Havacılık Güvenliği Final 3. Deneme Sınavı
Toplam 20 Soru1.Soru
Havacılık sektörünün çeşitli birimlerinde çalışan personelin ve ilgili alanda staj yapacak öğrencilerin havacılık güvenliğinin önemini anlamaları amacıyla temel bilgilerin verildiği eğitim aşağıdakilerden hangisidir?
Güvenlik Bilinci Eğitimi |
EDS Operatörlüğü Eğitimi |
İş Sağlığı ve Güvenliği Eğitimi |
Yer hizmetleri Güvenliği Eğitimi |
Havacılık Hizmet Eğitimi |
Havaalanında görev yapan tüm personelin güvenlik bilinci eğitimi alması gerekmektedir. Bu eğitim havacılık güvenliğinin anlaşılması temel amacını taşırken, çalışanlara havacılık güvenliğine ilişkin temel bilgiler verilerek güvenlik bilinci aşılamaya çalışılır. Doğru cevap A' dır.
2.Soru
Aşağıdakilerden hangisi Giriş Kontrol Sistemleri'nin (GKS) fiziksel engel teşkil edecek sekilde araç ve yayalara yönelik olarak tesis edildiği alanlardan birisi değildir?
Gate çıkışları |
Kapılar |
Güvenlik personeli kontrol noktaları |
Elektronik giriş noktaları |
Şifreli kilitler |
Şifreli kilitler Giriş Kontrol Sistemlerine (GKS) tesis edilen şeylerden biri değildir. Doğru cevap A'dır.
3.Soru
Aşağıdakilerden hangsi siber saldırı yöntemlerinden biri değildir?
Virüs ve solucan saldırılar |
Fon bazlı destek saldırıları |
Hizmeti engelleyen saldırılar |
Web’deki bilgileri silerek yerine yanlış bilgileri koyma |
Yetkisiz girişler yoluyla gizli ve özel bilgileri çalma |
Fon bazlı destek saldırıları
4.Soru
- Kaydetme işleminin yapılması
- Şablon oluşturulması
- Tanımlama işlemi
- Doğrulama işlemi
Yukarıda verilenlerden hangisi ya da hangileri biyometrik tarama süreçleri arasında yer almaktadır?
Yalnız I |
I, II ve IV |
II ve IV |
III ve IV |
I, II, III ve IV |
Yöntem ve süreçteki yeri ne olursa olsun biyometrik tarama süreci, belirli adımlardan oluşmaktadır. Bu adımlar:
• Kaydetme işleminin yapılması: Sisteme ham biyometrik verilerin girilmesi,
• Şablon oluşturulması: Sisteme girilen biyometrik verilerin, bir algoritma yolu ile daha sonra yine aynı algoritmayla karşılaştırma yapılabilecek şekilde kodlanması,
• Tanımlama işlemi: Yolcudan alınan biyometrik örneklemin, veri tabanında kayıtlı tüm kullanıcılılar ile karşılaştırılması,
• Doğrulama işlemi: Belirli bir kullanıcıdan (yolcudan) alınan biyometrik örneklemin, aynı bireyin veri tabanındaki kayıtları ile karşılaştırılmasıdır.
5.Soru
Kontrol Noktası Güvenlik Uygulamaları Eğitimi hakkından verilen bilgilerden hangisi yanlıştır?
Güvenlik görevlilerinin, kişileri elle arama teknikleri dâhil, tarama tekniklerinde uzmanlaştırmak, güvenlik kontrol noktalarında kullanılan X-Ray cihazları hakkında genel bilgi sahibi olmalarını sağlamak adına düzenlenen bir eğitimdir. |
15 saati doğrudan doğruya kursiyerin X-Ray cihazının başında geçirmesi gereken, 40 saatlik bir iş başı eğitiminin de deneyimli bir operatör (X-Ray cihazı kullanıcısı) eşliğinde verilmesi gerekmektedir. |
Beş günlük eğitime iş başı eğitimleri de dahil değildir. |
Değerlendirme sınavından en az 70 alarak sertifikalandırılmaya hak kazanır. |
En az 6 ayda bir 6 saatlik görüntü (X-Ray cihazında oluşan bagaj görüntüleri) yorumlama eğitimlerine tabi tutulmaları gerekmektedir. |
Kontrol Noktası Güvenlik Uygulamaları Eğitimi (Kurs-3): Güvenlik görevlilerinin, kişileri elle arama teknikleri dâhil, tarama tekniklerinde uzmanlaştırmak, güvenlik kontrol noktalarında kullanılan X-Ray cihazları hakkında genel bilgi sahibi olmalarını sağlamak adına düzenlenen bir eğitimdir. Beş günlük eğitime iş başı eğitimleri de dâhildir. 15 saati doğrudan doğruya kursiyerin X-Ray cihazının başında geçirmesi gereken, 40 saatlik bir iş başı eğitiminin de deneyimli bir operatör (X-Ray cihazı kullanıcısı) eşliğinde verilmesi gerekmektedir. Yapılan değerlendirme sınavından en az 70 alarak sertifikalandırılmaya hak kazanan güvenlik görevlilerinin, en az 6 ayda bir 6 saatlik görüntü (X-Ray cihazında oluşan bagaj görüntüleri) yorumlama eğitimlerine tabi tutulmaları gerekmektedir.
6.Soru
Kokpit ve kabin personeli güvenliği eğitiminde sertifikaya hak kazanan personelin ne kadar sürede tazeleme eğitimi almaları zorunludur?
6 ayda bir |
Her yıl |
İki yılda bir |
Üç yılda bir |
Dört yılda bir |
Kokpit ve Kabin Personeli Güvenliği Eğitimi (Kurs-7): Kurs kapsamında, kokpit ve kabin ekibi (uçuş mürettebatı) başta olmak üzere uçak korumasında sorumlu personelin, sivil havacılık güvenliği konusunda belirlenen görev ve sorumluluklarını etkin bir şekilde yerine getirmeleri hedeflenmektedir. Kurs süresi 1 gün olup başarı notu 70’dir. Sertifikaya hak kazanan personelin her yıl tazeleme eğitimi almaları zorunludur.
7.Soru
Hava alanı giriş kartlarının üzerinde bulunan numaralar neyi sembolize etmektedir?
Personelin çalıştığı yıl sayısı |
Personelin giriş yapma izni olduğu alanlar |
Personelin görev numarası |
Personelin çalıştığı hava alanı numarası |
Personelin doğum tarihi |
Hava alanı giriş kartları üzerinde bulunan numaralar personelin hangi alanlara giriş izni olduğunu belirtmek üzere konulmuştur. Eğer kişinin geçiş izni olmayan bir alan varsa bu alan kart üzerinde karartılarak gösterilir. Doğru cevap B seçeneğidir.
8.Soru
Aşağıdakilerden hangisi Havaalanı giriş kartı üzerinde yer almaz?
Kartın çeşidi. |
Kartın geçerli olduğu havaalanı. |
Kart sahibinin görevli olduğu kurum/kuruluşun adı. |
Kart sahibinin adli sicil belgesi. |
Kart sahibinin adı ve soyadı. |
Havaalanı giriş kartları üzerinde bazı bilgilerin yer alması gerekmektedir
Kartın çeşidi,
Kartın geçerli olduğu havaalanı,
Kart sahibinin görevli olduğu kurum/kuruluşun adı,
Kart sahibinin bağlı olduğu kurum/kuruluştaki görevi,
Kart sahibinin adı ve soyadı.
9.Soru
Hava trafik sistemi ağına çok sayıda bilgisayarın saldırması sonucu kritik trafik sistemlerinin kullanılamaz hale getirilmesine ne ad verilir?
Jamming |
E-dolandırıcılık |
Uzaktan korsanlık |
Botnet saldırısı |
Wifi tabanlı saldırı |
Hackerler hava trafik sistemi ağına botnet saldırısı (çok sayıda bilgisayarın ağa saldırması) düzenleyerek kritik trafik sistemlerini kullanılamaz hale getirebilir ve sonucunda kazaya neden olabilirler.
10.Soru
Aşağıdakilerden hangisi uçuş endüstrisinin karşılaştığı ana siber saldırı tehditlerinden biri değildir?
E-dolandırıcılık saldırıları |
Jamming (yayın karıştırma) saldırıları |
Uzaktan korsanlık |
Cep telefonu ile uçuş sistemine bağlanma |
DDoS ve botnet saldırıları |
Uçuş endüstrisinin karşılaştığı ana siber saldırı tehditleri şu şekilde sıralanabilir:
- E-dolandırıcılık saldırıları
- Jamming (Yayını karıştırma) saldırıları
- Uzaktan
- DDoS ve botnet saldırıları
- Wifi tabanlı saldırılar “Cep telefonu ile uçuş sistemine bağlanma” şekinde bir saldırı türü yoktur. Doğru cevap D’dir.
11.Soru
Aşağıdakilerden hangisi havaalanı giriş kartları üzerinde yer alması gereken bilgilerden biri değildir?
Kartın çeşidi |
Kartın geçerli olduğu havaalanı |
Kart sahibinin adı soyadı |
Kart sahibinin görevli olduğu kurum/kuruluştaki görevi |
Kart sahibinin yaşı |
Kart sahibinin yaşı, havaalanı giriş kartları üzerinde yer almamaktadır.
12.Soru
Terminal giriş kontrol noktasında güvenlik kontrol noktası amiri hariç asgari kaç güvenlik görevlisi bulunmalıdır?
2 |
3 |
4 |
5 |
6 |
Terminal giriş kontrol noktaları oluşturulmalı, bu giriş kontrol noktaları asgari düzeyde x-ray cihazı, kapı tipi metal arama dedektörü, el dedektörü ve arama odası ile donatılmalıdır. Kontrol noktasında güvenlik kontrol noktası amiri hariç asgari güvenlik görevlisi
sayısı her cihaz grubu için (4) dörttür (1 adet x-ray ve 1 adet kapı dedektörü için).
13.Soru
Yüksek güvenlik düzeyini ifade eden alanlar aşağıdakilerden hangisidir?
Steril Alanları |
Hava Operasyon Sahaları |
Güvenlikli Alanlar |
Güvelik Tanımlama Görüntü Alanı |
Terminal Alanı |
Güvenlikli Alanlar: Yüksek güvenlik düzeyini ifade etmektedir. Yolcuların hava aracına bindikleri ve hava araçlarından indikleri alanlar ile bagaj indirme ve yüklemenin yapıldığı alanları kapsamaktadır.
14.Soru
Aşağıdakilerden hangisi havacılık sektörünün siber tehditlerden kaynaklanan riskleri azaltabileceği önlemlerden biri değildir?
Devletle veri paylaşımı |
Siber eğitim politikası uygulamak |
NED ve IFE sistemleri kullanmak |
Güvenli hassas dargeçitler |
Basit parola kullanımı |
Havacılık sektörü siber tehditlerden kaynaklanan riskleri aşağıdaki uygulamalar sayesinde başarılı bir şekilde azaltabilir;
- Devletle veri paylaşımı
- Siber eğitim politikası uygulamak
- NED ve IFE sistemleri kullanmak
- Güvenli hassas dargeçitler
- Genel siber güvenlik standartlarını sağlamak
- Uluslararası havacılık organizasyonları siber saldırılar konusunda birlikte hareket etmek
15.Soru
Geçici Giriş Belgesi (Antalya Havalimanı Giriş Kartları Yönergesine göre) havaalanında kaç günü geçmeyecek bir biçimde görev yapan personele verilen izin belgesidir?
20 |
3 |
7 |
15 |
2 |
Havaalanlarına göre çeşitleri ya da biçimleri farklılık göstermekle birlikte, çeşitli giriş kartları mevcuttur. Geçici Giriş Belgesi adı verilen belge 15 günü geçmeyecek görev yapacak görevlilere verilen belgedir.
16.Soru
X-ray cihazları farklı özelliklerdeki maddeleri güvenlik personelinin kontrol ettiği bir ekranda göstermektedir. Her bir madde ekranda farklı renkte gözükmektedir.
Yukarıda verilen bilgiye göre metal renkteki maddeler ekranda hangi renkte görünür?
Yeşil |
Siyah |
Turuncu |
Mavi |
Kırmızı |
Duyarlı olunan her bir madde, cihaza bağlı olan bir ekranda farklı renkte görüntülenmektedir. Örneğin; organik maddeler (bazı patlayıcılar, uyuşturucular, deri, yiyecek ve temizlik maddeleri) turuncu renkte, metalden yapılmış maddeler (çelik, bakır, nikel…vb.) mavi renkte, organik-metalik alaşımlar ile alüminyum ve camdan yapılmış olan maddeler ise yeşil renkte görüntülenmektedir. Ayrıca, kalın metal malzemeler gibi çokça x-ray ışını emen maddeler siyah renkte ekrana yansımaktadırlar. Doğru cevap D seçeneğidir.
17.Soru
_____, Emniyet Genel Müdürlüğü, Devlet Hava Meydanları İşletmesi, Gümrük ya da Meteoroloji personeli gibi havaalanında sürekli görev yapan kamu personeline verilen karttır.
Boşluğa, aşağıdakilerden hangisi gelir?
Daimi Giriş Kartı |
Görevli Giriş Kartı |
Geçici Giriş Kartı |
Landing Kartı (Uçuş Mürettebat Belgesi) |
Güvenlik Komisyonu U¨yesi Tanıtım Kartı |
- Daimi Giriş Kartı: Havaalanı içerisinde sürekli görev yapan özel kurum/kuruluş personeline verilen karttır.
- Geçici Giriş Kartı: Havaalanı içerisinde üç ayı geçmeyecek bir sürede görev yapacak olan resmi^ ya da özel kurum ve kuruluş personeline verilen karttır.
- Landing Kartı (Uçuş Mürettebat Belgesi): Yerli/yabancı hava yolu uçak mürettebatının havaalanına giriş çıkışlarında kullanılan karttır.
- Güvenlik Komisyonu U¨yesi Tanıtım Kartı: Havaalanlarında güvenlik süreçleri ile ilgili kararların alındığı, sorunların tartışılarak giderildiği, komisyon üyelerine verilen karttır.
18.Soru
Biyometrik teknolojiler bireye özel fizyolojik ve davranışsal özelliklerden yola çıkarak kimlik tespiti yapmaktadırlar.
Buna göre aşağıdakilerden hangisinde fizyolojik biyometrik özellikler birlikte verilmiştir?
Parmak izi, yüz, retina |
Parmak izi, el, bireyin sesi |
Retina, imza, yürüyüş |
İris, el, imza |
Bireyin sesi, yüz, retina |
Parmak izi, el, yüz, retina ve iris bireyin anatomisinin bir parçası olarak fizyolojik biyometrik özellikler; bireyin sesi, imzası gibi özellikler ise davranışsal biyometrik özellikler olarak tanımlanmaktadır. Doğru cevap A'dır.
19.Soru
Aşağıdakilerden hangisi tüm vücut tarama sistemlerinde kullanılan teknoloji arasında yer almaktadır?
Parmak izi |
Göz tarama |
Yüz tanıma |
Geri saçılım |
El taraması |
Tüm vücut tarama sistemi temel olarak iki teknolojiden faydalanmaktadır.
• Geri Saçılım: Düşük yoğunluklu bir x-ray ışınının yansımaları ile 2 boyutlu görüntü oluşturulmasını sağlayan bir yöntemdir. 1990’larda kullanılmaya başlanılanılan bu teknoloji, günümüzde çok daha gelişmiş görüntü alma kabiliyetine sahiptir. Görüntü kalitesinin yanı sıra mahremiyeti de gözeterek vücudun ön ve arka tarafından görüntü almaktadır.
• Milimetre-dalgası: Milimetre-dalga spektrumundaki iyonlaşmayan radyo frekans enerjisinden yansıyan enerji ile 3 boyutlu görüntü oluşturmayı sağlayan yöntemdir. Bireyin etrafından 360 derece açıyla görüntü alan bu teknolojide, yüzün bulanıklaştırılması sağlanarak mahremiyet korunmaktadır.
20.Soru
Aşağıdakilerden hangisi günümüzde siber saldırıların kapsadığı hususlardan biri değildir?
Virüs ve solucan saldırıları; e-posta eklentileri, web tarayıcı scriptleri ve zafiyetlerden yararlanan motorlar ile yapılabilir. |
Hizmeti engelleyen saldırılar, bilgisayar bağlantıları ve aşırı yüklenme yaratarak yetkili kullanıcılar tarafından halka açık sistemlerin kullanımını engelleyebilir. |
Web’deki bilgileri silerek yerine yanlış bilgileri koyabilir, propaganda yapma ya da bilgi akışını engelleme yoluna gidebilir. |
Kurumlara enerji sağlayan tesislerin bilgi işlem santrallerine saldırarak kurumun bilgi işlem merkezini enerjisiz bırakabilir. |
Sistemlerin içine yetkisiz girişler yoluyla gizli ve özel bilgilerin çalınmasına neden olabilir, verilerin modifiye edilmesi ile diğer sistemlere saldırmak için sistemin uygunsuz kullanımına kaynaklık edebilir. |
“Kurumlara enerji sağlayan tesislerin bilgi işlem santrallerine saldırarak kurumun bilgi işlem merkezini enerjisiz bırakabilir.” maddesi günümüzde siber saldırıların kapsadığı hususlardan biri değildir. Doğru cevap D’dir.
-
- 1.SORU ÇÖZÜLMEDİ
- 2.SORU ÇÖZÜLMEDİ
- 3.SORU ÇÖZÜLMEDİ
- 4.SORU ÇÖZÜLMEDİ
- 5.SORU ÇÖZÜLMEDİ
- 6.SORU ÇÖZÜLMEDİ
- 7.SORU ÇÖZÜLMEDİ
- 8.SORU ÇÖZÜLMEDİ
- 9.SORU ÇÖZÜLMEDİ
- 10.SORU ÇÖZÜLMEDİ
- 11.SORU ÇÖZÜLMEDİ
- 12.SORU ÇÖZÜLMEDİ
- 13.SORU ÇÖZÜLMEDİ
- 14.SORU ÇÖZÜLMEDİ
- 15.SORU ÇÖZÜLMEDİ
- 16.SORU ÇÖZÜLMEDİ
- 17.SORU ÇÖZÜLMEDİ
- 18.SORU ÇÖZÜLMEDİ
- 19.SORU ÇÖZÜLMEDİ
- 20.SORU ÇÖZÜLMEDİ