İşletim Sistemleri Deneme Sınavı Sorusu #589008

  1. Bir paketin kaynak adresi değiştirilebilir.
  2. Paketin içeriği değiştirilebilir.
  3. Protokolde trafik önceliğinin olmaması yüzünden bağlı bulunulan ağa yönelik SYN flood saldırılar yapılabilir.
  4. Sistemleri ve servisleri devre dışı bırakmak için DOS-DDOS saldırıları yapılabilir.
    Güvenlik duvarı kullanılmadığı durumlarda kişisel, kurumsal ve sunucu düzeyinde kullanımlarda TCP/IP’den kaynaklı olarak ortaya çıkabilecek zafiyetler aşağıdakilerden hangisidir?


I ve II

II ve III

I ve IV

I - II ve IV

I - II - III ve IV


Yanıt Açıklaması:

Güvenlik duvarı kullanılmadığı durumlarda kişisel, kurumsal ve sunucu düzeyinde kullanımlarda TCP/IP’den kaynaklı olarak ortaya çıkabilecek zafiyetler aşağıda sıralanmıştır.
• Bir paketin bir bilgisayardan çıkıp karşı bilgisayara iletildiği yol boyunca gizlenmemesi sebebi ile paketin içeriği, yol boyunca, karsı tarafa ulasana kadar izlenebilir ve okunabilir.
• Bir paketin kaynak adresi değiştirilebilir.
• Paketin içeriği değiştirilebilir.
• Protokolde trafik önceliğinin olmaması yüzünden bağlı bulunulan ağa yönelik SYN flood saldırılar yapılabilir. SYN saldırısı (SYN flood), hizmeti engelleme saldırısının bir biçimidir. Bu saldırı biçiminde bir saldırgan, sistemin yasal trafiğini isteklere cevap veremeyecek duruma getirmek için yeterli sunucu kaynaklarını tüketme girişiminde bulunarak, hedef alınan sisteme ardışık SYN isteklerini (SYN requests) gönderir.
• Sistemleri ve servisleri devre dışı bırakmak için DOS-DDOS saldırıları yapılabilir.
Bu tür saldırılar hedef hizmetin/servisin core (çekirdek) altyapısını kullanılmaz hâle getirmeyi ya da o hizmete giden yolları tıkamayı amaçlar.

Yorumlar
  • 0 Yorum