı ve bu sayede basit saldırılara karşı dayanıklılık artmalıdır. :contentReference[oaicite:3]{index=3}

Bu yaklaşım, güvenlik tasarımında “tek kontrol = yeterli koruma” anlayışını reddeder. Çünkü her kontrolün bir zayıflığı olabilir. Katmanlı yapı ise bu zayıflıkları birbirine yedekli hale getirir.

Dolayısıyla derinliğine savunma, ağ güvenlik mimarisinin temel stratejik yaklaşımıdır.

4) Genişliğine Savunma

Kitapta genişliğine savunma, sistem, ağ veya ürün yaşam döngüsünün her aşamasında istismar edilebilir zafiyetlerin riskini belirlemeyi, yönetmeyi ve azaltmayı amaçlayan planlı ve sistematik faaliyetler dizisi olarak tanımlanmaktadır. :contentReference[oaicite:4]{index=4}

Ayrıca geleneksel güvenlik yaklaşımlarını yeni güvenlik mekanizmalarıyla birleştiren, OSI modelinin her katmanında güvenliği amaçlayan savunma stratejisi olduğu belirtilmektedir. Saldırgan geleneksel güvenlik kontrollerini aşsa bile, daha üst katmanda engellenebilir durumda olabilir. OSI modelinde güvenliğin sağlandığı son katman uygulama katmanıdır ve burada WAF gibi çözümler kullanılabilir.

Genel ifade ile derinliğine savunma daha çok ağ seviyesinde, genişliğine savunma ise uygulama dahil daha geniş yaşam döngüsü ve katman yaklaşımında düşünülmelidir.

Kritik Bilgi:
Derinliğine savunma katmanlı engel mantığıdır;
genişliğine savunma ise yaşam döngüsü ve OSI katmanlarının tümüne yayılan güvenlik yaklaşımıdır.

5) Ağ Güvenlik Riskleri ve Temel Mimari İhtiyaç

Kitapta ağ güvenlik risklerinin üç ana kategoride keşif (reconnaissance), dinleme (eavesdropping) ve hizmet engelleme (DoS) olarak ele alındığı belirtilmektedir. :contentReference[oaicite:7]{index=7}

Keşif aşamasında saldırgan IP adresleri, güvenlik duvarları, işletim sistemleri, zayıflıklar ve uzaktan erişim yöntemleri gibi bilgileri toplar. Dinleme, ağ üzerinden geçen bilginin yetkisiz biçimde izlenmesiyle ilgilidir. Hizmet engelleme ise sistemin erişilebilirliğini hedef alır.

Bu üç risk kategorisi, neden yalnızca tek tip ağ kontrolünün yeterli olamayacağını açıkça gösterir. Ağ güvenlik mimarisi; görünürlüğü azaltan, dinlemeyi zorlaştıran ve hizmet kesintisini sınırlayan katmanlı yapıda kurulmalıdır.

Tuzak:
Ağ güvenlik mimarisi sadece saldırıyı durdurmak için değil;
keşfi, dinlemeyi ve hizmet engellemeyi de zorlaştırmak için kurulur.

6) Temel Ağ Güvenliği Kontrolleri

Kitapta derinliğine savunma ortak bileşenleri açıklanırken ağ güvenliğinin ilk savunma hattı olduğu belirtilmektedir. Ağların güvenliğini sağlamak için kullanılabilecek kontroller arasında; ağda dar geçit veya tıkanma noktası oluşturma, kritik hizmetleri korumak için vekil hizmetler kullanma, tıkanma noktalarında içerik filtrelemesi yapma, saldırı tespit sistemlerini güncel veritabanıyla kullanma, ağ cihazlarını güncelleme, ihtiyaç olmayan ağ hizmetlerini devre dışı bırakma, gelen/giden ağ trafiği üzerinde filtreleme ve uzak bağlantıları korumak için erişim kontrol önlemleri uygulama sayılmaktadır. :contentReference[oaicite:8]{index=8}

Bu kontroller, ağ güvenliği tedbirleri tablosunun çekirdeğini oluşturur. Çünkü her biri farklı risk alanına ve farklı saldırı tekniğine karşı ayrı rol oynar.

Dolayısıyla temel ağ güvenliği kontrolleri, ağ güvenlik mimarisinin inşa taşlarıdır.

Çok Sorulan Bilgi:
Temel ağ güvenliği kontrolleri arasında filtreleme, güncelleme, gereksiz hizmetleri kapatma ve erişim kontrol önlemleri yer alır.

7) Güvenlik Duvarları

Kitapta güvenlik duvarları ağ güvenliği tedbirlerinin ana alt başlıklarından biri olarak yer almaktadır. Güvenlik duvarları, ağ trafiğinin belirlenmiş kurallara göre süzülmesini ve yetkisiz trafiğin engellenmesini sağlayan temel kontrol mekanizmalarıdır.

Derinliğine savunma örneğinde güvenlik duvarının ilk katmanlardan biri olarak verilmesi, ağ seviyesindeki savunmanın temel taşı olduğunu göstermektedir. :contentReference[oaicite:10]{index=10} Kitap ayrıca genişliğine savunma bağlamında WAF kullanımına da değinmektedir; bu da güvenlik duvarı mantığının uygulama seviyesine kadar genişleyebildiğini gösterir. :contentReference[oaicite:11]{index=11}

Sınav mantığında güvenlik duvarı, ağ güvenliğinin ilk ve temel savunma bileşenlerinden biri olarak düşünülmelidir.

8) IDS / IPS

Kitapta “Saldırı Tespit ve Engelleme Sistemleri” ayrı başlık olarak yer almaktadır. Ayrıca derinliğine savunma örneğinde IDS kullanımına doğrudan değinilmekte ve saldırı tespit sistemlerinin güncel veritabanıyla çalıştırılması gerektiği belirtilmektedir.

IDS sistemleri saldırı belirtilerini izleme ve fark etme mantığıyla, IPS sistemleri ise bunu engelleme boyutuyla ilişkilendirilir. Kitapta teknik ayrıntı kadar, bu sistemlerin savunma katmanları arasında yer aldığı ve güncel tutulması gerektiği vurgulanmaktadır.

Bu nedenle IDS/IPS, görünürlük ve otomatik/yarı otomatik müdahale açısından ağ güvenliğinin önemli unsurlarıdır.

Kritik Bilgi:
IDS/IPS sistemleri savunma katmanları içindedir ve etkili olabilmeleri için güncel tutulmaları gerekir.

9) VPN ve Uzaktan Erişim

Kitapta “Sanal Özel Ağlar (VPN) ve Uzaktan Erişim” başlığı ayrı olarak yer almaktadır. Ayrıca temel kontroller içinde ağa uzak bağlantıları korumak için erişim kontrol önlemleri uygulanması gerektiği belirtilmektedir. :contentReference[oaicite:15]{index=15}

VPN yaklaşımı, uzaktan bağlantının güvenli hale getirilmesi mantığıyla düşünülmelidir. Uzaktan erişim doğası gereği ağ sınırını genişletir ve bu yüzden ek koruma gerektirir. Kitabın çerçevesinde VPN, bu riskli bağlantı alanını daha güvenli yönetmeye yönelik temel teknik kontroldür.

Bu nedenle uzaktan erişim ve VPN, ağ güvenliği tedbirleri tablosunda kritik konumdadır.

10) NAC (Ağ Erişim Denetimi)

Kitapta “Ağ Erişim Denetimi (NAC)” ayrı alt başlık olarak yer almaktadır. NAC mantığı, ağa bağlanan cihazların ve kullanıcıların belirli güvenlik koşulları çerçevesinde değerlendirilmesi ve kontrol edilmesiyle ilgilidir.

Kitapta doğrudan tanım bu başlık altında verilmekle birlikte, genel savunma yaklaşımıyla birlikte düşünüldüğünde NAC, özellikle ağa kimlerin ve hangi güvenlik durumu ile dahil olduğunun denetlenmesini sağlayan kontrol katmanı olarak anlaşılmalıdır.

Bu nedenle NAC, ağın kapısından içeri kimin hangi şartla girdiğini yöneten güvenlik bileşenidir.

11) VoIP Güvenliği

Kitapta “IP Üzerinden Ses (VoIP)” da ağ güvenliği tedbirleri kapsamında ayrı başlık olarak yer almaktadır. Bu durum, ses iletişiminin de artık ağ üzerinden taşındığı ve dolayısıyla ağ tehditlerine açık olduğu anlamına gelir.

VoIP güvenliği; ağ üzerinden iletilen ses trafiğinin bütünlük, gizlilik ve erişilebilirlik bakımından korunmasını gerektirir. Yani geleneksel telefon güvenliği mantığından farklı olarak, VoIP sistemleri de ağ savunma kontrollerinin parçası haline gelir.

Sınav açısından VoIP, ağ güvenliği içinde özel hizmet türü olarak ayrıca hatırlanmalıdır.

Tuzak Bilgi:
Ağ güvenliği sadece veri trafiğini değil,
ağ üzerinden taşınan ses hizmetlerini de kapsar.

12) Kablosuz Ağ Kontrolleri

Kitapta “Kablosuz Ağ Güvenlik Kontrolleri” ayrı alt başlık olarak yer almaktadır. Kablosuz ağlar daha önce de görüldüğü gibi kablolu ağlardan farklı riskler taşır; bu nedenle savunma mekanizmaları da ayrıca düşünülmelidir.

Kablosuz ağ kontrolleri; yetkisiz erişimi sınırlama, iletim ortamını koruma ve kablosuz bağlantıyı daha güvenli yönetme mantığıyla değerlendirilmelidir. Ağ güvenlik mimarisi içinde kablosuz alanın ayrı başlık olması, bu risklerin kendine özgü olduğunu gösterir.

Dolayısıyla WLAN tarafındaki güvenlik, genel ağ güvenliği içinde özel dikkat gerektiren alt alanlardan biridir.

13) İşletim Sistemi Güvenliği

Kitapta işletim sistemlerini korumak için uygulanması gereken kontroller arasında; işletim sistemlerinin güncellenmesi, güvenlik açığı oluşturabilecek hizmetlerin devre dışı bırakılması, değişiklik algılama ve bütünlük kontrol yazılımlarının kullanılması sayılmaktadır.

Bu ifade, ağ güvenliğinin yalnızca ağ cihazlarından ibaret olmadığını; ağ üzerinde çalışan sistemlerin güvenli yapılandırılmasının da mimarinin parçası olduğunu gösterir. İşletim sistemi zayıfsa ağ seviyesi kontrollerin etkisi de azalabilir.

Bu nedenle işletim sistemi güvenliği, ağ güvenlik mimarisinin uç nokta ve sunucu katmanındaki tamamlayıcı bileşenidir.

Kritik Bilgi:
İşletim sistemi güvenliği için güncelleme, gereksiz hizmetleri kapatma ve bütünlük kontrolü temel kontrollerdir.

14) Mobil Cihaz Güvenliği

Kitapta “Mobil Cihaz Güvenliği” ağ güvenliği tedbirleri başlığı altında ayrıca yer almaktadır. Bu durum, mobil cihazların ağ güvenliği mimarisinde bağımsız bir risk alanı oluşturduğunu gösterir.

Mobil cihazlar kurumsal ağa farklı ortamlardan, farklı bağlantılarla ve farklı kullanım senaryolarıyla dahil olabilir. Bu nedenle mobil güvenlik; hem cihazın kendisinin hem de ağa bağlanma biçiminin kontrol edilmesini gerektirir.

Ağ güvenliği tedbirleri tablosunun mantığı içinde mobil cihazlar, uzaktan erişim ve kablosuz kullanım ekseninde değerlendirilmelidir.

15) Ağ Güvenlik Risk Bölgeleri ile Mimarinin İlişkisi

Kitapta “Ağ Güvenlik Risk Bölgeleri” de ağ güvenliği tedbirleri başlığı altında ayrı bir alt konu olarak yer almaktadır. Bu, teknik kontrollerin rastgele değil, belirli risk bölgelerine göre konumlandırılması gerektiği anlamına gelir.

Başka bir ifadeyle, hangi tehdit hangi bölgede daha baskınsa kontrol de o bölgeyi dikkate alarak tasarlanmalıdır. Bu yaklaşım, ağ güvenlik tedbirleri tablosunun neden bölümün çekirdeği olduğunu açıklar: tablo, kontrolleri risk bölgeleri ve savunma katmanlarıyla birlikte düşünmeyi sağlar.

Böylece mimari, yalnızca teknoloji listesi değil; risk-temelli yerleştirilmiş savunma düzeni haline gelir.

Final Özet (Sınavlık)

  • Ağ güvenliği kontrolleri geliştirilip düzenli olarak izlenmeli, test edilmeli ve iyileştirilmelidir.
  • Derinliğine savunma, saldırgan ile sistem arasında birden fazla savunma katmanı kurar.
  • Genişliğine savunma, sistem/ağ/ürün yaşam döngüsünün her aşamasında ve OSI katmanları boyunca güvenliği amaçlar.
  • Ağ güvenlik riskleri arasında keşif, dinleme ve hizmet engelleme bulunur.
  • Temel ağ güvenliği kontrolleri arasında dar geçit oluşturma, filtreleme, güncelleme, gereksiz hizmetleri kapatma ve erişim kontrolü yer alır.
  • Güvenlik duvarları ağ güvenliğinin temel savunma bileşenidir.
  • IDS/IPS sistemleri savunma katmanları içindedir ve güncel tutulmalıdır.
  • VPN, uzaktan erişimi daha güvenli yönetmek için kullanılan temel kontroldür.
  • NAC, ağa kimlerin ve hangi güvenlik durumu ile bağlanacağını denetler.
  • VoIP, kablosuz ağ, işletim sistemi ve mobil cihaz güvenliği ağ güvenliği mimarisinin özel alt alanlarıdır.

Öğrenim Hedefleri

  • Derinliğine savunma ve genişliğine savunma kavramlarını öğrenmek
  • Ağ güvenliği tedbirleri tablosunun mantığını kavramak
  • Temel ağ güvenliği kontrollerini ve bunların neden gerekli olduğunu anlamak
  • Güvenlik duvarı, IDS/IPS, VPN ve NAC kavramlarını açıklayabilmek
  • VoIP ve kablosuz ağ güvenliğinin neden ayrı başlık olarak ele alındığını öğrenmek
  • İşletim sistemi güvenliği ve mobil cihaz güvenliğinin ağ güvenliği mimarisi içindeki yerini kavramak
  • Ağ güvenlik risk bölgeleri ile kontrol yerleşimi arasındaki ilişkiyi anlamak

Önemli Notlar

EZBER: Ağ güvenliği kontrolleri geliştirilip düzenli olarak izlenmeli, test edilmeli ve iyileştirilmelidir.

EZBER: Derinliğine savunma, tek katman değil birden çok savunma katmanının birlikte çalışmasıdır.

EZBER: Genişliğine savunma, yaşam döngüsünün her aşamasında ve OSI katmanlarının tamamında güvenlik sağlamayı amaçlar.

EZBER: Ağ güvenlik riskleri keşif, dinleme ve hizmet engelleme olarak üç ana kategoride düşünülebilir.

EZBER: Temel ağ güvenliği kontrolleri arasında filtreleme, güncelleme, gereksiz hizmetleri kapatma ve erişim kontrolü bulunur.

EZBER: İşletim sistemi güvenliği için güncelleme, gereksiz hizmetleri kapatma ve bütünlük kontrolü uygulanmalıdır.

Bu Konudaki Tüm Sorular

Aşağıda, ilgili konuya ait veritabanında kayıtlı tüm aktif sorular listelenmektedir.

Soru 1
KOLAY ID: 13773

Derinliğine savunma aşağıdakilerden hangisini ifade eder?

Kitapta derinliğine savunma, saldırgan ile kuruluşun bilgi işlem kaynakları arasına birden fazla engel koyan katmanlı savunma yaklaşımı olarak tanımlanmaktadır.
Soru 2
ORTA ID: 13774

Aşağıdakilerden hangisi genişliğine savunmanın temel özelliğidir?

Kitapta genişliğine savunmanın sistem/ağ/ürün yaşam döngüsünün her aşamasında ve OSI modelinin her katmanında güvenliği amaçlayan strateji olduğu belirtilmektedir.
Soru 3
KOLAY ID: 13775

Kitaba göre ağ güvenlik riskleri üç ana kategoride ele alınır. Aşağıdakilerden hangisi bunlardan biridir?

Kitapta ağ güvenlik riskleri keşif, dinleme ve hizmet engelleme olarak üç ana kategoride açıklanmaktadır.
Soru 4
KOLAY ID: 13776

Aşağıdakilerden hangisi temel ağ güvenliği kontrollerinden biri olarak sayılmaktadır?

Kitapta temel ağ güvenliği kontrolleri arasında filtreleme, gereksiz hizmetleri kapatma ve erişim kontrol önlemleri açıkça sayılmaktadır.
Soru 5
KOLAY ID: 13777

Güvenlik duvarları ile ilgili aşağıdaki ifadelerden hangisi doğrudur?

Kitapta güvenlik duvarları ağ güvenliği tedbirleri altında temel savunma mekanizmaları arasında yer almaktadır.
Soru 6
KOLAY ID: 13778

IDS/IPS sistemleri açısından aşağıdakilerden hangisi önemlidir?

Kitapta saldırı tespit sistemlerinin güncel veritabanıyla kullanılması gerektiği belirtilmektedir.
Soru 7
KOLAY ID: 13779

VPN aşağıdakilerden hangisiyle en yakından ilişkilidir?

Kitapta VPN ve uzaktan erişim birlikte ele alınmakta; uzak bağlantıların korunması için erişim kontrol önlemlerine vurgu yapılmaktadır.
Soru 8
ORTA ID: 13780

NAC aşağıdakilerden hangisini ifade eder?

Ağ Erişim Denetimi (NAC), ağa erişimin belirli güvenlik koşullarına göre denetlenmesini ifade eder.
Soru 9
ORTA ID: 13781

VoIP güvenliği neden ağ güvenliği içinde ayrı başlık olarak ele alınır?

Kitapta IP Üzerinden Ses (VoIP) ağ güvenliği tedbirleri kapsamında ayrı alt başlık olarak yer almaktadır.
Soru 10
KOLAY ID: 13782

Kablosuz ağ güvenlik kontrolleri neden ayrıca ele alınmaktadır?

Kitapta kablosuz ağ güvenlik kontrolleri ayrı alt başlık olarak yer almakta, bunun özel risk alanı olduğunu göstermektedir.
Soru 11
KOLAY ID: 13783

İşletim sistemlerini korumak için aşağıdakilerden hangisi uygulanmalıdır?

Kitapta işletim sistemi güvenliği için güncelleme, gereksiz hizmetleri kapatma ve bütünlük kontrol yazılımlarının kullanılması gerektiği belirtilmektedir.
Soru 12
ORTA ID: 13784

Aşağıdakilerden hangisi derinliğine savunmanın mantığını en iyi açıklar?

Kitapta derinliğine savunmada bir katmanın diğer katmandaki açığı kapattığı ve böylece genel güvenliğin arttığı belirtilmektedir.
Soru 13
KOLAY ID: 13785

Genişliğine savunma yaklaşımında uygulama katmanında aşağıdaki çözümlerden hangisi örnek olarak verilmiştir?

Kitapta genişliğine savunma bağlamında uygulama katmanında WAF kullanımına örnek verilmektedir.
Soru 14
ORTA ID: 13786

Temel ağ güvenliği kontrolleri arasında “dar geçit / tıkanma noktası oluşturma” yaklaşımı neden önemlidir?

Kitapta ağda dar geçit, tıkanma noktası oluşturmanın temel ağ güvenliği kontrollerinden biri olduğu belirtilmektedir.
Soru 15
KOLAY ID: 13787

Ağ cihazlarının güncellenmesi ve ihtiyaç olmayan ağ hizmetlerinin devre dışı bırakılması neyin parçasıdır?

Kitapta ağ cihazlarını güncelleme ve ihtiyaç olmayan ağ hizmetlerini kapatma temel kontroller arasında sayılmaktadır.
Soru 16
ORTA ID: 13788

Mobil cihaz güvenliğinin ağ güvenliği tedbirleri içinde ayrıca yer alması neyi gösterir?

Kitapta mobil cihaz güvenliği ağ güvenliği tedbirleri içinde ayrı alt başlık olarak yer almaktadır.
Soru 17
ORTA ID: 13789

Aşağıdakilerden hangisi ağ güvenlik risk bölgeleri yaklaşımının temel mantığıdır?

Ağ güvenlik risk bölgeleri mantığı, farklı alanlarda farklı riskler bulunduğu için kontrollerin buna göre yerleştirilmesini gerektirir.
Soru 18
KOLAY ID: 13790

Aşağıdakilerden hangisi bu bölümün ana mantığına uygundur?

Bu bölümde ağ güvenlik mimarisi çok katmanlı, risk-temelli ve farklı teknik kontrollerin birlikte kullanıldığı yapı olarak ele alınmaktadır.
Soru 19
KOLAY ID: 13791

Aşağıdakilerden hangisi kitaba sadık olarak bu bölümde açıkça vurgulanan unsurlardan biridir?

Kitapta şirketlerin kontrolleri geliştirmesi ve düzenli olarak izleyip test ederek iyileştirmesi gerektiği açıkça belirtilmektedir.
Soru 20
ORTA ID: 13792

Aşağıdakilerden hangisi derinliğine savunma örneğinde verilen katmanlardan biri değildir?

Kitaptaki örnekte güvenlik duvarı, IDS, uç nokta antivirüs, şifreleme ve iki faktörlü kimlik doğrulama gibi katmanlar sayılmaktadır; bordro yazılımı bu örnekte yer almaz.
Sayfa Gezinimi
Konu 18 / 24