arrow_backফিল্ড নোটে ফিরুন
COMPUTER SCIENCE প্রকাশিত 4 Aug 2026

GCSE Computer Science: Cyber Security Explained

GCSE Computer Science এ কভার করা cyber security বিষয়গুলির একটি স্পষ্ট বিশ্লেষণ, malware প্রকার থেকে শুরু করে social engineering এবং প্রতিরোধ পদ্ধতি পর্যন্ত।

GCSE Computer Science পরীক্ষা বোর্ড (AQA, OCR, Edexcel) সবাই একটি cyber security ইউনিট অন্তর্ভুক্ত করে, সাধারণত একটি বৃহত্তর networks বা systems security বিষয়ের ভিতরে। শিক্ষার্থীদের সাধারণ হুমকি, এগুলি কেন গুরুত্বপূর্ণ এবং সংস্থাগুলি কীভাবে তাদের বিরুদ্ধে রক্ষা করে তা জানতে হবে। এটি সিলেবাসের একটি ছোট কিন্তু ঘন ঘন পরীক্ষিত অংশ, এবং এটি মানুষকে বিভ্রান্ত করে কারণ শব্দগুলি একই রকম শোনায় কিন্তু বিভিন্ন অর্থ রাখে।

কী একটি হুমকি হিসাবে গণ্য করা হয়

বিশেষ উল্লেখপত্রগুলি হুমকিগুলিকে দুটি বিস্তৃত বিভাগে ভাগ করে: malicious code এবং human weakness। Malware পক্ষে আপনাকে নিম্নলিখিত পার্থক্যগুলি জানতে হবে:

  • Viruses — ফাইলগুলির সাথে যুক্ত হয় এবং ছড়িয়ে পড়ার জন্য একটি host program প্রয়োজন, সাধারণত সংক্রমিত ডাউনলোড বা removable media এর মাধ্যমে।
  • Worms — স্ব-প্রতিলিপিকারী এবং একটি host file বা user action প্রয়োজন ছাড়াই networks জুড়ে ছড়িয়ে পড়ে।
  • Trojans — একজন ব্যবহারকারীকে তাদের ইনস্টল করতে ঠকানোর জন্য বৈধ সফটওয়্যার হিসাবে ছদ্মবেশ।
  • Spyware/keyloggers — শান্তিতে কার্যকলাপ পর্যবেক্ষণ করে, প্রায়শই পাসওয়ার্ড বা কার্ড বিবরণ ক্যাপচার করার জন্য।
  • Ransomware — একটি ভুক্তভোগীর ফাইলগুলি এনক্রিপ্ট করে এবং decryption key এর জন্য অর্থ প্রদানের দাবি করে।

পরীক্ষার উত্তরগুলি প্রায়শই viruses এবং worms মিশ্রিত করে চিহ্ন হারায়, তাই স্মরণীয় মূল পার্থক্য তথ্য হল একটি worm ছড়িয়ে পড়ার জন্য একটি host file বা user interaction প্রয়োজন করে না; একটি virus করে।

Social engineering এবং human error

GCSE সামগ্রীর অনেকটাই এই তথ্যের চারপাশে যে মানুষ, শুধুমাত্র code নয়, দুর্বল বিন্দু। জানার জন্য মূল কৌশলগুলি:

  • Phishing — জালিয়াতির ইমেল বা বার্তা যা কাউকে শংসাপত্র প্রকাশ করতে বা একটি malicious link ক্লিক করতে প্রতিশ্রুতিবদ্ধ করার জন্য ডিজাইন করা হয়েছে।
  • Pharming — একটি ব্যবহারকারীকে একটি fake website এ পুনর্নির্দেশ করা, প্রায়শই DNS lookups দূষণের মাধ্যমে, তারা কিছু ভুল উপলব্ধি করা ছাড়াই।
  • Shouldering (shoulder surfing) — কেবল কাউকে একটি PIN বা পাসওয়ার্ড টাইপ করতে দেখা।
  • Blagging — কাউকে তথ্য হস্তান্তর করতে প্রতিশ্রুতিবদ্ধ করার জন্য একটি পরিস্থিতি বা অনুমান উদ্ভাবন করা।

অতীত প্রশ্নপত্রের উদাহরণগুলি প্রায়শই আপনাকে একটি পরিস্থিতিতে কোন কৌশল বর্ণিত হয়েছে তা চিহ্নিত করতে জিজ্ঞাসা করে, তাই শুধুমাত্র সংজ্ঞা বিচ্ছিন্নভাবে স্মরণীয় করার চেয়ে বাস্তব mock প্রশ্নের বিপরীতে অনুশীলন করা মূল্যবান।

Network-level attacks

কয়েকটি technical attack প্রকার নিয়মিত উঠে আসে:

  • SQL injection — একটি input field এ malicious SQL code প্রবেশ করা একটি database থেকে ডেটা পরিচালনা বা নিষ্কাশন করতে। শিক্ষার্থীদের মৌলিক প্রতিরক্ষা জানা উচিত: input validation এবং parameterised queries।
  • DoS/DDoS attacks — একটি সার্ভারকে ট্রাফিক দিয়ে পূর্ণ করা যাতে বৈধ ব্যবহারকারীরা একটি service অ্যাক্সেস করতে না পারে। Spec-level উত্তরগুলি সাধারণত শুধু

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward