İçeriğe atla
0 XP 0
CompTIAPT0-003Orta

CompTIA PenTest+

  • Kırmızı takım
Soru
En çok 90
Süre
2 saat 45 dakika
Geçme
750100-900 ölçeğinde

Sızma testçisi olarak çalışan ya da bu role geçmek isteyen kişiye uygundur; CompTIA, 3-4 yıllık sızma testi deneyimi ile Network+ ve Security+ düzeyinde bilgi önerir. Sınav, yetkili bir testi baştan sona yürütebildiğini ölçer: kapsam ve iletişim, keşif, zafiyet analizi, saldırı, sömürü sonrası ve raporlama. PT0-003 (V3) 17 Aralık 2024'te yayımlandı; CompTIA, bu sürümün emeklilik tarihini 2027 olarak tahmin ediyor.

Çalış

Alan alan çalış, karışık pratik yap ya da süreyle deneme sınavı çöz. İlerlemen bu tarayıcıda birikir.

Bir alan seç

Tek alandan sorular gelir. Her cevaptan sonra doğrusunu ve nedenini görürsün. Süre yok.

Alanlar ve ilerlemen

Çözülen
0/ 160
Doğru
-
Son deneme
-

Çubuk uzunluğu resmî ağırlık.ÇözdüğünKalan

  1. İş YönetimiEngagement Management%130/21 soru6 ders
  2. Keşif ve NumaralandırmaReconnaissance and Enumeration%210/34 soru8 ders
  3. Zafiyet Keşfi ve AnaliziVulnerability Discovery and Analysis%170/27 soru6 ders
  4. Saldırılar ve SömürüAttacks and Exploits%350/56 soru16 ders
  5. Sömürü Sonrası ve Yanal HareketPost-exploitation and Lateral Movement%140/22 soru6 ders

Örnek sorular

Her alandan 2 soru. Cevabı açmadan önce kendin düşün; aynı sorular pratikte de karşına çıkar.

İş Yönetimi (Engagement Management)2 örnek soru

Bir sızma testi başlamadan önce, testin hangi sistemleri, hangi saatleri ve hangi teknikleri kapsadığını yazılı sabitleyen belge hangisidir?

  1. İş tanımı (SOW) ve kapsam kuralları (ROE)
  2. Taraflar arası genel ticari çerçeveyi kuran iş ortaklığı ana sözleşmesi (MSA)
  3. Hizmet başarı ölçütünü tanımlayan hizmet düzeyi anlaşması (SLA)
  4. Paylaşılan bilginin gizliliğini koruyan gizlilik sözleşmesi (NDA)
Cevabı göster

Doğru cevap: A) İş tanımı (SOW) ve kapsam kuralları (ROE)

SOW işin içeriğini, ROE ise hedefleri, test penceresini ve izinli teknikleri belirler; sınırı çizen ikili budur. MSA taraflar arası genel ticari çerçeveyi kurar. NDA yalnız bilginin gizliliğini korur. SLA hizmet başarı ölçütünü tanımlar, test kapsamını değil.

Testçiye hedef hakkında hiçbir iç bilgi verilmeyen, saldırganın dış bakışını taklit eden test modeli hangisidir?

  1. Kısmi bilgiyle çalışılan, ikisinin ortasındaki gri kutu (gray box)
  2. Kaynak kodun ve mimari şemanın paylaşıldığı beyaz kutu (white box)
  3. Tespit ve müdahaleyi de sınayan geniş kırmızı takım tatbikatı
  4. Siyah kutu (black box)
Cevabı göster

Doğru cevap: D) Siyah kutu (black box)

Siyah kutu testte testçi mimariyi ya da kimlik bilgisini bilmez; dışarıdaki saldırganın görüşünü yansıtır. Beyaz kutuda kaynak kod ve şema paylaşılır. Gri kutu ikisinin ortasıdır, kısmi bilgi verilir. Kırmızı takım bir bilgi düzeyi değil, tespit ve müdahaleyi de sınayan geniş bir tatbikat türüdür.

Keşif ve Numaralandırma (Reconnaissance and Enumeration)2 örnek soru

Hedefin altyapısına hiç paket göndermeden, yalnız halka açık kayıtlardan bilgi toplamaya ne ad verilir?

  1. Hedefe doğrudan paket gönderip yanıt toplayan aktif tarama
  2. Erişim kazanıldıktan sonra yapılan sömürü sonrası aşaması
  3. Pasif keşif
  4. Parolayı denemelerle bulmaya çalışan kaba kuvvet saldırısı
Cevabı göster

Doğru cevap: C) Pasif keşif

Pasif keşif, WHOIS, DNS ve arama motorları gibi açık kaynaklardan hedefe dokunmadan bilgi toplar; iz bırakmaz. Aktif tarama hedefe paket gönderir. Sömürü sonrası erişim kazanıldıktan sonradır; kaba kuvvet ise doğrudan bir saldırıdır.

Bir alan adının kayıt sahibini, oluşturma tarihini ve ad sunucularını gösteren sorgu hangisidir?

  1. erişilebilirliği ölçen ping
  2. whois
  3. yerel bağlantıları listeleyen netstat
  4. yol üstü atlamaları gösteren traceroute
Cevabı göster

Doğru cevap: B) whois

whois sorgusu tescil kayıtlarından sahiplik, tarih ve ad sunucusu bilgisini getirir. ping erişilebilirliği, traceroute yol üstündeki atlamaları ölçer. netstat ise yerel bağlantıları listeler; tescil bilgisi vermez.

Zafiyet Keşfi ve Analizi (Vulnerability Discovery and Analysis)2 örnek soru

Kimlik bilgisi verilen (credentialed) zafiyet taraması, kimlik bilgisiz taramaya göre neyi daha iyi görür?

  1. Yalnızca iki uç arasındaki ağ gecikmesini ve iletimdeki paket kaybını
  2. Dışarıdan görünen yüzeydeki açık portları ve servis başlıklarını
  3. Hedefte yüklü yamaları ve yerel yapılandırma açıklarını
  4. Ağ kablolarının fiziksel durumunu
Cevabı göster

Doğru cevap: C) Hedefte yüklü yamaları ve yerel yapılandırma açıklarını

Kimlik bilgili tarama hedefe oturum açarak yüklü yamaları, yerel ayarları ve eksik güncellemeleri okur; sonuç daha doğru ve derindir. Kimlik bilgisiz tarama ise dışarıdan yalnız açık portları ve başlıkları görür. Ağ gecikmesi ve fiziksel kablolama tarama türüyle ilgisizdir.

Bir açığın şiddetini standart bir sayıyla ifade eden çerçeve hangisidir?

  1. CVSS
  2. Bir web tarayıcısı olan OWASP ZAP
  3. Bir kalite yönetim standardı olan ISO 9001
  4. Bir saldırı tekniği çerçevesi olan MITRE ATT&CK
Cevabı göster

Doğru cevap: A) CVSS

CVSS, açığın şiddetini 0 ile 10 arasında bir puana çevirir ve önceliklendirmeyi kolaylaştırır. ZAP bir tarayıcı, ATT&CK bir saldırı tekniği çerçevesi, ISO 9001 ise kalite yönetimi standardıdır; şiddet puanı üretmezler.

Saldırılar ve Sömürü (Attacks and Exploits)2 örnek soru

Kullanıcı girdisinin bir SQL sorgusuna doğrudan eklenmesiyle oluşan, veritabanını sorgulatan saldırı hangisidir?

  1. SQL enjeksiyonu
  2. Oturum kimliğini kurbana dayatan oturum sabitleme
  3. Tarayıcıda betik çalıştıran siteler arası betik (XSS)
  4. Dosya yolunu kök dışına taşıyan dizin geçişi
Cevabı göster

Doğru cevap: A) SQL enjeksiyonu

SQL enjeksiyonunda kullanıcı girdisi sorguya karışır ve saldırgan veritabanına kendi komutlarını çalıştırabilir. XSS tarayıcıda betik çalıştırır, dizin geçişi dosya yolunu kırar, oturum sabitleme ise oturum kimliğini hedefe dayatır.

Kurbanın tarayıcısında saldırganın betiğini çalıştıran web açığı hangisidir?

  1. Siteler arası betik (XSS)
  2. Yerel ağ trafiğini yönlendiren ARP zehirlenmesi
  3. Veritabanını hedef alan SQL enjeksiyonu
  4. Bellek sınırını taşıran arabellek taşması
Cevabı göster

Doğru cevap: A) Siteler arası betik (XSS)

XSS, sayfaya sızan betiğin kurbanın tarayıcısında çalışmasıdır; oturum çerezi çalmaya ya da sayfayı değiştirmeye yarar. SQL enjeksiyonu veritabanını, arabellek taşması belleği, ARP zehirlenmesi ise yerel ağ trafiğini hedefler.

Sömürü Sonrası ve Yanal Hareket (Post-exploitation and Lateral Movement)2 örnek soru

Linux'ta bir ikilinin SUID biti neden yetki yükseltme için incelenir?

  1. Dosyayı çalıştıran kullanıcı, dosyanın sahibinin yetkisiyle çalışabilir
  2. SUID biti dosyanın içeriğini disk üstünde şifreler ve içeriğin okunmasını engeller
  3. SUID biti dosyayı listelemede görünmez yapar
  4. SUID biti sistemde yeni bir ağ portu açar
Cevabı göster

Doğru cevap: A) Dosyayı çalıştıran kullanıcı, dosyanın sahibinin yetkisiyle çalışabilir

SUID işaretli bir ikili, çalıştıran kullanıcı yerine sahibinin (çoğu zaman root) yetkisiyle çalışır; kötüye kullanılabilir bir SUID ikilisi yetki yükseltmeye açar. SUID şifreleme, port açma ya da gizleme yapmaz.

Yanal hareket (lateral movement) neyi ifade eder?

  1. Uygulamanın kullanıcı arayüzünün rengini değiştirmek
  2. Tek bir makinede kalıp yalnızca veriyi silmek
  3. Sunucuyu bir konumdan diğerine fiziksel taşımak
  4. Ele geçirilen bir sistemden ağdaki başka sistemlere doğru ilerlemek
Cevabı göster

Doğru cevap: D) Ele geçirilen bir sistemden ağdaki başka sistemlere doğru ilerlemek

Yanal hareket, bir dayanak noktasından ağdaki diğer sistemlere yayılıp erişimi genişletmektir; hedefe giden yolu açar. Tek makinede kalmak, arayüz değişikliği ve fiziksel taşıma bu terimin karşılığı değildir.

Sorular AltaySec'in özgün pratik sorularıdır, resmî sınav sorusu değildir. AltaySec'in CompTIA ile resmî bir bağı yoktur; marka adı CompTIA kuruluşuna aittir. Sertifikayı sınavı veren kurum düzenler.