GCSE Computer Science: شرح الأمان السيبراني
تحليل واضح لموضوعات الأمان السيبراني المغطاة في GCSE Computer Science، من أنواع البرامج الضارة إلى الهندسة الاجتماعية وطرق الوقاية.
جميع الهيئات الامتحانية لـ GCSE Computer Science (AQA و OCR و Edexcel) تتضمن وحدة أمان سيبراني، وعادة ما تكون ضمن موضوع أوسع متعلق بالشبكات أو أمان الأنظمة. من المتوقع أن يعرف الطلاب التهديدات الشائعة وأهميتها وكيفية دفاع المؤسسات عنها. إنها حصة صغيرة لكن متكررة الاختبار من المنهج، وتربك الناس لأن المصطلحات تبدو متشابهة لكنها تعني أشياء مختلفة.
ما يعتبر تهديداً
تقسم المواصفات التهديدات إلى فئتين رئيسيتين: الأكواد الضارة والضعف البشري. على جانب البرامج الضارة تحتاج إلى معرفة الفروقات بين:
- الفيروسات — تعلق نفسها بالملفات وتحتاج إلى برنامج مضيف للانتشار، عادة عبر التنزيلات المصابة أو الوسائط القابلة للإزالة.
- الديدان — تتكاثر ذاتياً وتنتشر عبر الشبكات دون الحاجة إلى ملف مضيف أو تفاعل المستخدم.
- حصان طروادة — يتنكر كبرنامج شرعي لخداع المستخدم بتثبيته.
- برامج تجسس/مسجلات لوحة المفاتيح — تراقب النشاط بصمت، غالباً لالتقاط كلمات المرور أو تفاصيل البطاقات.
- برنامج الفدية — يشفر ملفات الضحية ويطلب دفع مقابل مفتاح فك التشفير.
إجابات الامتحان غالباً تفقد درجات بخلط الفيروسات والديدان، لذا فإن الحقيقة المميزة الأساسية التي تستحق الحفظ هي أن الدودة لا تحتاج إلى ملف مضيف أو تفاعل مستخدم للانتشار؛ الفيروس يحتاج.
الهندسة الاجتماعية والخطأ البشري
معظم محتوى GCSE يتعلق بحقيقة أن الناس، وليس فقط الأكواد، هم نقطة الضعف. التقنيات الأساسية التي يجب معرفتها:
- Phishing — رسائل بريد إلكتروني أو رسائل احتيالية مصممة لخداع شخص ما لكشف بيانات الاعتماد أو النقر على رابط ضار.
- Pharming — إعادة توجيه المستخدم إلى موقع ويب مزيف، غالباً بفساد استعلامات DNS، دون أن يدرك شيئاً خاطئاً.
- الكتف (مراقبة الكتف) — ببساطة مشاهدة شخص ما وهو يكتب رقم PIN أو كلمة مرور.
- Blagging — اختلاق سيناريو أو ذريعة للحصول على شخص ما لتسليم معلومات.
الأمثلة في الأوراق السابقة غالباً تطلب منك تحديد التقنية الموصوفة في سيناريو، لذا من الجدير بالممارسة مقابل أسئلة المحاكاة الحقيقية بدلاً من مجرد حفظ التعريفات في عزلة.
هجمات على مستوى الشبكة
بعض أنواع الهجمات التقنية تظهر بانتظام:
- SQL injection — إدخال أكواد SQL ضارة في حقل إدخال للتلاعب أو استخراج البيانات من قاعدة البيانات. يجب أن يعرف الطلاب الدفاع الأساسي: التحقق من الإدخال والاستعلامات ذات المعاملات.
- هجمات DoS/DDoS — غمر خادم بحركة مرور بحيث لا يستطيع المستخدمون الشرعيون الوصول إلى الخدمة. إجابات مستوى المواصفات عادة تحتاج فقط إلى
تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.
هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.
ابدأ بالمجانarrow_forward