TestPrep — Dünya Çapında Online Özel Ders
Blog
AP

4 ağ katmanı, 1 saldırı yüzeyi: AP Cybersecurity FRQ'da vaka analizi

12 Ağustos 20268 dk okuma

AP Cybersecurity, College Board'ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulamaya açılan yeni nesil bilgisayar bilimi derslerinden biri. Ağ, cihaz, uygulama ve veri güvenliği; saldırı tespiti ve savunma ekseninde tasarlanan bu sınav, klasik bir bilgi testi değil; her soruda bir sistemin hangi varlığını, hangi tehditle, hangi savunmayla koruduğunu okumeyi gerektiriyor. AP Cybersecurity sınav formatı öğrenciye 90 dakikada 75 çoktan seçmeli ve ek bir vaka bölümü veriyor; puanlama doğru cevap sayısı üzerinden kuruluyor ve 5 eşiği için doğru okuma hızı, CIA üçgeni okuryazarlığı ve ağ katmanı haritalaması belirleyici oluyor.

AP Cybersecurity sınav formatı: 90 dakikada 75 MCQ + 4 FRQ

Sınavın iki modülü var. İlk modülde 75 dakika içinde 75 çoktan seçmeli soru çözülüyor; her soru dört seçenekli, tek doğru cevaplı ve ceza yok. Bu, toplam puanın yaklaşık yarısını oluşturuyor. İkinci modülde dört vaka FRQ'su bulunuyor ve her biri 8-10 dakikalık okuma ve yazma bloğu olarak tasarlanıyor. AP Cybersecurity sınav formatı, öğrencinin bir olay anlatısını okuyup varlık, tehdit, zafiyet ve savunma kontrolü ekseninde sınıflandırmasını istiyor.

Modül 1'in temposu kritik. 75 soru, 75 dakika, yani soru başına 60 saniye. Bir soruda ağ topolojisi verildiyse 90 saniyeye çıkıyor, iki-üç kısa cümle içeren bir tehdit senaryosu ise 45 saniyede çözülüyor. Bu yüzden pacing sadece hız değil; soru tipini ilk 10 saniyede tanımakla başlıyor.

CIA üçgeni: her sorunun arkasındaki güvenlik üçlüsü

AP Cybersecurity müfredatının çekirdeği gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik (availability) üçgenidir. Bir soruyu yanlış cevaplayan öğrenci genellikle bu üçlüden hangisinin ihlal edildiğini karıştırıyor. Mesela bir veritabanındaki kayıtların değiştirilmesi bütünlük ihlalidir; müşteri verilerinin sızdırılması gizlilik; DDoS saldırısı ise erişilebilirlik. Her MCQ'da senaryonun son cümlesine bakmak, hangi varlığın zarar gördüğünü söylüyor.

CIA üçgeni salt teori değil. Sınavda aynı senaryo iki farklı soruyla karşınıza çıkabilir: birinde saldırı vektörü, diğerinde savunma kontrolü sorulur. Şahsen sınav çözümlerinde öğrenciden önce CIA etiketini yazmasını, sonra seçenekleri elemeyi öğretiyorum; bu küçük alışkanlık, 75 soruda 8-10 net kazandırıyor.

AP Cybersecurity soru tipleri: 5 kategori ve her birinin tuzağı

AP Cybersecurity sınavı beş farklı soru tipini harmanlıyor. Her birinin tuzağı farklı, hazırlık stratejisi farklı.

  • Tanım-tabanlı sorular: "Hashing ile şifrelemenin farkı nedir?" gibi kavramsal ayrımlar. Tuzağı: iki terim benzer göründüğü için seçenekler karışıyor.
  • Senaryo soruları: Kısa bir paragrafta şirket ağı anlatılıyor, "Bu saldırıdan hangi kontrol korur?" diye soruluyor. Tuzağı: en güçlü kontrol yerine en bilinen kontrolü seçmek.
  • Ağ topolojisi soruları: Bir diyagram üzerinde DMZ, iç ağ, güvenlik duvarı ve IPS yerleşimi veriliyor. Tuzağı: katman sayısını doğru okuyamamak.
  • Risk ve olasılık soruları: Olasılık × etki matrisinden yararlanılıyor. Tuzağı: "yüksek olasılık + düşük etki" ile "düşük olasılık + yüksek etki" varlıklarını aynı kefeye koymak.
  • Mevzuat ve uyum soruları: GDPR, HIPAA, PCI-DSS gibi çerçevelerden kısa alıntılar. Tuzağı: AB/ABD ayrımını yapmadan seçenek işaretlemek.

Bu beş tipin dağılımı her yıl değişebiliyor; bu yüzden çalışma planında her tipe ayrı 4-5 soru ayırmak gerekiyor.

Ağ katmanları ve saldırı yüzeyi: OSI/TCP-IP modelini soruya çevirmek

AP Cybersecurity müfredatında ağ katmanları, salt OSI/TCP-IP tanımı olarak değil, her katmanın tipik saldırı yüzeyi olarak öğretiliyor. Uygulama katmanında SQL injection ve XSS; taşıma katmanında SYN flood; ağ katmanında IP spoofing; veri bağlantısı katmanında ARP poisoning; fiziksel katmanda ise kabloya fiziksel erişim. Sınavda size bir katman veriliyor ve bu katmanda gerçekleşen bir saldırı tanımlanıyor; doğru cevap, katmanla saldırıyı eşleştirmekten geçiyor.

KatmanTipik saldırıTipik savunma
Uygulama (7)SQL injection, XSSInput doğrulama, WAF
Taşıma (4)SYN flood, port taramasıSYN cookie, rate limiting
Ağ (3)IP spoofing, ICMP floodIngress/egress filtreleme
Veri bağlantısı (2)ARP poisoning, MAC floodingPort security, 802.1X
Fiziksel (1)Kablo erişimi, jammerYükseltilmiş fiziksel güvenlik

Bu tabloyu ezberlemek yerine her satırı neden diye okumak gerekiyor. SYN flood neden taşıma katmanında? Çünkü üçlü el sıkışmayı hedefliyor. ARP poisoning neden veri bağlantısında? Çünkü MAC-IP eşleşmesini zehirliyor. Bu "neden" soruları, MCQ'da doğru seçeneği elemek için en hızlı yol.

Olay müdahalesi ve tehdit sınıflandırma: vaka FRQ'larda 5 adım

Vaka FRQ'ları AP Cybersecurity sınav formatının en ayırt edici bölümü. Her vaka NIST SP 800-61 olay müdahalesi çerçevesini takip ediyor: Hazırlık → Tespit ve Analiz → Sınırlandırma, Yok Etme ve Kurtarma → Olay Sonrası Aktiviteler. Sınavda dört vakadan üçü bu döngüden bir aşamayı soruyor; bir vaka ise tüm döngüyü kronolojik olarak çizmenizi istiyor.

FRQ cevabında iki yapısal hata tekrar ediyor. Birincisi, öğrenci teknik detaya dalıp yönetsel kararı atlıyor; mesela bir fidye yazılımı vakasında hangi yedekleme stratejisinin seçildiğini yazıyor ama nedenini yazmıyor. İkincisi, "olay sonrası" aşamasını atlayıp direkt kapanış veriyor. FRQ puanlamasında "sonrası" basamağı genellikle 1 puan taşıyor; onu almak, bir paragraf eklemek demek.

Vaka çözümünde 30 saniyelik bir triage alışkanlığı işe yarıyor: okumayı bitirir bitirmez etkilenen varlık, birincil tehdit, birincil savunma kontrolü üçlüsünü kenarına not edin. Bu üçlü, FRQ cevabının iskeletini oluşturuyor.

Şifreleme ve kimlik doğrulama: 7 FRQ'ya taşınan kavramlar

AP Cybersecurity müfredatında kriptografi, matematiğin derinliklerine inmeden kullanım senaryosu üzerinden öğretiliyor. Simetrik şifreleme (AES) büyük veri için hızlı, anahtar dağıtımı zor. Asimetrik şifreleme (RSA, ECC) anahtar dağıtımını çözüyor ama yavaş. Hashing (SHA-256) bütünlük kontrolü için, şifreleme değil. FRQ'lar genellikle bu dört kavramı bir senaryoda harmanlıyor: bir mesaj önce hash'leniyor, sonra asimetrik anahtarla imzalanıyor, taşıma sırasında simetrik anahtarla şifreleniyor.

Buradaki en yaygın hata, hashing ile şifrelemeyi karıştırmak. Hash tek yönlüdür, geri çevrilemez; şifreleme çift yönlüdür, anahtarla geri açılır. Bir FRQ'da "parolalar veritabanında nasıl saklanır?" diye sorulduğunda doğru cevap salt + hash; "dosyalar ağ üzerinde nasıl korunur?" diye sorulduğunda doğru cevap simetrik şifreleme. Sorunun fiiline, kavramın yönüne bakın.

Puanlama ve 5 eşiği: çoktan seçmeli ile vaka sorusunun ağırlığı

AP puanlama ölçeği 1-5 arası. 5 eşiği, sınavın istatistiksel dönüşüm tablosuna göre her yıl yeniden hesaplanıyor; bu yüzden kesin bir "şu kadar doğru = 5" formülü vermek yerine yöntemi öğretmek daha sağlıklı. Ancak çoktan seçmeli bölüm, vaka bölümüne göre daha öngörülebilir bir taban puanı veriyor. Tecrübeme göre öğrenciler 75 MCQ'da 50+ net hedeflemeli; vaka bölümünde ise 4 vakadan en az 2'sini eksiksiz 5 adımla yazabilmeli. Bu kombinasyon, 4-5 sınırında dengeli bir dağılım veriyor.

Vaka bölümünün puanlaması rubrik tabanlı; her vaka genellikle 6-8 satırlık bir rubrikle değerlendiriliyor. Şahsen vaka cevaplarında öğrencime her satır başlığını önceden yazdırıyorum, böylece cevap kağıdında "Hazırlık: ..." diye açıkça işaretlenmiş oluyor. Puanlayıcı, aradığı kavramı bulmakta zorlanmıyor; bu küçük format, 1-2 puan kazandırıyor.

Hazırlık stratejisi: 9 üniteyi 8 haftaya yayma planı

AP Cybersecurity müfredatı 9 üniteden oluşuyor: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat. Bu dokuz üniteyi 8 haftaya yaymak için önerdiğim dağılım şöyle:

  1. Hafta 1-2: Güvenlik temelleri + CIA üçgeni + ağ güvenliği. Hedef: 50 MCQ'da 35+ net.
  2. Hafta 3: Cihaz ve uygulama güvenliği. Hedef: 30 MCQ'da 22+ net.
  3. Hafta 4: Veri güvenliği + şifreleme + hashing. Hedef: 20 MCQ + 1 vaka çözümü.
  4. Hafta 5: Kimlik ve erişim yönetimi + MFA konuları. Hedef: 25 MCQ + 1 vaka çözümü.
  5. Hafta 6: Tehdit istihbaratı + saldırı sınıflandırma. Hedef: 30 MCQ.
  6. Hafta 7: Olay müdahalesi + NIST döngüsü + 2 tam vaka çözümü.
  7. Hafta 8: Mevzuat + uyum + 2 tam deneme sınavı. Hedef: 90 dakikada 75 MCQ + 4 vaka süre tutarak tamamlamak.

Bu plan, son haftayı deneme sınavına ayırıyor. Pratikte öğrenciler hafta 8'i genellikle hafta 6'ya çekmek istiyor; ben buna karşı çıkıyorum, çünkü olay müdahalesi ünitesi vaka FRQ'larının bel kemiği ve son güne bırakılmamalı.

Sık yapılan hatalar ve bunları FRQ puanına çevirme yöntemi

Sınavda tekrar eden beş hata var; hepsinin bir FRQ puanına dönüşen bir çözümü bulunuyor.

  • Hatayı hata olarak okumamak: "Sistem çöktü" denince DDoS mu, donanım arızası mı ayrımı yapılmıyor. Çözüm: cümlenin sonundaki etki fiiline bakın; "erişilemez" diyorsa availability, "değiştirildi" diyorsa integrity.
  • Katman-atlayan savunma önermek: Uygulama katmanındaki saldırı için ağ katmanında IPS önermek. Çözüm: her önerin başına katman etiketini yazın.
  • Hash ile şifrelemeyi karıştırmak: Çözüm: soru kökündeki fiilin yönüne bakın; "geri açılabilir mi?" soruyorsa şifreleme.
  • Olay sonrası aşamayı atlamak: Çözüm: cevabı bitirirken "Bu olaydan çıkarılan ders: ..." cümlesi ekleyin. Bu tek cümle, genellikle 1 puan.
  • Mevzuat isimlerini ülkesiz vermek: GDPR denince AB, HIPAA denince ABD sağlık sektörü, PCI-DSS denince kart ödeme. Çözüm: her mevzuatı kapsam + bölge ikilisiyle ezberleyin.

Bu beş hatanın her biri, sınavda 2-3 net kaybettiriyor. Beşini birden temizlemek, 5 eşiğine giden yolda yaklaşık 10-12 net fark yaratıyor; bu, puanlama ölçeğinde bir banttan diğerine geçiş anlamına gelebilir.

Sonuç ve sıradaki adım

AP Cybersecurity sınav formatı, hız + okuma + CIA okuryazarlığı üçlüsüne dayanıyor. 75 MCQ'da doğru pacing, dört vakada NIST döngüsünün eksiksiz yürütülmesi ve her kavramın katman etiketiyle birlikte kullanılması, 5 eşiğine giden yolun üç sütunu. Çalışma planınızı bu üç sütun üzerine kurun; haftalık deneme sayısı yerine konu başına çözülen vaka sayısını takip edin.

AP Özel Ders'in birebir AP Cybersecurity programı, öğrencinin olay müdahalesi vakalarını NIST döngüsüne göre yazma performansını 4-6 haftalık sprintlerle ölçüp, CIA üçgeni okuryazarlığı ile katman eşleştirme hatalarını ayrı ayrı raporlayarak 5 hedefini somut bir plana dönüştürüyor.

Sıkça Sorulan Sorular

AP Cybersecurity sınavı kaç soru ve kaç dakika sürüyor?
Sınav iki modülden oluşuyor. İlk modülde 75 dakika içinde 75 çoktan seçmeli soru çözülüyor; ikinci modülde dört vaka FRQ'su yer alıyor. Toplam süre yaklaşık 2 saat 15 dakika civarında tasarlanıyor. Detaylı güncel bilgi için College Board'ın AP Cybersecurity sınav sayfası kontrol edilmeli.
AP Cybersecurity 5 almak için kaç net gerekir?
College Board her yıl dönüşüm tablosunu yeniden hesapladığı için sabit bir eşik vermek yerine yöntemi öğretmek doğru. 75 MCQ'da 50+ net, dört vakadan en az ikisinde NIST olay müdahalesi adımlarının tamamı ve üç vakada katman etiketli savunma önerileri, istatistiksel olarak 4-5 sınırında dengeli bir performans veriyor.
AP Cybersecurity müfredatında hangi konular ağırlıklı?
Müfredat 9 üniteden oluşuyor: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat. Sınavda ağırlık genellikle ağ güvenliği, veri güvenliği ve olay müdahalesi ünitelerinde yoğunlaşıyor.
FRQ vakalarında hangi çerçeve kullanılıyor?
Vaka soruları NIST SP 800-61 olay müdahalesi çerçevesini temel alıyor: Hazırlık, Tespit ve Analiz, Sınırlandırma, Yok Etme ve Kurtarma, Olay Sonrası Aktiviteler. Cevaplarda bu beş aşamanın açıkça etiketlenmesi, puanlama rubriğinde aradığı kavramı bulmayı kolaylaştırıyor.
AP Cybersecurity yeni bir sınav mı, hazırlık kaynağı az mı?
AP Cybersecurity, College Board'ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulanan yeni nesil bir derstir. Bu yüzden eski sınav arşivleri sınırlı; ancak College Board örnek FRQ'ları, ünite rehberleri ve CED (Course and Exam Description) dökümanı ana hazırlık kaynağı olarak kullanılıyor.

Sorular ve Yorumlar

Bu sayfada henüz yorum yok. İlk yorumu siz yazın.

Deneyiminizi paylaşın

Bu yazıyla ilgili sorunuzu veya yorumunuzu yazın.

Yorumlar yayınlanmadan önce incelenir. E-posta adresiniz istenmez.

WhatsAppBilgi Al