TestPrep — Dünya Çapında Online Özel Ders
Blog
AP

AP Cybersecurity: 5 soru tipi ve tuzakları

12 Ağustos 20268 dk okuma
AP Cybersecurity: 5 soru tipi ve tuzakları

AP Cybersecurity, College Board'ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulamaya açılan yeni nesil bilgisayar bilimi derslerinden biri. Ağ, cihaz, uygulama ve veri güvenliği; saldırı tespiti ve savunma ekseninde tasarlanan bu sınav, klasik bir bilgi testi değil; her soruda bir sistemin hangi varlığını, hangi tehditle, hangi savunmayla koruduğunu okumayı gerektiriyor. AP Cybersecurity sınavı 2 saat 10 dakika sürüyor: 60 çoktan seçmeli soru (1 saat 20 dakika, puanın %70'i) ve tek bir serbest yanıt sorusu (50 dakika, puanın %30'u). Sınav tamamen dijital, Bluebook uygulamasında alınıyor ve ilk oturum 5 Mayıs 2027'de. 5 eşiği için doğru okuma hızı, CIA üçgeni okuryazarlığı ve ağ katmanı haritalaması belirleyici oluyor.

AP Cybersecurity sınav formatı: 2 saat 10 dakikada 60 MCQ + 1 FRQ

Sınavın iki bölümü var. Section I'de 1 saat 20 dakika içinde 60 çoktan seçmeli soru çözülüyor; sorular tekil olabildiği gibi 2, 3 veya 4 sorunun aynı senaryoya bağlandığı setler hâlinde de gelebiliyor. Bu bölüm toplam puanın %70'ini oluşturuyor. Section II'de tek bir serbest yanıt sorusu var: 50 dakika, puanın %30'u. Bu soruda tek bir cihaza ait birden fazla kaynak (güvenlik politikaları, firewall yapılandırmaları, dosya sistemi izinleri, ağ ve uygulama logları) birlikte analiz ediliyor. AP Cybersecurity sınav formatı, öğrencinin bir olay anlatısını okuyup varlık, tehdit, zafiyet ve savunma kontrolü ekseninde sınıflandırmasını istiyor.

Section I'in temposu kritik. 60 soru, 80 dakika, yani soru başına 80 saniye. Bir soruda ağ topolojisi verildiyse 90 saniyeye çıkıyor, iki-üç kısa cümle içeren bir tehdit senaryosu ise 45 saniyede çözülüyor. Bu yüzden pacing sadece hız değil; soru tipini ilk 10 saniyede tanımakla başlıyor.

CIA üçgeni: her sorunun arkasındaki güvenlik üçlüsü

AP Cybersecurity müfredatının çekirdeği gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik (availability) üçgenidir. Bir soruyu yanlış cevaplayan öğrenci genellikle bu üçlüden hangisinin ihlal edildiğini karıştırıyor. Mesela bir veritabanındaki kayıtların değiştirilmesi bütünlük ihlalidir; müşteri verilerinin sızdırılması gizlilik; DDoS saldırısı ise erişilebilirlik. Her MCQ'da senaryonun son cümlesine bakmak, hangi varlığın zarar gördüğünü söylüyor.

CIA üçgeni salt teori değil. Sınavda aynı senaryo iki farklı soruyla karşınıza çıkabilir: birinde saldırı vektörü, diğerinde savunma kontrolü sorulur. Şahsen sınav çözümlerinde öğrenciden önce CIA etiketini yazmasını, sonra seçenekleri elemeyi öğretiyorum; bu küçük alışkanlık, 60 soruda 8-10 net kazandırıyor.

AP Cybersecurity soru tipleri: 5 kategori ve her birinin tuzağı

AP Cybersecurity sınavı beş farklı soru tipini harmanlıyor. Her birinin tuzağı farklı, hazırlık stratejisi farklı.

  • Tanım-tabanlı sorular: "Hashing ile şifrelemenin farkı nedir?" gibi kavramsal ayrımlar. Tuzağı: iki terim benzer göründüğü için seçenekler karışıyor.
  • Senaryo soruları: Kısa bir paragrafta şirket ağı anlatılıyor, "Bu saldırıdan hangi kontrol korur?" diye soruluyor. Tuzağı: en güçlü kontrol yerine en bilinen kontrolü seçmek.
  • Ağ topolojisi soruları: Bir diyagram üzerinde DMZ, iç ağ, güvenlik duvarı ve IPS yerleşimi veriliyor. Tuzağı: katman sayısını doğru okuyamamak.
  • Risk ve olasılık soruları: Olasılık × etki matrisinden yararlanılıyor. Tuzağı: "yüksek olasılık + düşük etki" ile "düşük olasılık + yüksek etki" varlıklarını aynı kefeye koymak.
  • Mevzuat ve uyum soruları: GDPR, HIPAA, PCI-DSS gibi çerçevelerden kısa alıntılar. Tuzağı: AB/ABD ayrımını yapmadan seçenek işaretlemek.

Bu beş tipin dağılımı her yıl değişebiliyor; bu yüzden çalışma planında her tipe ayrı 4-5 soru ayırmak gerekiyor.

Ağ katmanları ve saldırı yüzeyi: OSI/TCP-IP modelini soruya çevirmek

AP Cybersecurity müfredatında ağ katmanları, salt OSI/TCP-IP tanımı olarak değil, her katmanın tipik saldırı yüzeyi olarak öğretiliyor. Uygulama katmanında SQL injection ve XSS; taşıma katmanında SYN flood; ağ katmanında IP spoofing; veri bağlantısı katmanında ARP poisoning; fiziksel katmanda ise kabloya fiziksel erişim. Sınavda size bir katman veriliyor ve bu katmanda gerçekleşen bir saldırı tanımlanıyor; doğru cevap, katmanla saldırıyı eşleştirmekten geçiyor.

KatmanTipik saldırıTipik savunma
Uygulama (7)SQL injection, XSSInput doğrulama, WAF
Taşıma (4)SYN flood, port taramasıSYN cookie, rate limiting
Ağ (3)IP spoofing, ICMP floodIngress/egress filtreleme
Veri bağlantısı (2)ARP poisoning, MAC floodingPort security, 802.1X
Fiziksel (1)Kablo erişimi, jammerYükseltilmiş fiziksel güvenlik

Bu tabloyu ezberlemek yerine her satırı neden diye okumak gerekiyor. SYN flood neden taşıma katmanında? Çünkü üçlü el sıkışmayı hedefliyor. ARP poisoning neden veri bağlantısında? Çünkü MAC-IP eşleşmesini zehirliyor. Bu "neden" soruları, MCQ'da doğru seçeneği elemek için en hızlı yol.

Olay müdahalesi ve tehdit sınıflandırma: FRQ'da 5 adım

Tek serbest yanıt sorusu, AP Cybersecurity sınav formatının en ayırt edici bölümü. Verilen kaynaklarda güvenlik sorunlarını belirlemeniz, saldırı kanıtı tespit etmeniz, bir yapılandırma veya izin değişikliğinin cihazı nasıl etkileyeceğini açıklamanız ve firewall gibi kontrollerin ağ trafiğini nasıl değiştirdiğini değerlendirmeniz isteniyor. Cevabınızı NIST SP 800-61 olay müdahalesi çerçevesiyle kurgulamak işe yarıyor: Hazırlık → Tespit ve Analiz → Sınırlandırma, Yok Etme ve Kurtarma → Olay Sonrası Aktiviteler. Puanın geldiği yer bu iskelet değil, her iddianın yanına koyduğunuz kaynak kanıtıdır.

FRQ cevabında iki yapısal hata tekrar ediyor. Birincisi, öğrenci teknik detaya dalıp yönetsel kararı atlıyor; mesela bir fidye yazılımı vakasında hangi yedekleme stratejisinin seçildiğini yazıyor ama nedenini yazmıyor. İkincisi, "olay sonrası" aşamasını atlayıp direkt kapanış veriyor. FRQ puanlamasında "sonrası" basamağı genellikle 1 puan taşıyor; onu almak, bir paragraf eklemek demek.

Vaka çözümünde 30 saniyelik bir triage alışkanlığı işe yarıyor: okumayı bitirir bitirmez etkilenen varlık, birincil tehdit, birincil savunma kontrolü üçlüsünü kenarına not edin. Bu üçlü, FRQ cevabının iskeletini oluşturuyor.

Şifreleme ve kimlik doğrulama: FRQ'ya taşınan kavramlar

AP Cybersecurity müfredatında kriptografi, matematiğin derinliklerine inmeden kullanım senaryosu üzerinden öğretiliyor. Simetrik şifreleme (AES) büyük veri için hızlı, anahtar dağıtımı zor. Asimetrik şifreleme (RSA, ECC) anahtar dağıtımını çözüyor ama yavaş. Hashing (SHA-256) bütünlük kontrolü için, şifreleme değil. FRQ genellikle bu dört kavramı bir senaryoda harmanlıyor: bir mesaj önce hash'leniyor, sonra asimetrik anahtarla imzalanıyor, taşıma sırasında simetrik anahtarla şifreleniyor.

Buradaki en yaygın hata, hashing ile şifrelemeyi karıştırmak. Hash tek yönlüdür, geri çevrilemez; şifreleme çift yönlüdür, anahtarla geri açılır. Bir FRQ'da "parolalar veritabanında nasıl saklanır?" diye sorulduğunda doğru cevap salt + hash; "dosyalar ağ üzerinde nasıl korunur?" diye sorulduğunda doğru cevap simetrik şifreleme. Sorunun fiiline, kavramın yönüne bakın.

Puanlama ve 5 eşiği: çoktan seçmeli ile vaka sorusunun ağırlığı

AP puanlama ölçeği 1-5 arası. 5 eşiği, sınavın istatistiksel dönüşüm tablosuna göre her yıl yeniden hesaplanıyor; bu yüzden kesin bir "şu kadar doğru = 5" formülü vermek yerine yöntemi öğretmek daha sağlıklı. Ancak çoktan seçmeli bölüm, vaka bölümüne göre daha öngörülebilir bir taban puanı veriyor. Tecrübeme göre öğrenciler 60 MCQ'da 42+ net hedeflemeli; serbest yanıt sorusunda ise her iddiayı verilen kaynaktan bir satırla kanıtlayabilmeli. Bu kombinasyon, 4-5 sınırında dengeli bir dağılım veriyor.

Serbest yanıt bölümünün puanlaması rubrik tabanlı. Şahsen bu cevaplarda öğrencime her başlığı önceden yazdırıyorum, böylece cevap kağıdında "Hazırlık: ..." diye açıkça işaretlenmiş oluyor. Puanlayıcı, aradığı kavramı bulmakta zorlanmıyor; bu küçük format, 1-2 puan kazandırıyor.

Hazırlık stratejisi: 8 haftalık konu planı

Sınavın ölçtüğü beceri alanları şu başlıklarda toplanıyor: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat/uyum. Bu başlıkları 8 haftaya yaymak için önerdiğim dağılım şöyle:

  1. Hafta 1-2: Güvenlik temelleri + CIA üçgeni + ağ güvenliği. Hedef: 50 MCQ'da 35+ net.
  2. Hafta 3: Cihaz ve uygulama güvenliği. Hedef: 30 MCQ'da 22+ net.
  3. Hafta 4: Veri güvenliği + şifreleme + hashing. Hedef: 20 MCQ + 1 vaka çözümü.
  4. Hafta 5: Kimlik ve erişim yönetimi + MFA konuları. Hedef: 25 MCQ + 1 vaka çözümü.
  5. Hafta 6: Tehdit istihbaratı + saldırı sınıflandırma. Hedef: 30 MCQ.
  6. Hafta 7: Olay müdahalesi + NIST döngüsü + 2 tam vaka çözümü.
  7. Hafta 8: Mevzuat + uyum + 2 tam deneme sınavı. Hedef: 2 saat 10 dakikada 60 MCQ + 1 FRQ'yu süre tutarak tamamlamak.

Bu plan, son haftayı deneme sınavına ayırıyor. Pratikte öğrenciler hafta 8'i genellikle hafta 6'ya çekmek istiyor; ben buna karşı çıkıyorum, çünkü olay müdahalesi konusu serbest yanıt sorusunun bel kemiği ve son güne bırakılmamalı.

Sık yapılan hatalar ve bunları FRQ puanına çevirme yöntemi

Sınavda tekrar eden beş hata var; hepsinin bir FRQ puanına dönüşen bir çözümü bulunuyor.

  • Hatayı hata olarak okumamak: "Sistem çöktü" denince DDoS mu, donanım arızası mı ayrımı yapılmıyor. Çözüm: cümlenin sonundaki etki fiiline bakın; "erişilemez" diyorsa availability, "değiştirildi" diyorsa integrity.
  • Katman-atlayan savunma önermek: Uygulama katmanındaki saldırı için ağ katmanında IPS önermek. Çözüm: her önerin başına katman etiketini yazın.
  • Hash ile şifrelemeyi karıştırmak: Çözüm: soru kökündeki fiilin yönüne bakın; "geri açılabilir mi?" soruyorsa şifreleme.
  • Olay sonrası aşamayı atlamak: Çözüm: cevabı bitirirken "Bu olaydan çıkarılan ders: ..." cümlesi ekleyin. Bu tek cümle, genellikle 1 puan.
  • Mevzuat isimlerini ülkesiz vermek: GDPR denince AB, HIPAA denince ABD sağlık sektörü, PCI-DSS denince kart ödeme. Çözüm: her mevzuatı kapsam + bölge ikilisiyle ezberleyin.

Bu beş hatanın her biri, sınavda 2-3 net kaybettiriyor. Beşini birden temizlemek, 5 eşiğine giden yolda yaklaşık 10-12 net fark yaratıyor; bu, puanlama ölçeğinde bir banttan diğerine geçiş anlamına gelebilir.

Sonuç ve sıradaki adım

AP Cybersecurity sınav formatı, hız + okuma + CIA okuryazarlığı üçlüsüne dayanıyor. 60 MCQ'da doğru pacing, tek serbest yanıt sorusunda her iddianın kaynaktan kanıtlanması ve her kavramın katman etiketiyle birlikte kullanılması, 5 eşiğine giden yolun üç sütunu. Çalışma planınızı bu üç sütun üzerine kurun; haftalık deneme sayısı yerine konu başına çözülen vaka sayısını takip edin.

AP Özel Ders'in birebir AP Cybersecurity programı, öğrencinin olay müdahalesi vakalarını NIST döngüsüne göre yazma performansını 4-6 haftalık sprintlerle ölçüp, CIA üçgeni okuryazarlığı ile katman eşleştirme hatalarını ayrı ayrı raporlayarak 5 hedefini somut bir plana dönüştürüyor.

Sıkça Sorulan Sorular

AP Cybersecurity sınavı kaç soru ve kaç dakika sürüyor?
Toplam 2 saat 10 dakika. Section I'de 60 çoktan seçmeli soru var (1 saat 20 dakika, puanın %70'i); Section II'de tek bir serbest yanıt sorusu var (50 dakika, puanın %30'u). Sınav Bluebook uygulamasında tamamen dijital yapılır.
AP Cybersecurity 5 almak için kaç net gerekir?
College Board her yıl dönüşüm tablosunu yeniden hesapladığı için sabit bir eşik vermek yerine yöntemi öğretmek doğru. 60 çoktan seçmeli soruda 42+ net ve serbest yanıt sorusunda her iddianın kaynaktan kanıtla desteklenmesi, 4-5 sınırında dengeli bir performans verir.
AP Cybersecurity müfredatında hangi konular ağırlıklı?
Sınavın ölçtüğü beceri alanları: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat/uyum. Sorular ağırlıklı olarak senaryo analizi, açık sınıflandırma ve log yorumlama üzerine kurulur.
FRQ vakalarında hangi çerçeve kullanılıyor?
Vaka soruları NIST SP 800-61 olay müdahalesi çerçevesini temel alıyor: Hazırlık, Tespit ve Analiz, Sınırlandırma, Yok Etme ve Kurtarma, Olay Sonrası Aktiviteler. Cevaplarda bu beş aşamanın açıkça etiketlenmesi, puanlama rubriğinde aradığı kavramı bulmayı kolaylaştırıyor.
AP Cybersecurity yeni bir sınav mı, hazırlık kaynağı az mı?
AP Cybersecurity, College Board'ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulanan yeni nesil bir derstir. Bu yüzden eski sınav arşivleri sınırlı; ancak College Board örnek FRQ'ları, ünite rehberleri ve CED (Course and Exam Description) dökümanı ana hazırlık kaynağı olarak kullanılıyor.

Sorular ve Yorumlar

Bu sayfada henüz yorum yok. İlk yorumu siz yazın.

Deneyiminizi paylaşın

Bu yazıyla ilgili sorunuzu veya yorumunuzu yazın.

Yorumlar yayınlanmadan önce incelenir. E-posta adresiniz istenmez.

WhatsAppBilgi Al