arrow_backZurück zu Field Notes
COMPUTER SCIENCE Veröffentlicht 4 Aug 2026

GCSE Computer Science: Cyber Security Explained

Eine klare Übersicht der Cyber-Security-Themen im GCSE Computer Science, von Malware-Typen über Social Engineering bis zu Abwehrmethoden.

Die GCSE-Prüfungsausschüsse (AQA, OCR, Edexcel) führen alle eine Cyber-Security-Einheit ein, die normalerweise in ein breiteres Thema zu Netzwerken oder Systemsicherheit eingebettet ist. Von Schülern wird erwartet, dass sie häufige Bedrohungen kennen, warum sie wichtig sind, und wie Organisationen sich dagegen verteidigen. Es ist ein kleiner, aber häufig geprüfter Teil des Lehrplans, und viele scheitern daran, weil die Begriffe ähnlich klingen, aber unterschiedliche Dinge bedeuten.

Was zählt als Bedrohung

Die Spezifikationen teilen Bedrohungen in zwei breite Kategorien ein: bösartiger Code und menschliche Schwachstellen. Bei Malware musst du die Unterschiede zwischen diesen kennen:

  • Viren — hängen sich an Dateien an und benötigen ein Host-Programm zum Verbreiten, normalerweise über infizierte Downloads oder Wechseldatenträger.
  • Würmer — selbstreplizierend und verbreiten sich über Netzwerke ohne dass eine Host-Datei oder Benutzeraktion nötig ist.
  • Trojaner — getarnt als legitime Software, um einen Benutzer zum Installieren zu täuschen.
  • Spyware/Keylogger — überwachen diskret Aktivitäten, oft um Passwörter oder Kartendaten zu erfassen.
  • Ransomware — verschlüsselt die Dateien eines Opfers und fordert Zahlung für den Entschlüsselungsschlüssel.

Prüfungsantworten verlieren oft Punkte, indem sie Viren und Würmer verwechseln. Die wichtigste Unterscheidung, die es zu merken lohnt: Ein Wurm braucht keine Host-Datei oder Benutzerinteraktion zum Verbreiten; ein Virus braucht das.

Social Engineering und menschliche Fehler

Großer Teil des GCSE-Inhalts ist die Tatsache, dass Menschen, nicht nur Code, der schwache Punkt sind. Wichtige Techniken:

  • Phishing — betrügerische E-Mails oder Nachrichten, um jemanden dazu zu bringen, Anmeldedaten preiszugeben oder auf einen bösartigen Link zu klicken.
  • Pharming — Umleitung eines Benutzers auf eine gefälschte Website, oft durch Verfälschung von DNS-Abfragen, ohne dass dieser etwas merkt.
  • Schulter-Surfen — einfach jemanden beobachten, der eine PIN oder ein Passwort eingibt.
  • Blagging — sich ein Szenario oder einen Vorwand ausdenken, um jemanden dazu zu bringen, Informationen preiszugeben.

Beispiele in früheren Prüfungen bitten dich oft, zu erkennen, welche Technik in einem Szenario beschrieben wird. Es lohnt sich, gegen echte Übungsfragen zu trainieren, statt nur Definitionen isoliert auswendig zu lernen.

Netzwerk-Angriffe

Einige technische Angriffstypen kommen regelmäßig vor:

  • SQL injection — Eingabe von bösartigem SQL-Code in ein Eingabefeld, um Daten aus einer Datenbank zu manipulieren oder zu extrahieren. Schüler sollten die grundlegende Abwehr kennen: Eingabevalidierung und parametrisierte Abfragen.
  • DoS/DDoS-Angriffe — Überflutung eines Servers mit Traffic, sodass legitime Benutzer auf einen Service nicht zugreifen können. Antworten auf Spec-Niveau brauchen normalerweise nur

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward