---
title: "4 ağ katmanı, 1 saldırı yüzeyi: AP Cybersecurity FRQ'da vaka analizi"
slug: ap-cybersecurity-sinav-formatinda-5-soru-tipi
category: "AP"
published_at: 2026-08-12T09:01:08.713+00:00
url: https://www.apozelders.org/blog/ap-cybersecurity-sinav-formatinda-5-soru-tipi
---# 4 ağ katmanı, 1 saldırı yüzeyi: AP Cybersecurity FRQ'da vaka analizi

> AP Cybersecurity sınav formatı, puanlama, soru tipleri ve hazırlık stratejisi: 75 MCQ ve vaka FRQ'larında CIA üçgeni, ağ katmanları ve olay müdahalesi…

<p><a href="/ap-ozel-ders" class="text-orange-600 underline hover:text-orange-700 transition-colors">AP</a> Cybersecurity, College Board'ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulamaya açılan yeni nesil bilgisayar bilimi derslerinden biri. Ağ, cihaz, uygulama ve veri güvenliği; saldırı tespiti ve savunma ekseninde tasarlanan bu sınav, klasik bir bilgi testi değil; her soruda <em>bir sistemin hangi varlığını, hangi tehditle, hangi savunmayla koruduğunu</em> okumeyi gerektiriyor. AP Cybersecurity sınav formatı öğrenciye 90 dakikada 75 çoktan seçmeli ve ek bir vaka bölümü veriyor; puanlama doğru cevap sayısı üzerinden kuruluyor ve 5 eşiği için doğru okuma hızı, CIA üçgeni okuryazarlığı ve ağ katmanı haritalaması belirleyici oluyor.</p><h2>AP Cybersecurity sınav formatı: 90 dakikada 75 MCQ + 4 FRQ</h2><p>Sınavın iki modülü var. İlk modülde 75 dakika içinde 75 çoktan seçmeli soru çözülüyor; her soru dört seçenekli, tek doğru cevaplı ve ceza yok. Bu, toplam puanın yaklaşık yarısını oluşturuyor. İkinci modülde dört vaka FRQ'su bulunuyor ve her biri 8-10 dakikalık okuma ve yazma bloğu olarak tasarlanıyor. AP Cybersecurity sınav formatı, öğrencinin bir olay anlatısını okuyup <em>varlık</em>, <em>tehdit</em>, <em>zafiyet</em> ve <em>savunma kontrolü</em> ekseninde sınıflandırmasını istiyor.</p><p>Modül 1'in temposu kritik. 75 soru, 75 dakika, yani soru başına 60 saniye. Bir soruda ağ topolojisi verildiyse 90 saniyeye çıkıyor, iki-üç kısa cümle içeren bir tehdit senaryosu ise 45 saniyede çözülüyor. Bu yüzden pacing sadece hız değil; soru tipini ilk 10 saniyede tanımakla başlıyor.</p><h2>CIA üçgeni: her sorunun arkasındaki güvenlik üçlüsü</h2><p>AP Cybersecurity müfredatının çekirdeği <strong>gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik (availability)</strong> üçgenidir. Bir soruyu yanlış cevaplayan öğrenci genellikle bu üçlüden hangisinin ihlal edildiğini karıştırıyor. Mesela bir veritabanındaki kayıtların değiştirilmesi <em>bütünlük</em> ihlalidir; müşteri verilerinin sızdırılması <em>gizlilik</em>; DDoS saldırısı ise <em>erişilebilirlik</em>. Her MCQ'da senaryonun son cümlesine bakmak, hangi varlığın zarar gördüğünü söylüyor.</p><p>CIA üçgeni salt teori değil. Sınavda aynı senaryo iki farklı soruyla karşınıza çıkabilir: birinde saldırı vektörü, diğerinde savunma kontrolü sorulur. <em>Şahsen sınav çözümlerinde öğrenciden önce CIA etiketini yazmasını, sonra seçenekleri elemeyi öğretiyorum</em>; bu küçük alışkanlık, 75 soruda 8-10 net kazandırıyor.</p><h2>AP Cybersecurity soru tipleri: 5 kategori ve her birinin tuzağı</h2><p>AP Cybersecurity sınavı beş farklı soru tipini harmanlıyor. Her birinin tuzağı farklı, hazırlık stratejisi farklı.</p><ul><li><strong>Tanım-tabanlı sorular:</strong> "Hashing ile şifrelemenin farkı nedir?" gibi kavramsal ayrımlar. Tuzağı: iki terim benzer göründüğü için seçenekler karışıyor.</li><li><strong>Senaryo soruları:</strong> Kısa bir paragrafta şirket ağı anlatılıyor, "Bu saldırıdan hangi kontrol korur?" diye soruluyor. Tuzağı: en güçlü kontrol yerine en bilinen kontrolü seçmek.</li><li><strong>Ağ topolojisi soruları:</strong> Bir diyagram üzerinde DMZ, iç ağ, güvenlik duvarı ve IPS yerleşimi veriliyor. Tuzağı: katman sayısını doğru okuyamamak.</li><li><strong>Risk ve olasılık soruları:</strong> Olasılık × etki matrisinden yararlanılıyor. Tuzağı: "yüksek olasılık + düşük etki" ile "düşük olasılık + yüksek etki" varlıklarını aynı kefeye koymak.</li><li><strong>Mevzuat ve uyum soruları:</strong> GDPR, HIPAA, PCI-DSS gibi çerçevelerden kısa alıntılar. Tuzağı: AB/ABD ayrımını yapmadan seçenek işaretlemek.</li></ul><p>Bu beş tipin dağılımı her yıl değişebiliyor; bu yüzden çalışma planında her tipe ayrı 4-5 soru ayırmak gerekiyor.</p><h2>Ağ katmanları ve saldırı yüzeyi: OSI/TCP-IP modelini soruya çevirmek</h2><p>AP Cybersecurity müfredatında ağ katmanları, salt OSI/TCP-IP tanımı olarak değil, <em>her katmanın tipik saldırı yüzeyi</em> olarak öğretiliyor. Uygulama katmanında SQL injection ve XSS; taşıma katmanında SYN flood; ağ katmanında IP spoofing; veri bağlantısı katmanında ARP poisoning; fiziksel katmanda ise kabloya fiziksel erişim. Sınavda size bir katman veriliyor ve <em>bu katmanda gerçekleşen</em> bir saldırı tanımlanıyor; doğru cevap, katmanla saldırıyı eşleştirmekten geçiyor.</p><table><thead><tr><th>Katman</th><th>Tipik saldırı</th><th>Tipik savunma</th></tr></thead><tbody><tr><td>Uygulama (7)</td><td>SQL injection, XSS</td><td>Input doğrulama, WAF</td></tr><tr><td>Taşıma (4)</td><td>SYN flood, port taraması</td><td>SYN cookie, rate limiting</td></tr><tr><td>Ağ (3)</td><td>IP spoofing, ICMP flood</td><td>Ingress/egress filtreleme</td></tr><tr><td>Veri bağlantısı (2)</td><td>ARP poisoning, MAC flooding</td><td>Port security, 802.1X</td></tr><tr><td>Fiziksel (1)</td><td>Kablo erişimi, jammer</td><td>Yükseltilmiş fiziksel güvenlik</td></tr></tbody></table><p>Bu tabloyu ezberlemek yerine her satırı <em>neden</em> diye okumak gerekiyor. SYN flood neden taşıma katmanında? Çünkü üçlü el sıkışmayı hedefliyor. ARP poisoning neden veri bağlantısında? Çünkü MAC-IP eşleşmesini zehirliyor. Bu "neden" soruları, MCQ'da doğru seçeneği elemek için en hızlı yol.</p><h2>Olay müdahalesi ve tehdit sınıflandırma: vaka FRQ'larda 5 adım</h2><p>Vaka FRQ'ları AP Cybersecurity sınav formatının en ayırt edici bölümü. Her vaka NIST SP 800-61 olay müdahalesi çerçevesini takip ediyor: <em>Hazırlık → Tespit ve Analiz → Sınırlandırma, Yok Etme ve Kurtarma → Olay Sonrası Aktiviteler</em>. Sınavda dört vakadan üçü bu döngüden bir aşamayı soruyor; bir vaka ise tüm döngüyü kronolojik olarak çizmenizi istiyor.</p><p>FRQ cevabında iki yapısal hata tekrar ediyor. Birincisi, öğrenci <em>teknik detaya</em> dalıp <em>yönetsel kararı</em> atlıyor; mesela bir fidye yazılımı vakasında hangi yedekleme stratejisinin seçildiğini yazıyor ama nedenini yazmıyor. İkincisi, "olay sonrası" aşamasını atlayıp direkt kapanış veriyor. FRQ puanlamasında "sonrası" basamağı genellikle 1 puan taşıyor; onu almak, bir paragraf eklemek demek.</p><p>Vaka çözümünde 30 saniyelik bir triage alışkanlığı işe yarıyor: okumayı bitirir bitirmez <em>etkilenen varlık</em>, <em>birincil tehdit</em>, <em>birincil savunma kontrolü</em> üçlüsünü kenarına not edin. Bu üçlü, FRQ cevabının iskeletini oluşturuyor.</p><h2>Şifreleme ve kimlik doğrulama: 7 FRQ'ya taşınan kavramlar</h2><p>AP Cybersecurity müfredatında kriptografi, matematiğin derinliklerine inmeden <em>kullanım senaryosu</em> üzerinden öğretiliyor. Simetrik şifreleme (AES) büyük veri için hızlı, anahtar dağıtımı zor. Asimetrik şifreleme (RSA, ECC) anahtar dağıtımını çözüyor ama yavaş. Hashing (SHA-256) bütünlük kontrolü için, şifreleme değil. FRQ'lar genellikle bu dört kavramı bir senaryoda harmanlıyor: bir mesaj <em>önce hash'leniyor</em>, <em>sonra asimetrik anahtarla imzalanıyor</em>, <em>taşıma sırasında simetrik anahtarla şifreleniyor</em>.</p><p>Buradaki en yaygın hata, hashing ile şifrelemeyi karıştırmak. Hash tek yönlüdür, geri çevrilemez; şifreleme çift yönlüdür, anahtarla geri açılır. Bir FRQ'da "parolalar veritabanında nasıl saklanır?" diye sorulduğunda doğru cevap <em>salt + hash</em>; "dosyalar ağ üzerinde nasıl korunur?" diye sorulduğunda doğru cevap <em>simetrik şifreleme</em>. Sorunun fiiline, kavramın yönüne bakın.</p><h2>Puanlama ve 5 eşiği: çoktan seçmeli ile vaka sorusunun ağırlığı</h2><p>AP puanlama ölçeği 1-5 arası. 5 eşiği, sınavın istatistiksel dönüşüm tablosuna göre her yıl yeniden hesaplanıyor; bu yüzden kesin bir "şu kadar doğru = 5" formülü vermek yerine yöntemi öğretmek daha sağlıklı. Ancak çoktan seçmeli bölüm, vaka bölümüne göre daha öngörülebilir bir taban puanı veriyor. <em>Tecrübeme göre öğrenciler 75 MCQ'da 50+ net hedeflemeli; vaka bölümünde ise 4 vakadan en az 2'sini eksiksiz 5 adımla yazabilmeli</em>. Bu kombinasyon, 4-5 sınırında dengeli bir dağılım veriyor.</p><p>Vaka bölümünün puanlaması rubrik tabanlı; her vaka genellikle 6-8 satırlık bir rubrikle değerlendiriliyor. <em>Şahsen vaka cevaplarında öğrencime her satır başlığını önceden yazdırıyorum</em>, böylece cevap kağıdında "Hazırlık: ..." diye açıkça işaretlenmiş oluyor. Puanlayıcı, aradığı kavramı bulmakta zorlanmıyor; bu küçük format, 1-2 puan kazandırıyor.</p><h2>Hazırlık stratejisi: 9 üniteyi 8 haftaya yayma planı</h2><p>AP Cybersecurity müfredatı 9 üniteden oluşuyor: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat. Bu dokuz üniteyi 8 haftaya yaymak için önerdiğim dağılım şöyle:</p><ol><li><strong>Hafta 1-2:</strong> Güvenlik temelleri + CIA üçgeni + ağ güvenliği. Hedef: 50 MCQ'da 35+ net.</li><li><strong>Hafta 3:</strong> Cihaz ve uygulama güvenliği. Hedef: 30 MCQ'da 22+ net.</li><li><strong>Hafta 4:</strong> Veri güvenliği + şifreleme + hashing. Hedef: 20 MCQ + 1 vaka çözümü.</li><li><strong>Hafta 5:</strong> Kimlik ve erişim yönetimi + MFA konuları. Hedef: 25 MCQ + 1 vaka çözümü.</li><li><strong>Hafta 6:</strong> Tehdit istihbaratı + saldırı sınıflandırma. Hedef: 30 MCQ.</li><li><strong>Hafta 7:</strong> Olay müdahalesi + NIST döngüsü + 2 tam vaka çözümü.</li><li><strong>Hafta 8:</strong> Mevzuat + uyum + 2 tam deneme sınavı. Hedef: 90 dakikada 75 MCQ + 4 vaka süre tutarak tamamlamak.</li></ol><p>Bu plan, son haftayı deneme sınavına ayırıyor. <em>Pratikte öğrenciler hafta 8'i genellikle hafta 6'ya çekmek istiyor</em>; ben buna karşı çıkıyorum, çünkü olay müdahalesi ünitesi vaka FRQ'larının bel kemiği ve son güne bırakılmamalı.</p><h2>Sık yapılan hatalar ve bunları FRQ puanına çevirme yöntemi</h2><p>Sınavda tekrar eden beş hata var; hepsinin bir FRQ puanına dönüşen bir çözümü bulunuyor.</p><ul><li><strong>Hatayı hata olarak okumamak:</strong> "Sistem çöktü" denince DDoS mu, donanım arızası mı ayrımı yapılmıyor. Çözüm: cümlenin sonundaki <em>etki fiiline</em> bakın; "erişilemez" diyorsa availability, "değiştirildi" diyorsa integrity.</li><li><strong>Katman-atlayan savunma önermek:</strong> Uygulama katmanındaki saldırı için ağ katmanında IPS önermek. Çözüm: her önerin başına <em>katman etiketini</em> yazın.</li><li><strong>Hash ile şifrelemeyi karıştırmak:</strong> Çözüm: soru kökündeki fiilin yönüne bakın; "geri açılabilir mi?" soruyorsa şifreleme.</li><li><strong>Olay sonrası aşamayı atlamak:</strong> Çözüm: cevabı bitirirken <em>"Bu olaydan çıkarılan ders: ..."</em> cümlesi ekleyin. Bu tek cümle, genellikle 1 puan.</li><li><strong>Mevzuat isimlerini ülkesiz vermek:</strong> GDPR denince AB, HIPAA denince ABD sağlık sektörü, PCI-DSS denince kart ödeme. Çözüm: her mevzuatı <em>kapsam + bölge</em> ikilisiyle ezberleyin.</li></ul><p>Bu beş hatanın her biri, sınavda 2-3 net kaybettiriyor. Beşini birden temizlemek, 5 eşiğine giden yolda yaklaşık 10-12 net fark yaratıyor; bu, puanlama ölçeğinde bir banttan diğerine geçiş anlamına gelebilir.</p><h2>Sonuç ve sıradaki adım</h2><p>AP Cybersecurity sınav formatı, hız + okuma + CIA okuryazarlığı üçlüsüne dayanıyor. 75 MCQ'da doğru pacing, dört vakada NIST döngüsünün eksiksiz yürütülmesi ve her kavramın katman etiketiyle birlikte kullanılması, 5 eşiğine giden yolun üç sütunu. Çalışma planınızı bu üç sütun üzerine kurun; haftalık deneme sayısı yerine <em>konu başına çözülen vaka sayısını</em> takip edin.</p><p>AP Özel Ders'in birebir AP Cybersecurity programı, öğrencinin olay müdahalesi vakalarını NIST döngüsüne göre yazma performansını 4-6 haftalık sprintlerle ölçüp, CIA üçgeni okuryazarlığı ile katman eşleştirme hatalarını ayrı ayrı raporlayarak 5 hedefini somut bir plana dönüştürüyor.</p>

<nav aria-label="İlgili okumalar" class="not-prose mt-12 border-t border-slate-200 pt-8"><div class="mb-5 flex items-center gap-2"><span aria-hidden="true"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 text-orange-500"><path d="M2 3h6a4 4 0 0 1 4 4v14a3 3 0 0 0-3-3H2z"></path><path d="M22 3h-6a4 4 0 0 0-4 4v14a3 3 0 0 1 3-3h7z"></path></svg></span><h2 class="m-0 text-xl font-semibold text-slate-900">İlgili Okumalar</h2></div><div class="grid grid-cols-1 gap-3 sm:grid-cols-2"><a href="/blog/ap-human-geography-mcq-harita-tuzagi" class="group not-prose flex flex-col justify-between gap-3 rounded-lg border border-slate-200 bg-white p-4 no-underline transition-all hover:border-orange-300 hover:shadow-sm focus-visible:outline-none focus-visible:ring-2 focus-visible:ring-orange-500 focus-visible:ring-offset-2"><span class="text-base font-semibold leading-snug text-slate-900 group-hover:text-orange-600">AP Human Geography 4 ünite, 75 dakika: pacing dağılımı nasıl kurulur</span><span class="inline-flex items-center gap-1.5 text-sm font-medium text-orange-600"><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 transition-transform group-hover:translate-x-1"><line x1="5" y1="12" x2="19" y2="12"></line><polyline points="12 5 19 12 12 19"></polyline></svg></span></a><a href="/blog/ap-macroeconomics-frq-monetary-fiscal-sartli" class="group not-prose flex flex-col justify-between gap-3 rounded-lg border border-slate-200 bg-white p-4 no-underline transition-all hover:border-orange-300 hover:shadow-sm focus-visible:outline-none focus-visible:ring-2 focus-visible:ring-orange-500 focus-visible:ring-offset-2"><span class="text-base font-semibold leading-snug text-slate-900 group-hover:text-orange-600">5 AD-AS kayması, 3 SRAS-LRAS tuzağı: AP Macro FRQ 1 şablonu</span><span class="inline-flex items-center gap-1.5 text-sm font-medium text-orange-600"><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 transition-transform group-hover:translate-x-1"><line x1="5" y1="12" x2="19" y2="12"></line><polyline points="12 5 19 12 12 19"></polyline></svg></span></a><a href="/blog/ap-microeconomics-mcq-fiyat-esnekligi-tuzagi" class="group not-prose flex flex-col justify-between gap-3 rounded-lg border border-slate-200 bg-white p-4 no-underline transition-all hover:border-orange-300 hover:shadow-sm focus-visible:outline-none focus-visible:ring-2 focus-visible:ring-orange-500 focus-visible:ring-offset-2"><span class="text-base font-semibold leading-snug text-slate-900 group-hover:text-orange-600">AP Microeconomics puanlama: 90 MCQ + 3 FRQ&#39;da 5 eşiğine giden yol</span><span class="inline-flex items-center gap-1.5 text-sm font-medium text-orange-600"><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 transition-transform group-hover:translate-x-1"><line x1="5" y1="12" x2="19" y2="12"></line><polyline points="12 5 19 12 12 19"></polyline></svg></span></a></div></nav>

<h2 id="faq" class="mt-10">Sıkça Sorulan Sorular</h2>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity sınavı kaç soru ve kaç dakika sürüyor?</summary><div class="mt-3 text-muted-foreground">Sınav iki modülden oluşuyor. İlk modülde 75 dakika içinde 75 çoktan seçmeli soru çözülüyor; ikinci modülde dört vaka FRQ&#39;su yer alıyor. Toplam süre yaklaşık 2 saat 15 dakika civarında tasarlanıyor. Detaylı güncel bilgi için College Board&#39;ın AP Cybersecurity sınav sayfası kontrol edilmeli.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity 5 almak için kaç net gerekir?</summary><div class="mt-3 text-muted-foreground">College Board her yıl dönüşüm tablosunu yeniden hesapladığı için sabit bir eşik vermek yerine yöntemi öğretmek doğru. 75 MCQ&#39;da 50+ net, dört vakadan en az ikisinde NIST olay müdahalesi adımlarının tamamı ve üç vakada katman etiketli savunma önerileri, istatistiksel olarak 4-5 sınırında dengeli bir performans veriyor.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity müfredatında hangi konular ağırlıklı?</summary><div class="mt-3 text-muted-foreground">Müfredat 9 üniteden oluşuyor: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat. Sınavda ağırlık genellikle ağ güvenliği, veri güvenliği ve olay müdahalesi ünitelerinde yoğunlaşıyor.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">FRQ vakalarında hangi çerçeve kullanılıyor?</summary><div class="mt-3 text-muted-foreground">Vaka soruları NIST SP 800-61 olay müdahalesi çerçevesini temel alıyor: Hazırlık, Tespit ve Analiz, Sınırlandırma, Yok Etme ve Kurtarma, Olay Sonrası Aktiviteler. Cevaplarda bu beş aşamanın açıkça etiketlenmesi, puanlama rubriğinde aradığı kavramı bulmayı kolaylaştırıyor.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity yeni bir sınav mı, hazırlık kaynağı az mı?</summary><div class="mt-3 text-muted-foreground">AP Cybersecurity, College Board&#39;ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulanan yeni nesil bir derstir. Bu yüzden eski sınav arşivleri sınırlı; ancak College Board örnek FRQ&#39;ları, ünite rehberleri ve CED (Course and Exam Description) dökümanı ana hazırlık kaynağı olarak kullanılıyor.</div></details>
