0Pricing
Cloud & IT Cert Prep · Ders

Performansa Dayalı Sorular (PBQ) Stratejisi

Sınavın başında çıkan benzetim tarzı PBQ'larda ustalaşın: güvenlik duvarı kuralı yapılandırma, sürükleyip bırakma senaryoları ve ağ diyagramı analizi.

Performansa Dayalı Sorular (PBQ) Stratejisi, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Uygulama Tabanlı Sorular Nedir?

Uygulama Tabanlı Sorular (PBQ'lar), dört metin seçeneğinden en iyi yanıtı seçmek yerine sanal bir ortamda uygulamalı becerilerinizi göstermenizi gerektiren etkileşimli benzetim sorularıdır. CompTIA, bilgileri bilmekle bunları uygulayabilmek arasındaki farkı gidermek için PBQ'ları sınava eklemiştir — güvenlik duvarı kurallarını gerçekten anlayan bir teknisyen, yalnızca bu kuralların ne yaptığını açıklamakla kalmayıp bir güvenlik duvarını yapılandırabilmelidir. PBQ'lar da çoktan seçmeli sorular gibi puanınıza dahil edilir ve aynı puan değerine sahiptir. SY0-701 sınavının başında yer alırlar ve genellikle çoktan seçmeli sorulardan daha fazla zaman alırlar.

PBQ Türleri: Sizi Neler Bekliyor?

Security+ sınavında çeşitli PBQ biçimleri bulunur: Güvenlik duvarı kuralı yapılandırma — size verilen ağ şeması ve gereksinimlere göre belirli trafiğe izin vermek veya trafiği engellemek için ACL kuralları ekleme; Ağ şeması etiketleme — güvenlik duvarı, IDS, DMZ ve diğer bileşenleri ağ şemasında doğru konumlara yerleştirme; Günlük analizi — sağlanan günlük bölümlerini (syslog, Windows olay günlüğü, web erişim günlüğü) inceleyip saldırı türlerini belirleme veya belirli soruları yanıtlama; Sürükleyip bırakma ile sıralama — olay müdahalesi aşamalarını, adli bilişim adımlarını veya PKI bileşenlerini doğru sıraya koyma; ve Eşleştirme — saldırı türlerini açıklamalarla veya araçları işlevleriyle eşleştirme.

PBQ Stratejisi: Önce Geçin, Daha Sonra Geri Dönün

Kritik bir zaman yönetimi stratejisi: sınavın başındaki PBQ'larda takılıp kalmayın. PBQ'lar ilk sırada sunulur ve emin değilseniz her biri 5-10 dakika sürebilir. Önerilen yaklaşım, her PBQ'yu işaretleyip hemen geçmek, ardından önce tüm çoktan seçmeli soruları tamamlamaktır. Genellikle çoktan seçmeli sorularda kendinize daha çok güvenirsiniz; bu soruları yanıtlamak, PBQ ayrıntılarını hatırlamanıza bile yardımcı olabilir. Tüm çoktan seçmeli soruları tamamladıktan sonra PBQ'lara geri dönün. En fazla 90 soru için 90 dakikanız olduğundan ve soru başına ortalama 1 dakika ayırdığınızdan, PBQ'ları yeniden ele almak için yeterli zaman kalır.

Güvenlik Duvarı PBQ'su: Yaygın Senaryolar

Güvenlik duvarı PBQ'larında genellikle birden çok bölgeyi (internet, DMZ, dahili LAN) gösteren bir ağ şeması ve şu tür gereksinimlerin listesi verilir: 'İnternetten DMZ'deki web sunucusuna HTTP/HTTPS trafiğine izin ver; dahili sunuculara doğrudan internet erişimini engelle; dahili ağdan dış ağa DNS sorgularına izin ver'. Kuralları doğru sırada eklemelisiniz (güvenlik duvarı kuralları yukarıdan aşağıya işlenir; ilk eşleşen kural kazanır). Bilinmesi gereken temel noktalar: tüm kural kümelerinin altında örtük engelleme; dönüş trafiğine otomatik olarak izin veren durum bilgili inceleme; yaygın bağlantı noktaları (80=HTTP, 443=HTTPS, 22=SSH, 25=SMTP, 53=DNS, 3389=RDP). Kaynak/hedef/bağlantı noktası/eylem kural tablolarını okumayı pratik yapın.

# Example firewall rule table structure for PBQ
# Rule 1: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 443 | Action: PERMIT
# Rule 2: Allow  | Src: ANY        | Dst: 10.0.1.10 | Port: 80  | Action: PERMIT  
# Rule 3: Deny   | Src: ANY        | Dst: 10.0.2.0/24 | Port: ANY | Action: DENY
# Rule 4: Allow  | Src: 10.0.0.0/8 | Dst: ANY       | Port: ANY | Action: PERMIT
# Implicit Deny All (always last)

Günlük Analizi PBQ'su: İpuçlarını Okuma

Günlük analizi PBQ'larında çeşitli günlük kaynaklarından alınmış bölümler sunulur ve sizden ne olduğunu belirlemeniz istenir. Web sunucusu günlüklerinde SQL enjeksiyonu kalıplarını (' OR '1'='1, UNION SELECT), XSS'i (sorgu dizelerinde <script>) veya dizin geçişini (../../../etc/passwd) arayın. Windows olay günlüklerinde: Olay ID'si 4625 = başarısız oturum açma, 4740 = hesap kilitlenmesi, 4624 = başarılı oturum açma, 4672 = özel ayrıcalıklar — art arda gelen birden çok 4625 kaydının ardından 4624 görülmesi, kaba kuvvet saldırısının başarılı olduğunu gösterir. Ağ yakalamalarında: SYN-ACK yanıtı olmadan gelen çok sayıda SYN paketinin oluşturduğu SYN taşmalarını, tek bir IP'den gelen sıralı bağlantı noktası numaralarını (bağlantı noktası taraması) ve ICMP taşmalarını arayın.

# Web server log: identify SQL injection attempt
# 192.168.1.55 - - [21/Jun/2026:14:32:01] "GET /products?id=1' OR '1'='1 HTTP/1.1" 500 -
# 192.168.1.55 - - [21/Jun/2026:14:32:02] "GET /products?id=1 UNION SELECT username,password FROM users-- HTTP/1.1" 200 -
# Indicator: SQL keywords in URL query parameters + error/unusual HTTP status codes

Ağ Şeması PBQ'su: Bölgelerin Yerleştirilmesi

Ağ şeması PBQ'ları, güvenlik bölgesi mimarisini anlayışınızı ölçer. Bileşenleri doğru yerleştirmek için temel kavramlar şunlardır: DMZ (Demilitarized Zone) iki güvenlik duvarının (internete bakan ve dahili) arasında bulunur ve herkese açık sunucuları (web, e-posta, DNS) barındırır; internete bakan güvenlik duvarı çevre sınırında, doğrudan ISP bağlantısına bağlı olarak bulunur; IDS/IPS sensörleri trafiği görebilecekleri ağ kesimlerine yerleştirilir (IDS trafiği pasif olarak yansıtır, IPS hat üzerinde çalışır); vekil sunucular dahili kullanıcılarla internetin arasına yerleştirilir; SIEM ise tüm bileşenlerden günlükleri toplar. Dahili veritabanlarını DMZ'ye yerleştirmekten kaçının — bunlar güvenilir dahili bölgede bulunmalıdır.

Sürükleyip Bırak PBQ'su: Sıralama ve Eşleştirme

Sürükleyip bırakma PBQ'ları, sıralı süreçler ve kavram eşleştirme konusundaki bilgileri ölçer. Şu sıralamaları öğrenin: Olay Müdahalesi aşamaları — Hazırlık, Tespit ve Analiz, Sınırlama, Ortadan Kaldırma, Kurtarma, Olay Sonrası İnceleme (NIST SP 800-61); Sızma Testi aşamaları — Keşif, Tarama/Numaralandırma, İstismar, İstismar Sonrası/Yanal Hareket, Raporlama; Adli kanıtların uçuculuk sırası — CPU kayıtları/önbelleği, RAM, takas/sayfa dosyası, çalışan süreçler, ağ bağlantıları, disk imajı, uzak günlükler (en uçucudan en az uçucuya); Risk yönetimi adımları — Belirleme, Değerlendirme, Yanıtlama/Ele Alma, İzleme. Bu sıralamalar sürükleyip bırakma biçiminde sıkça sınanır.

PBQ'larda Kısmi Puan Stratejisi

CompTIA Security+ PBQ'larında kısmi puan verilir — puan kazanmak için bir PBQ'nun her bileşenini kusursuz biçimde tamamlamanız gerekmez. Bunun anlamı şudur: Bir güvenlik duvarı yapılandırmasının bir bölümünden emin olmasanız bile, bildiğiniz kısımları doğru şekilde tamamlayın ve emin olmadığınız kısımları boş bırakmak yerine tahminde bulunun. PBQ'ları tamamen atlamayın veya yanıtsız bırakmayın — eksik PBQ'lar daha az puan ya da hiç puan getirmezken kısmen doğru bir yanıt kısmi puan kazandırır. Bir PBQ sizden 5 güvenlik duvarı kuralını yapılandırmanızı ister ve siz bunların 3'ünü doğru yapılandırırsanız, o soru için mevcut puanların yaklaşık %60'ını alırsınız.

Sınav Gününden Önce PBQ Pratiği Yapma

PBQ pratiği, metin tabanlı çalışmanın sağlayamayacağı uygulamalı bir benzetim gerektirir. PBQ hazırlığı için kaynaklar: CompTIA CertMaster Practice — gerçekçi PBQ benzetimleri sunan resmî çalışma platformu; Jason Dion'un Udemy kursu — gerçekçi laboratuvar benzetimleri ve PBQ anlatımları içerir; Professor Messer'ın PBQ çalışma laboratuvarları — uygun fiyatlı, PDF tabanlı anlatımlar; Dion Training ücretsiz PBQ'ları — ücretsiz, tarayıcı tabanlı güvenlik duvarı ve ağ şeması PBQ benzetimleri; ve kural yapılandırmasını uygulamalı olarak çalışmak için pfSense (ücretsiz, açık kaynaklı güvenlik duvarı) kullanan ev laboratuvarı çalışmaları. PBQ'lar için en etkili hazırlık, arayüz ve görev türleri size tanıdık gelene kadar pratik PBQ'ları tekrar tekrar çözmektir.

PBQ'larda Belirsizlikle Başa Çıkma

Emin olmadığınız bir PBQ ile karşılaştığınızda: eleme yöntemini kullanın — benzetimlerde bile bazı yanıtların açıkça yanlış olduğu görülür; temel ilkeleri uygulayın — en az ayrıcalık, savunma derinliği ve örtük engelleme evrensel olarak geçerlidir ve belirli kuralı bilmediğinizde bile doğru yanıtı bulmanıza yardımcı olur; senaryoyu dikkatle okuyun — PBQ senaryoları doğru yanıt için gereken tüm bilgileri içerir ve senaryodaki ayrıntıları gözden kaçırmak en yaygın PBQ hatasıdır; fazla düşünmeyin — PBQ'lar belirsiz uç durumları değil, uygulamalı bilgiyi ölçer. Doğru yanıt genellikle senaryoda açıklanan güvenlik ilkesinin en açık biçimde uygulanmasıdır.

Karma PBQ/MCQ Sınavlarında Zaman Dağılımı

90 dakika ve en fazla 90 soruyla zaman dağılımı kritik önem taşır. Önerilen strateji: 1. Tur (0-45. dakika) — emin olduğunuz tüm çoktan seçmeli soruları yanıtlayın (emin olmadıklarınızı geçin); 2. Tur (45-70. dakika) — işaretlediğiniz çoktan seçmeli sorulara dönün ve eleme yöntemini uygulayın; 3. Tur (70-85. dakika) — kalan zamanla tüm PBQ'ları çözmeye çalışın; Son 5 dakika — hiçbir sorunun yanıtsız kalmadığından emin olun (CompTIA sınavlarında yanlış yanıtların cezası yoktur, bu nedenle her soruyu mutlaka yanıtlayın). Süreyi sıkı biçimde takip ederek çözülen deneme sınavları, gerçek sınavda tempoyu korumak için gereken zaman farkındalığını geliştirir.

Hızlı Kontrol

Bu derste ele alınan CompTIA Security+ (SY0-701) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: PBQ'lar uygulamalı becerileri ölçer; bunlar arasında güvenlik duvarı kuralı yapılandırma, ağ şeması analizi, günlük yorumlama ve sıralı süreç bilgisi bulunur — PBQ'lar ilk sırada yer alsa da başlangıçta geçilmelidir; PBQ'larda kısmi puan verilir, bu nedenle onları boş bırakmak yerine kalan zamanla mutlaka çözmeye çalışın; ayrıca PBQ benzetimleriyle düzenli pratik yapmak en etkili hazırlık yöntemidir, çünkü benzetim arayüzüne aşinalık kaygıyı azaltır ve sınav günündeki performansı artırır. Sırada, Security+ sınavında en sık karşılaşılan yüksek frekanslı konuları gözden geçireceğiz.

Sıkça Sorulan Sorular

“Performansa Dayalı Sorular (PBQ) Stratejisi” dersi ücretsiz mi?

Evet — “Performansa Dayalı Sorular (PBQ) Stratejisi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Performansa Dayalı Sorular (PBQ) Stratejisi” dersinde ne öğreneceğim?

Sınavın başında çıkan benzetim tarzı PBQ'larda ustalaşın: güvenlik duvarı kuralı yapılandırma, sürükleyip bırakma senaryoları ve ağ diyagramı analizi. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Performansa Dayalı Sorular (PBQ) Stratejisi” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. SY0-701 Sınav Alanları ve Ağırlıkları
  2. Performansa Dayalı Sorular (PBQ) Stratejisi
  3. Sık Çıkan Sınav Konularının Tekrarı
  4. Zaman Yönetimi ve Eleme Stratejileri
← Cloud & IT Cert Prep Sayfasına Dön