Authentication
Authorization & Windows Objects
Protokoller
Credential Management & Koruma
Monitoring & Güvenlik
100

Kimlik doğrulamanın üç temel faktörü nelerdir?

Bilgi (parola, PIN), Sahiplik (token, kart), Varlık (biyometri)

100

Authorization’ın temel amacı nedir?

Kullanıcının hangi kaynaklara hangi izinlerle erişebileceğini belirlemek.

100

NTLMv1-v2 hangi tür bir mekanizma ile çalışır?

Challenge–Response protokolü.

100

Local account hashleri hangi veritabanında saklanır?

SAM (Security Account Manager)

100

Başarılı logon event ID’si nedir?

4624

200

SSO’nun açılımı nedir ve amacı nedir?

Single Sign-On. Bir kez oturum açıp tüm kaynaklara tekrar parola girmeden erişim.

200

Windows’ta erişim kontrollerini hangi yapı belirler?

Security Descriptor (SD) → içinde DACL ve SACL.

200

Kerberos’ta TGT’nin açılımı nedir?

Ticket Granting Ticket. Kullanıcının servis ticket almak için kullandığı bilet.

200

Domain account hashleri hangi dosyada bulunur?

NTDS.dit (Domain Controller veritabanı).

200

Başarısız logon event ID’si nedir?

4625

300

Windows Hello hangi authentication yöntemlerini kullanır?

PIN, parmak izi, yüz tanıma (biyometri), TPM destekli key pair.

300

SID ne işe yarar?

Kullanıcı, grup veya bilgisayarı benzersiz tanımlayan kimlik.

300

SPN ne işe yarar?

servisin AD’de benzersiz tanımlanması, Kerberos ticket eşleşmesi için.

300

Cached credentials ne işe yarar?

Kullanıcı DC’ye bağlanamasa da son logon bilgileriyle giriş yapabilmesini

300

SIEM sistemlerinin amacı nedir?

Farklı logları toplayıp analiz ederek anomali tespiti ve güvenlik olaylarını merkezi izleme

400

Online ve offline logon arasındaki fark nedir?

Online: DC ile iletişim kurarak doğrulama yapılır. Offline: Cached credentials kullanılır.

400

DACL ve SACL arasındaki farkı açıklayın.

DACL: erişim izinlerini belirler (allow/deny)

SACL: hangi erişim girişimlerinin loglanacağını belirler.

400

NTLMv1 neden güvensiz kabul edilir?

Zayıf kriptografi (DES/MD4 tabanlı), replay/passth-the-hash saldırılarına açık.

400

Credential Guard’ın amacı nedir?

LSASS’taki kimlik bilgilerini VBS ile izole ederek bellekten çalınmasını engellemek.

400

Least privilege prensibi ne anlama gelir?

Kullanıcılara ve süreçlere sadece görevleri için gerekli minimum izinlerin verilmesi

500

PKINIT nedir ve Kerberos’ta nasıl kullanılır?

Public Key Cryptography for Initial Authentication. Kerberos’ta parola yerine sertifika ile TGT alma yöntemi.

500

Access token içinde hangi bilgiler bulunur?

User SID, Group SIDs, Privileges, Default DACL, Session ID, Token type (primary/impersonation).

500

Kerberos’ta delegation türlerinden birini açıklayın.

Unconstrained delegation: servis kullanıcının kimliğiyle her yere erişebilir. 

Constrained delegation: sadece belirli servislere izin.

RBCD: kaynak taraflı kontrol.

500

gMSA nedir ve avantajı nedir?

Group Managed Service Account. Parolası otomatik güncellenir, birden çok sunucuda kullanılabilir, yönetim kolaylığı sağlar

500

LSASS neden saldırıların hedefindedir?

Çünkü kimlik bilgilerini, NTLM hashlerini ve Kerberos ticketlarını belleğinde saklar