---
title: "AP Cybersecurity: 5 soru tipi ve tuzakları"
slug: ap-cybersecurity-sinav-formatinda-5-soru-tipi
category: "AP"
published_at: 2026-08-12T09:01:08.713+00:00
url: https://www.apozelders.org/blog/ap-cybersecurity-sinav-formatinda-5-soru-tipi
---# AP Cybersecurity: 5 soru tipi ve tuzakları

> AP Cybersecurity sınav formatı, puanlama ve soru tipleri: 60 çoktan seçmeli soru ve tek bir kaynak-temelli FRQ'da CIA üçgeni, ağ katmanları ve olay müdahalesi.

<p><a href="/ap-ozel-ders" class="text-orange-600 underline hover:text-orange-700 transition-colors">AP</a> Cybersecurity, College Board'ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulamaya açılan yeni nesil bilgisayar bilimi derslerinden biri. Ağ, cihaz, uygulama ve veri güvenliği; saldırı tespiti ve savunma ekseninde tasarlanan bu sınav, klasik bir bilgi testi değil; her soruda <em>bir sistemin hangi varlığını, hangi tehditle, hangi savunmayla koruduğunu</em> okumayı gerektiriyor. AP Cybersecurity sınavı 2 saat 10 dakika sürüyor: 60 çoktan seçmeli soru (1 saat 20 dakika, puanın %70'i) ve tek bir serbest yanıt sorusu (50 dakika, puanın %30'u). Sınav tamamen dijital, Bluebook uygulamasında alınıyor ve ilk oturum 5 Mayıs 2027'de. 5 eşiği için doğru okuma hızı, CIA üçgeni okuryazarlığı ve ağ katmanı haritalaması belirleyici oluyor.</p><h2>AP Cybersecurity sınav formatı: 2 saat 10 dakikada 60 MCQ + 1 FRQ</h2><p>Sınavın iki bölümü var. Section I'de 1 saat 20 dakika içinde 60 çoktan seçmeli soru çözülüyor; sorular tekil olabildiği gibi 2, 3 veya 4 sorunun aynı senaryoya bağlandığı setler hâlinde de gelebiliyor. Bu bölüm toplam puanın %70'ini oluşturuyor. Section II'de tek bir serbest yanıt sorusu var: 50 dakika, puanın %30'u. Bu soruda tek bir cihaza ait birden fazla kaynak (güvenlik politikaları, firewall yapılandırmaları, dosya sistemi izinleri, ağ ve uygulama logları) birlikte analiz ediliyor. AP Cybersecurity sınav formatı, öğrencinin bir olay anlatısını okuyup <em>varlık</em>, <em>tehdit</em>, <em>zafiyet</em> ve <em>savunma kontrolü</em> ekseninde sınıflandırmasını istiyor.</p><p>Section I'in temposu kritik. 60 soru, 80 dakika, yani soru başına 80 saniye. Bir soruda ağ topolojisi verildiyse 90 saniyeye çıkıyor, iki-üç kısa cümle içeren bir tehdit senaryosu ise 45 saniyede çözülüyor. Bu yüzden pacing sadece hız değil; soru tipini ilk 10 saniyede tanımakla başlıyor.</p><h2>CIA üçgeni: her sorunun arkasındaki güvenlik üçlüsü</h2><p>AP Cybersecurity müfredatının çekirdeği <strong>gizlilik (confidentiality), bütünlük (integrity) ve erişilebilirlik (availability)</strong> üçgenidir. Bir soruyu yanlış cevaplayan öğrenci genellikle bu üçlüden hangisinin ihlal edildiğini karıştırıyor. Mesela bir veritabanındaki kayıtların değiştirilmesi <em>bütünlük</em> ihlalidir; müşteri verilerinin sızdırılması <em>gizlilik</em>; DDoS saldırısı ise <em>erişilebilirlik</em>. Her MCQ'da senaryonun son cümlesine bakmak, hangi varlığın zarar gördüğünü söylüyor.</p><p>CIA üçgeni salt teori değil. Sınavda aynı senaryo iki farklı soruyla karşınıza çıkabilir: birinde saldırı vektörü, diğerinde savunma kontrolü sorulur. <em>Şahsen sınav çözümlerinde öğrenciden önce CIA etiketini yazmasını, sonra seçenekleri elemeyi öğretiyorum</em>; bu küçük alışkanlık, 60 soruda 8-10 net kazandırıyor.</p><h2>AP Cybersecurity soru tipleri: 5 kategori ve her birinin tuzağı</h2><p>AP Cybersecurity sınavı beş farklı soru tipini harmanlıyor. Her birinin tuzağı farklı, hazırlık stratejisi farklı.</p><ul><li><strong>Tanım-tabanlı sorular:</strong> "Hashing ile şifrelemenin farkı nedir?" gibi kavramsal ayrımlar. Tuzağı: iki terim benzer göründüğü için seçenekler karışıyor.</li><li><strong>Senaryo soruları:</strong> Kısa bir paragrafta şirket ağı anlatılıyor, "Bu saldırıdan hangi kontrol korur?" diye soruluyor. Tuzağı: en güçlü kontrol yerine en bilinen kontrolü seçmek.</li><li><strong>Ağ topolojisi soruları:</strong> Bir diyagram üzerinde DMZ, iç ağ, güvenlik duvarı ve IPS yerleşimi veriliyor. Tuzağı: katman sayısını doğru okuyamamak.</li><li><strong>Risk ve olasılık soruları:</strong> Olasılık × etki matrisinden yararlanılıyor. Tuzağı: "yüksek olasılık + düşük etki" ile "düşük olasılık + yüksek etki" varlıklarını aynı kefeye koymak.</li><li><strong>Mevzuat ve uyum soruları:</strong> GDPR, HIPAA, PCI-DSS gibi çerçevelerden kısa alıntılar. Tuzağı: AB/ABD ayrımını yapmadan seçenek işaretlemek.</li></ul><p>Bu beş tipin dağılımı her yıl değişebiliyor; bu yüzden çalışma planında her tipe ayrı 4-5 soru ayırmak gerekiyor.</p><h2>Ağ katmanları ve saldırı yüzeyi: OSI/TCP-IP modelini soruya çevirmek</h2><p>AP Cybersecurity müfredatında ağ katmanları, salt OSI/TCP-IP tanımı olarak değil, <em>her katmanın tipik saldırı yüzeyi</em> olarak öğretiliyor. Uygulama katmanında SQL injection ve XSS; taşıma katmanında SYN flood; ağ katmanında IP spoofing; veri bağlantısı katmanında ARP poisoning; fiziksel katmanda ise kabloya fiziksel erişim. Sınavda size bir katman veriliyor ve <em>bu katmanda gerçekleşen</em> bir saldırı tanımlanıyor; doğru cevap, katmanla saldırıyı eşleştirmekten geçiyor.</p><table><thead><tr><th>Katman</th><th>Tipik saldırı</th><th>Tipik savunma</th></tr></thead><tbody><tr><td>Uygulama (7)</td><td>SQL injection, XSS</td><td>Input doğrulama, WAF</td></tr><tr><td>Taşıma (4)</td><td>SYN flood, port taraması</td><td>SYN cookie, rate limiting</td></tr><tr><td>Ağ (3)</td><td>IP spoofing, ICMP flood</td><td>Ingress/egress filtreleme</td></tr><tr><td>Veri bağlantısı (2)</td><td>ARP poisoning, MAC flooding</td><td>Port security, 802.1X</td></tr><tr><td>Fiziksel (1)</td><td>Kablo erişimi, jammer</td><td>Yükseltilmiş fiziksel güvenlik</td></tr></tbody></table><p>Bu tabloyu ezberlemek yerine her satırı <em>neden</em> diye okumak gerekiyor. SYN flood neden taşıma katmanında? Çünkü üçlü el sıkışmayı hedefliyor. ARP poisoning neden veri bağlantısında? Çünkü MAC-IP eşleşmesini zehirliyor. Bu "neden" soruları, MCQ'da doğru seçeneği elemek için en hızlı yol.</p><h2>Olay müdahalesi ve tehdit sınıflandırma: FRQ'da 5 adım</h2><p>Tek serbest yanıt sorusu, AP Cybersecurity sınav formatının en ayırt edici bölümü. Verilen kaynaklarda güvenlik sorunlarını belirlemeniz, saldırı kanıtı tespit etmeniz, bir yapılandırma veya izin değişikliğinin cihazı nasıl etkileyeceğini açıklamanız ve firewall gibi kontrollerin ağ trafiğini nasıl değiştirdiğini değerlendirmeniz isteniyor. Cevabınızı NIST SP 800-61 olay müdahalesi çerçevesiyle kurgulamak işe yarıyor: <em>Hazırlık → Tespit ve Analiz → Sınırlandırma, Yok Etme ve Kurtarma → Olay Sonrası Aktiviteler</em>. Puanın geldiği yer bu iskelet değil, her iddianın yanına koyduğunuz kaynak kanıtıdır.</p><p>FRQ cevabında iki yapısal hata tekrar ediyor. Birincisi, öğrenci <em>teknik detaya</em> dalıp <em>yönetsel kararı</em> atlıyor; mesela bir fidye yazılımı vakasında hangi yedekleme stratejisinin seçildiğini yazıyor ama nedenini yazmıyor. İkincisi, "olay sonrası" aşamasını atlayıp direkt kapanış veriyor. FRQ puanlamasında "sonrası" basamağı genellikle 1 puan taşıyor; onu almak, bir paragraf eklemek demek.</p><p>Vaka çözümünde 30 saniyelik bir triage alışkanlığı işe yarıyor: okumayı bitirir bitirmez <em>etkilenen varlık</em>, <em>birincil tehdit</em>, <em>birincil savunma kontrolü</em> üçlüsünü kenarına not edin. Bu üçlü, FRQ cevabının iskeletini oluşturuyor.</p><h2>Şifreleme ve kimlik doğrulama: FRQ'ya taşınan kavramlar</h2><p>AP Cybersecurity müfredatında kriptografi, matematiğin derinliklerine inmeden <em>kullanım senaryosu</em> üzerinden öğretiliyor. Simetrik şifreleme (AES) büyük veri için hızlı, anahtar dağıtımı zor. Asimetrik şifreleme (RSA, ECC) anahtar dağıtımını çözüyor ama yavaş. Hashing (SHA-256) bütünlük kontrolü için, şifreleme değil. FRQ genellikle bu dört kavramı bir senaryoda harmanlıyor: bir mesaj <em>önce hash'leniyor</em>, <em>sonra asimetrik anahtarla imzalanıyor</em>, <em>taşıma sırasında simetrik anahtarla şifreleniyor</em>.</p><p>Buradaki en yaygın hata, hashing ile şifrelemeyi karıştırmak. Hash tek yönlüdür, geri çevrilemez; şifreleme çift yönlüdür, anahtarla geri açılır. Bir FRQ'da "parolalar veritabanında nasıl saklanır?" diye sorulduğunda doğru cevap <em>salt + hash</em>; "dosyalar ağ üzerinde nasıl korunur?" diye sorulduğunda doğru cevap <em>simetrik şifreleme</em>. Sorunun fiiline, kavramın yönüne bakın.</p><h2>Puanlama ve 5 eşiği: çoktan seçmeli ile vaka sorusunun ağırlığı</h2><p>AP puanlama ölçeği 1-5 arası. 5 eşiği, sınavın istatistiksel dönüşüm tablosuna göre her yıl yeniden hesaplanıyor; bu yüzden kesin bir "şu kadar doğru = 5" formülü vermek yerine yöntemi öğretmek daha sağlıklı. Ancak çoktan seçmeli bölüm, vaka bölümüne göre daha öngörülebilir bir taban puanı veriyor. <em>Tecrübeme göre öğrenciler 60 MCQ'da 42+ net hedeflemeli; serbest yanıt sorusunda ise her iddiayı verilen kaynaktan bir satırla kanıtlayabilmeli</em>. Bu kombinasyon, 4-5 sınırında dengeli bir dağılım veriyor.</p><p>Serbest yanıt bölümünün puanlaması rubrik tabanlı. <em>Şahsen bu cevaplarda öğrencime her başlığı önceden yazdırıyorum</em>, böylece cevap kağıdında "Hazırlık: ..." diye açıkça işaretlenmiş oluyor. Puanlayıcı, aradığı kavramı bulmakta zorlanmıyor; bu küçük format, 1-2 puan kazandırıyor.</p><h2>Hazırlık stratejisi: 8 haftalık konu planı</h2><p>Sınavın ölçtüğü beceri alanları şu başlıklarda toplanıyor: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat/uyum. Bu başlıkları 8 haftaya yaymak için önerdiğim dağılım şöyle:</p><ol><li><strong>Hafta 1-2:</strong> Güvenlik temelleri + CIA üçgeni + ağ güvenliği. Hedef: 50 MCQ'da 35+ net.</li><li><strong>Hafta 3:</strong> Cihaz ve uygulama güvenliği. Hedef: 30 MCQ'da 22+ net.</li><li><strong>Hafta 4:</strong> Veri güvenliği + şifreleme + hashing. Hedef: 20 MCQ + 1 vaka çözümü.</li><li><strong>Hafta 5:</strong> Kimlik ve erişim yönetimi + MFA konuları. Hedef: 25 MCQ + 1 vaka çözümü.</li><li><strong>Hafta 6:</strong> Tehdit istihbaratı + saldırı sınıflandırma. Hedef: 30 MCQ.</li><li><strong>Hafta 7:</strong> Olay müdahalesi + NIST döngüsü + 2 tam vaka çözümü.</li><li><strong>Hafta 8:</strong> Mevzuat + uyum + 2 tam deneme sınavı. Hedef: 2 saat 10 dakikada 60 MCQ + 1 FRQ'yu süre tutarak tamamlamak.</li></ol><p>Bu plan, son haftayı deneme sınavına ayırıyor. <em>Pratikte öğrenciler hafta 8'i genellikle hafta 6'ya çekmek istiyor</em>; ben buna karşı çıkıyorum, çünkü olay müdahalesi konusu serbest yanıt sorusunun bel kemiği ve son güne bırakılmamalı.</p><h2>Sık yapılan hatalar ve bunları FRQ puanına çevirme yöntemi</h2><p>Sınavda tekrar eden beş hata var; hepsinin bir FRQ puanına dönüşen bir çözümü bulunuyor.</p><ul><li><strong>Hatayı hata olarak okumamak:</strong> "Sistem çöktü" denince DDoS mu, donanım arızası mı ayrımı yapılmıyor. Çözüm: cümlenin sonundaki <em>etki fiiline</em> bakın; "erişilemez" diyorsa availability, "değiştirildi" diyorsa integrity.</li><li><strong>Katman-atlayan savunma önermek:</strong> Uygulama katmanındaki saldırı için ağ katmanında IPS önermek. Çözüm: her önerin başına <em>katman etiketini</em> yazın.</li><li><strong>Hash ile şifrelemeyi karıştırmak:</strong> Çözüm: soru kökündeki fiilin yönüne bakın; "geri açılabilir mi?" soruyorsa şifreleme.</li><li><strong>Olay sonrası aşamayı atlamak:</strong> Çözüm: cevabı bitirirken <em>"Bu olaydan çıkarılan ders: ..."</em> cümlesi ekleyin. Bu tek cümle, genellikle 1 puan.</li><li><strong>Mevzuat isimlerini ülkesiz vermek:</strong> GDPR denince AB, HIPAA denince ABD sağlık sektörü, PCI-DSS denince kart ödeme. Çözüm: her mevzuatı <em>kapsam + bölge</em> ikilisiyle ezberleyin.</li></ul><p>Bu beş hatanın her biri, sınavda 2-3 net kaybettiriyor. Beşini birden temizlemek, 5 eşiğine giden yolda yaklaşık 10-12 net fark yaratıyor; bu, puanlama ölçeğinde bir banttan diğerine geçiş anlamına gelebilir.</p><h2>Sonuç ve sıradaki adım</h2><p>AP Cybersecurity sınav formatı, hız + okuma + CIA okuryazarlığı üçlüsüne dayanıyor. 60 MCQ'da doğru pacing, tek serbest yanıt sorusunda her iddianın kaynaktan kanıtlanması ve her kavramın katman etiketiyle birlikte kullanılması, 5 eşiğine giden yolun üç sütunu. Çalışma planınızı bu üç sütun üzerine kurun; haftalık deneme sayısı yerine <em>konu başına çözülen vaka sayısını</em> takip edin.</p><p>AP Özel Ders'in birebir AP Cybersecurity programı, öğrencinin olay müdahalesi vakalarını NIST döngüsüne göre yazma performansını 4-6 haftalık sprintlerle ölçüp, CIA üçgeni okuryazarlığı ile katman eşleştirme hatalarını ayrı ayrı raporlayarak 5 hedefini somut bir plana dönüştürüyor.</p>

<nav aria-label="İlgili okumalar" class="not-prose mt-12 border-t border-slate-200 pt-8"><div class="mb-5 flex items-center gap-2"><span aria-hidden="true"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 text-orange-500"><path d="M2 3h6a4 4 0 0 1 4 4v14a3 3 0 0 0-3-3H2z"></path><path d="M22 3h-6a4 4 0 0 0-4 4v14a3 3 0 0 1 3-3h7z"></path></svg></span><h2 class="m-0 text-xl font-semibold text-slate-900">İlgili Okumalar</h2></div><div class="grid grid-cols-1 gap-3 sm:grid-cols-2"><a href="/blog/ap-human-geography-mcq-harita-tuzagi" class="group not-prose flex flex-col justify-between gap-3 rounded-lg border border-slate-200 bg-white p-4 no-underline transition-all hover:border-orange-300 hover:shadow-sm focus-visible:outline-none focus-visible:ring-2 focus-visible:ring-orange-500 focus-visible:ring-offset-2"><span class="text-base font-semibold leading-snug text-slate-900 group-hover:text-orange-600">AP Human Geography 4 ünite, 75 dakika: pacing dağılımı nasıl kurulur</span><span class="inline-flex items-center gap-1.5 text-sm font-medium text-orange-600"><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 transition-transform group-hover:translate-x-1"><line x1="5" y1="12" x2="19" y2="12"></line><polyline points="12 5 19 12 12 19"></polyline></svg></span></a><a href="/blog/ap-macroeconomics-frq-monetary-fiscal-sartli" class="group not-prose flex flex-col justify-between gap-3 rounded-lg border border-slate-200 bg-white p-4 no-underline transition-all hover:border-orange-300 hover:shadow-sm focus-visible:outline-none focus-visible:ring-2 focus-visible:ring-orange-500 focus-visible:ring-offset-2"><span class="text-base font-semibold leading-snug text-slate-900 group-hover:text-orange-600">5 AD-AS kayması, 3 SRAS-LRAS tuzağı: AP Macro FRQ 1 şablonu</span><span class="inline-flex items-center gap-1.5 text-sm font-medium text-orange-600"><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 transition-transform group-hover:translate-x-1"><line x1="5" y1="12" x2="19" y2="12"></line><polyline points="12 5 19 12 12 19"></polyline></svg></span></a><a href="/blog/ap-microeconomics-mcq-fiyat-esnekligi-tuzagi" class="group not-prose flex flex-col justify-between gap-3 rounded-lg border border-slate-200 bg-white p-4 no-underline transition-all hover:border-orange-300 hover:shadow-sm focus-visible:outline-none focus-visible:ring-2 focus-visible:ring-orange-500 focus-visible:ring-offset-2"><span class="text-base font-semibold leading-snug text-slate-900 group-hover:text-orange-600">AP Microeconomics puanlama: 90 MCQ + 3 FRQ&#39;da 5 eşiğine giden yol</span><span class="inline-flex items-center gap-1.5 text-sm font-medium text-orange-600"><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" aria-hidden="true" class="shrink-0 transition-transform group-hover:translate-x-1"><line x1="5" y1="12" x2="19" y2="12"></line><polyline points="12 5 19 12 12 19"></polyline></svg></span></a></div></nav>

<h2 id="faq" class="mt-10">Sıkça Sorulan Sorular</h2>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity sınavı kaç soru ve kaç dakika sürüyor?</summary><div class="mt-3 text-muted-foreground">Toplam 2 saat 10 dakika. Section I&#39;de 60 çoktan seçmeli soru var (1 saat 20 dakika, puanın %70&#39;i); Section II&#39;de tek bir serbest yanıt sorusu var (50 dakika, puanın %30&#39;u). Sınav Bluebook uygulamasında tamamen dijital yapılır.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity 5 almak için kaç net gerekir?</summary><div class="mt-3 text-muted-foreground">College Board her yıl dönüşüm tablosunu yeniden hesapladığı için sabit bir eşik vermek yerine yöntemi öğretmek doğru. 60 çoktan seçmeli soruda 42+ net ve serbest yanıt sorusunda her iddianın kaynaktan kanıtla desteklenmesi, 4-5 sınırında dengeli bir performans verir.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity müfredatında hangi konular ağırlıklı?</summary><div class="mt-3 text-muted-foreground">Sınavın ölçtüğü beceri alanları: güvenlik temelleri, ağ güvenliği, cihaz güvenliği, uygulama güvenliği, veri güvenliği, kimlik ve erişim yönetimi, tehdit istihbaratı, olay müdahalesi ve mevzuat/uyum. Sorular ağırlıklı olarak senaryo analizi, açık sınıflandırma ve log yorumlama üzerine kurulur.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">FRQ vakalarında hangi çerçeve kullanılıyor?</summary><div class="mt-3 text-muted-foreground">Vaka soruları NIST SP 800-61 olay müdahalesi çerçevesini temel alıyor: Hazırlık, Tespit ve Analiz, Sınırlandırma, Yok Etme ve Kurtarma, Olay Sonrası Aktiviteler. Cevaplarda bu beş aşamanın açıkça etiketlenmesi, puanlama rubriğinde aradığı kavramı bulmayı kolaylaştırıyor.</div></details>
<details class="mb-3 rounded-lg border border-border bg-card p-4"><summary class="cursor-pointer font-semibold">AP Cybersecurity yeni bir sınav mı, hazırlık kaynağı az mı?</summary><div class="mt-3 text-muted-foreground">AP Cybersecurity, College Board&#39;ın 2026-27 öğretim yılında tam ölçekli sınav formatıyla uygulanan yeni nesil bir derstir. Bu yüzden eski sınav arşivleri sınırlı; ancak College Board örnek FRQ&#39;ları, ünite rehberleri ve CED (Course and Exam Description) dökümanı ana hazırlık kaynağı olarak kullanılıyor.</div></details>
